×
Le monde de la cybercriminalité vient de subir un nouveau coup de filet avec l'extradition récente vers les États-Unis d'un ressortissant algérien. Il s'agit d'Abdellah Belmilli

Abdellah Belmili, ressortissant algérien de 26 ans connu sous le pseudonyme SPOX, a été extradé d’Espagne vers les États-Unis pour avoir géré les marketplaces cybercriminelles Market0Day et Spoxy, escroquant 5 600 victimes pour 900 000 dollars.

Le monde de la cybercriminalité vient de subir un nouveau coup de filet avec l'extradition récente vers les États-Unis d'un ressortissant algérien. Il s'agit d'Abdellah Belmilli

L’affaire fait grand bruit dans le milieu de la cybersécurité internationale. 2 Abdellah Belmili, un ressortissant algérien âgé de 26 ans, a récemment été arrêté en Espagne et extradé vers les États-Unis, où il encourt jusqu’à 30 ans de prison pour avoir prétendument exploité deux marchés cybercriminels.

L’accusé a comparu devant la justice américaine début de cette semaine. 4 Abdellah Belmili, 26 ans, a fait sa première comparution lundi devant le tribunal fédéral du district ouest de New York à Buffalo. Il est inculpé d’un chef d’accusation de complot en vue de commettre une fraude bancaire, passible d’une peine maximale de 30 ans de prison.

Origine : un Algérien arrêté depuis l’Europe, pas issu de la diaspora installée

Contrairement à de nombreuses affaires de cybercriminalité impliquant des binationaux ou des membres de communautés émigrées de longue date, Abdellah Belmili est présenté par les autorités américaines comme un ressortissant algérien à part entière, et non comme un membre d’une diaspora installée à l’étranger. Les documents judiciaires américains le désignent strictement comme un « Algerian national ».

Un autre groupe de cybercriminalité, attribué faussement à l’Algérie a été démentelé dernièrement : Cybersécurité : comment le groupe de hackers Sniper.dz a été démantelé ?

Toutefois, il opérait depuis l’Europe au moment de son interpellation. 5 Le Bureau des affaires internationales du ministère de la Justice a fourni une aide précieuse pour sécuriser l’arrestation et l’extradition de Belmili depuis l’Espagne vers les États-Unis le 18 juin. Sa présence sur le territoire espagnol relève donc d’une mobilité personnelle récente plutôt que d’un statut d’émigré algérien établi de longue date en Europe. Le profil correspond à celui d’un jeune cybercriminel mobile, qui exploitait son activité illicite depuis le territoire européen tout en conservant sa nationalité algérienne d’origine.

Le rôle exact de « SPOX » dans l’écosystème cybercriminel

Sous le pseudonyme « SPOX », Belmili s’est imposé comme une figure reconnue du dark web. 7 L’Algérien identifié comme Abdellah Belmili, également connu en ligne sous le nom de « SPOX », a été extradé d’Espagne pour faire face à des accusations aux États-Unis liées à l’exploitation d’une vaste entreprise cybercriminelle ayant escroqué des milliers de victimes et fait transiter environ 900 000 dollars en cryptomonnaie sur une période de trois ans.

Administrateur de Market0Day

2 Selon le ministère américain de la Justice, Belmili, également connu sous les noms de Dila Belmili et Spox, était l’administrateur d’un marché cybercriminel appelé Market0Day entre septembre et décembre 2020. 5 D’après la plainte pénale, en septembre 2020, le FBI de Buffalo a pris connaissance d’un marché en ligne malveillant, www.market0day.com, exploité par un administrateur utilisant le nom « SPOX », un acteur cyber connu pour créer des « kits de phishing » utilisés pour compromettre de grandes institutions américaines.

Création de Spoxy après l’attention du FBI

Lorsque les premiers signaux d’enquête sont apparus, le cybercriminel a tenté de pivoter. 5Fin décembre 2020, après que plusieurs clients se sont plaints de ne pas avoir reçu leurs achats sur www.market0day.com, Belmili a répondu qu’il n’était plus administrateur, et avait ouvert un nouveau marché – www.spoxy.us, présenté comme un « nouveau magasin pour SMS en masse ». Le « bulk sms » désigne généralement l’envoi de messages de phishing ou frauduleux par SMS.

Une marketplace structurée comme un e-commerce illicite

Les deux plateformes opéraient à la manière de véritables sites de commerce électronique. 4 Les enquêteurs fédéraux affirment que Belmili a créé et administré au moins deux marchés en ligne illicites, market0day.com et spoxy.us, qui fonctionnaient de manière similaire à des plateformes commerciales d’e-commerce. Ces marchés vendaient des identifiants financiers, des kits de phishing, des accès à des serveurs de messagerie compromis, ainsi que d’autres outils utilisés pour commettre des fraudes.

Les transactions étaient pensées pour préserver l’anonymat des acheteurs et du vendeur. 7Les transactions étaient exclusivement effectuées en Bitcoin.

Des cibles prestigieuses : les grandes banques américaines et britanniques

Les kits de phishing développés par SPOX visaient l’élite du secteur bancaire. 2 Selon les autorités, Spox était connu pour développer des kits de phishing ciblant de grandes institutions financières américaines. Les enquêteurs américains qui ont visé le site Market0Day ont réussi à acheter un kit de phishing JPMorgan Chase ainsi qu’un accès à un serveur de messagerie compromis en décembre 2020.

L’ampleur du préjudice est considérable. 5 Au cours de la conspiration, Belmili est accusé d’avoir escroqué plusieurs institutions, notamment American Express, Bank of America, JP Morgan Chase et Wells Fargo, ainsi que des institutions financières au Royaume-Uni. Entre janvier 2020 et janvier 2023, environ 900 000 dollars ont été déposés sur un compte contrôlé par Belmili. L’enquête a également identifié environ 5 600 victimes aux États-Unis et à l’international.

Les erreurs qui ont permis l’identification

Malgré ses précautions, le cybercriminel a commis des erreurs opérationnelles décisives pour les enquêteurs. 7 L’enquête du FBI a commencé en septembre 2020 après qu’une source confidentielle ait alerté les agents sur l’existence de ces marchés. Des agents infiltrés ont réussi à acheter des kits de phishing et des accès à des serveurs compromis. Belmili aurait utilisé des identités volées pour enregistrer de nouveaux sites et aurait intégré ses informations personnelles dans les premières versions du code de son kit de phishing.

Une opération internationale couronnée de succès

Le FBI revendique une victoire dans le contexte d’une coopération internationale renforcée contre la cybercriminalité. 1 « Le FBI a identifié l’individu derrière ce stratagème présumé de cyberfraude, a suivi les preuves au-delà des frontières internationales, a sécurisé son extradition, et l’a amené aux États-Unis pour répondre de ses actes », a déclaré Brendan Dunford, agent spécial en charge par intérim du bureau du FBI de Buffalo.

DeepX à Alger : la vision du géant peut transformer la recherche en puissance économique

Le procureur fédéral a tenu un discours d’avertissement. 4 « Ce défendeur pensait pouvoir s’en tirer en escroquant des milliers de victimes de centaines de milliers de dollars en utilisant de faux noms et en se cachant derrière un clavier pour voler des numéros de compte bancaire et de cartes de crédit », a déclaré le procureur Michael DiGiacomo. « Cette arrestation montre clairement que, peu importe où vous opérez, nos partenaires des forces de l’ordre vous trouveront – et lorsqu’ils vous trouveront, vous ferez face à toutes les conséquences de vos actes ».

Un signal fort dans la lutte contre la cybercriminalité

Cette affaire s’inscrit dans une stratégie américaine plus large de poursuite, parfois tardive, des cybercriminels. 2Bien que les crimes prétendument commis par le ressortissant algérien remontent à plusieurs années, les États-Unis ont récemment démontré qu’ils poursuivent les cybercriminels longtemps après leurs actes. Un Roumain a été récemment extradé aux États-Unis pour son rôle présumé dans un stratagème de piratage remontant à 17 ans.

Un dossier emblématique pour l’Algérie et la cybercriminalité mondiale

Le cas d’Abdellah Belmili rappelle que la cybercriminalité ne connaît plus de frontières et que les ressortissants algériens — qu’ils résident sur le territoire national ou qu’ils circulent en Europe — peuvent désormais être atteints par la justice américaine. Cette extradition depuis l’Espagne marque une étape importante : elle illustre la coopération judiciaire euro-américaine et envoie un message clair à la jeunesse maghrébine tentée par les marchés noirs en ligne. 5 Le fait qu’un défendeur ait été inculpé d’un crime n’est qu’une accusation et le défendeur est présumé innocent tant qu’il n’a pas été reconnu coupable, rappellent les autorités américaines en attendant l’ouverture du procès.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Auteur/autrice

argotheme@yahoo.fr

Publications similaires