Community Trust ScoreVérifié
Owen Simonin tire la sonnette d’alarme. Le fondateur et PDG de la plateforme crypto française Meria — mieux connue en ligne sous le nom de Hasheur — affirme que les appels frauduleux ciblant les utilisateurs de crypto en France ont fortement augmenté, et la piste mène directement à une série de récentes fuites de données touchant à la fois des entreprises privées et des institutions publiques.
Le scénario des arnaques est assez simple, et c’est ce qui le rend dangereux. Les fraudeurs s’emparent de données personnelles divulguées, identifient les victimes qui possèdent des cryptos et sur quelles plateformes, puis les appellent en se faisant passer pour des représentants du service client d’échanges légitimes — Binance et Meria sont tous deux usurpés. L’appelant informe la victime que ses fonds sont en danger. L’urgence s’installe. La victime panique et transfère de l’argent vers ce qu’on lui dit être un « compte sécurisé ». Au moment où elle se rend compte de ce qui s’est passé, la crypto a disparu. Irréversible, rapide, intraçable — en gros, le crime parfait pour un escroc avec les bonnes données.
Comment les données divulguées se transforment en fraude ciblée
La principale préoccupation de Simonin est l’intersection de multiples fuites de données simultanées. Ce n’est pas seulement une brèche qui alimente ces appels — ce sont plusieurs, superposées les unes sur les autres, provenant à la fois de sources d’entreprises et de gouvernements. Lorsque les escrocs peuvent croiser des données divulguées de différents endroits, ils peuvent dresser un portrait assez détaillé d’une cible : nom, coordonnées, dossiers fiscaux et plateformes crypto utilisées. Cette combinaison rend les appels frauduleux authentiques. La victime se dit, comment cette personne saurait-elle tout cela sur moi si elle ne venait pas de mon échange ?
La grande brèche qui a attiré l’attention est celle d’août à la Direction Générale des Finances Publiques — la DGFiP, principale agence fiscale de France. Des pirates ont pénétré leurs systèmes et se sont emparés de données personnelles appartenant à environ 678 000 contribuables. Ce n’est pas un petit nombre. Et pour les escrocs à la recherche de détenteurs de crypto, une base de données fiscales gouvernementale est une sorte de mine d’or : elle lie des identités réelles à des activités financières d’une manière que les fuites d’entreprises ne font parfois pas.
Simonin n’a pas précisé exactement quelles violations du secteur privé il évoquait en plus de l’incident de la DGFiP. Aucun détail sur les entreprises impliquées. Mais son point était clair — les fuites ne sont pas isolées, et l’effet cumulatif est ce qui est vraiment dangereux.
L’IA pourrait aggraver la situation
Pour l’instant, ces appels frauduleux semblent encore largement opérés par des humains. Mais Simonin a averti que cela ne durera pas. À mesure que les outils d’IA deviennent moins chers et plus performants, les fraudeurs pourront automatiser ces appels à grande échelle — plus d’appels, plus de cibles, des voix plus convaincantes. La fréquence des attaques pourrait augmenter considérablement, et la sophistication de chaque appel individuel pourrait également s’améliorer. C’est une mauvaise combinaison.
Pour l’instant, son conseil aux utilisateurs est simple : les plateformes légitimes ne contactent pas les clients sans raison pour leur demander de déplacer des fonds ou de fournir des informations personnelles. Si vous n’avez pas soulevé de problème spécifique avec votre échange, et qu’ils vous appellent soudainement au sujet d’une urgence avec votre compte, ce n’est pas votre échange. Raccrochez.
Ça semble évident. Mais la pression psychologique que ces appelants exercent — l’urgence, la peur de perdre de l’argent, l’imitation du langage professionnel du service client — fonctionne. Les transactions crypto se déplacent rapidement et ne peuvent pas être annulées, c’est exactement pourquoi les escrocs adorent cet espace. La fenêtre entre « J’ai peur que mes fonds soient en danger » et « l’argent est parti » est très courte.
Le contexte plus large ici est que l’adoption des cryptos en France, et à travers l’Europe en général, a suffisamment augmenté pour que les détenteurs de détail ordinaires soient désormais sur le radar des escrocs d’une manière qu’ils ne l’étaient pas il y a quelques années. Ce ne sont pas seulement les traders sophistiqués qui sont ciblés. Ce sont des gens ordinaires qui ont acheté du Bitcoin ou détenu des actifs sur un échange, dont les données ont fini dans une fuite dont ils n’ont probablement même pas entendu parler.
Ce que les plateformes et les utilisateurs peuvent faire
Les avertissements de Simonin mettent la pression sur les plateformes crypto pour qu’elles deviennent plus proactives. Une communication plus claire avec les utilisateurs sur ce à quoi ressemble un contact légitime de la plateforme — et ce à quoi il ne ressemble pas — semble être un point de départ basique. Si les utilisateurs savent que Meria ou Binance ne les appelleront jamais sans sollicitation pour demander un transfert, c’est un levier de moins que les escrocs peuvent utiliser.
La seule violation de la DGFiP a mis 678 000 personnes à risque élevé. Croisez cela avec des fuites du secteur privé, ajoutez l’automatisation alimentée par l’IA à l’horizon, et le problème des appels frauduleux en France va probablement s’aggraver avant de s’améliorer.
Simonin n’a pas dit si Meria prévoit des mesures de sécurité spécifiques en réponse. Aucun détail à ce sujet pour l’instant.
Questions Fréquentes
Combien de contribuables français ont vu leurs données exposées lors de la brèche de la DGFiP ?
La brèche de la Direction Générale des Finances Publiques (DGFiP) en août a exposé les données personnelles d’environ 678 000 contribuables, selon les informations partagées par Simonin.
Quelles plateformes crypto les escrocs usurpent-ils dans ces appels frauduleux ?
Les escrocs se font passer pour des représentants du service client de Binance et Meria, la plateforme crypto fondée et dirigée par Owen Simonin.
Pourquoi c'est important
La montée des arnaques ciblant les utilisateurs de crypto en France souligne une vulnérabilité croissante du secteur face aux violations de données. Cette situation soulève des inquiétudes quant à la sécurité des informations personnelles et financières des investisseurs, alors que le marché des cryptomonnaies continue d'attirer de nouveaux participants. Dans un contexte où la régulation et la confiance des consommateurs sont essentielles pour le développement durable de l'écosystème crypto, ces incidents pourraient avoir des répercussions significatives sur la perception du public envers les actifs numériques.





