De l’engraissement à la boucherie : l’effroyable mécanisme du pig butchering

Auteur
Flore Grandjean, Etudiante du MAS LCE
Thématique
Cybercriminalité et nouvelle technologie

Avez-vous déjà entendu parler du pig butchering ? En français, le « dépeçage de porc » est une cyberarnaque qui consiste à engraisser sa victime pour ensuite l’achever1Fangzhou W. /Xiaoli Z. 2023. Persuasive Schemes for Financial Exploitation. In: Online Romance Scam: An Anatomy on Sha Zhu Pan in China, Victims & Offenders. Disponible à l’adresse: https://www.tandfonline.com/doi/full/10.1080/15564886.2022.2051109., 2CYBERSCOOP, 2023. California prosecutor Erin West on the massive wealth transfer to Southeast Asia from a crypto scam called ‘pig butchering’. [En ligne]. 12 juillet 2023. Disponible à l’adresse : https://cyberscoop.com/erin-west-safe-mode-pig-butchering/.. Alliant fraude aux sentiments (ou romance scam) et fraude à l’investissement3Police vaudoise. Pig butchering. [En ligne]. Disponible à l’adresse : https://votrepolice.ch/cybercriminalite/pig-butchering/., le pig butchering est dévastateur, entraînant une double peine : des dommages financiers et des dégâts psychologiques pouvant parfois mener au suicide4MENGQI S., 2023. Q&A With Silicon Valley Prosecutor Taking Aim at Crypto ‘Pig-Butchering’ Scams. In: The Wall Street Journal. [En ligne]. 1 septembre 2023. Disponible à l’adresse: https://www.wsj.com/articles/q-a-with-silicon-valley-prosecutor-taking-aim-at-crypto-pig-butchering-scams-9f84098c..

C’est une cyberarnaque dépassant les frontières, innovante, ne se restreignant pas à une seule catégorie de victimes et rapportant aux escrocs souvent plusieurs centaines de milliers de francs par victime.

Cet article présente le pig butchering à l’aide d’un cas réel, puis en détaillant les étapes et variantes possibles entrainant parfois même l’apparition d’une nouvelle escroquerie. Il aborde ensuite quelques problématiques de la lutte contre cette cyberarnaque, notamment du fait de l’utilisation de la cryptomonnaie et propose enfin quelques astuces pour détecter le pig butchering.

Introduction

Illustration sur la base d’un cas réel

Lisa5Prénoms d’emprunt. rencontre Marc sur un site de rencontre. Après quelques échanges, Marc propose à Lisa de continuer la conversation sur WhatsApp. Ils discutent, apprennent à se connaître, une confiance s’installe et même des sentiments émergent. Peu de temps après, Marc lui fait part qu’il a fait fortune grâce à la cryptomonnaie et propose à Lisa de lui montrer comment elle pourrait également gagner de l’argent facilement. Il lui suggère de télécharger Crypto.com et lui explique qu’ils pourraient tous deux investir une somme initiale de CHF 1’500.00. Quelques jours plus tard, des bénéfices semblent apparaître. Lisa continue à investir, toujours sur les conseils de son ami Marc. Un jour, Lisa souhaite retirer son argent mais le retrait est bloqué par un message indiquant que des impôts doivent être payés, puis des frais de récupération et des taxes pour lutter contre le blanchiment d’argent. Finalement, Lisa réalise que tout cela n’était qu’une arnaque, car ni son prétendu amoureux Marc, ni ses bénéfices n’étaient réels. Si tout a disparu, les conséquences pour Lisa sont, par contre, bien réelles. En tout, elle aura effectué six transactions pour un montant total de plus de CHF 130’000.00.

Lisa décide de déposer une plainte. Cependant, elle sait que malgré son dépôt de plainte, elle ne pourra jamais récupérer son argent6Exemple tiré d’un cas réel rapporté chez CYBERA..

Définitions

Avant tout, il convient de définir les notions d’escroquerie aux sentiments et de fraude à l’investissement. L’escroquerie aux sentiments vise à ce qu’un fraudeur crée un faux profil sur une plateforme de rencontre ou sur un réseau social afin de feindre une relation amoureuse avec sa victime pour lui soutirer de l’argent, souvent en prétextant des problèmes personnels, un drame ou une impossibilité temporaire d’accéder à ses fonds7Définition basée sur une étude de scambaiting menée par mes soins de 2020 à 2022. Grandjean F., et al., 2022. Wenn aus einem Opfer eines Romance Scams ein Money Mule wird. Kriminalistik, Novembre 2022, pp. 632-637. / Morand C., 2022. Un axe Neuchâtel-Abidjan pour lutter contre ces faux profils surnommés les «brouteurs». In : Le Temps. [En ligne]. 12 novembre 2022. Disponible à l’adresse : https://www.letemps.ch/suisse/un-axe-neuchatelabidjan-lutter-contre-faux-profils-surnommes-brouteurs / Zbinden R., et al., 2023. Scambaiting as a Preventive Tool in the Fight against Cyberfrauds: the Case of Romance Scams. In: The Journal on Cybercrime & Digital Investigations, Vol 8 No 1. Avril 2023..

La fraude à l’investissement, quant à elle, consiste à ce que des criminels créent des publicités en ligne ou contactent des personnes via des messageries instantanées telles que Telegram, en faisant passer de nombreux faux messages qui clament des gains faramineux. Les individus sont alors amenés à investir sur de fausses plateformes d’investissement, d’apparence légitime, où de faux gains sont promis, ce qui les incite souvent à investir davantage8Police vaudoise. Fraudes à l’investissement. [En ligne]. Disponible à l’adresse : https://votrepolice.ch/cybercriminalite/fraudes-investissement/..

Les phases du pig butchering

La prise de contact

La prise de contact peut s’effectuer de deux manières : par un message reçu soi-disant par erreur sur un réseau social9Département fédéral de la défense, de la protection de la population et des sports DDPS, Office fédéral de la cybersécurité, OFCS, 2023. Semaine 27 : des enjeux considérables lors de fraudes à l’investissement en ligne. [En ligne]. 11 juillet 2023. Disponible à l’adresse : https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2023/wochenrueckblick_27.html., ou par un contact sur une plateforme de rencontre.

La mise en confiance

Plusieurs échanges vont avoir lieu, pour installer une relation amicale ou sentimentale jusqu’à ce que la victime accorde sa confiance10Idem.. C’est lorsque la personne a baissé sa garde que le sujet de l’investissement en cryptomonnaie vient sur le tapis.

L’investissement à la cryptomonnaie

Le fraudeur va présenter cet investissement de différentes manières. Par exemple, il pourra prétendre qu’un membre de sa famille a déjà fait fortune et qu’ensemble ils pourraient essayer. Ou alors, et dans la plupart des situations, il va tout simplement affirmer avoir eu de grands rendements grâce à cet investissement.

Lors de cette phase, le fraudeur va orienter sa victime vers une plateforme d’investissement qui aura une apparence légitime. Il l’aidera à créer un compte auprès d’une plateforme d’échange en cryptomonnaie (par exemple KuCoin, Coinbase, Binance). Le fraudeur lui expliquera comment investir de l’argent – sous forme de cryptomonnaies – sur le site internet qu’il lui a présenté préalablement. La victime pense investir dans une plateforme légitime alors qu’en réalité, elle envoie ses fonds directement sur le portefeuille du fraudeur11CYBERSCOOP, 2023. California prosecutor Erin West on the massive wealth transfer to Southeast Asia from a crypto scam called ‘pig butchering’. [En ligne]. 12 juillet 2023. Disponible à l’adresse : https://cyberscoop.com/erin-west-safe-mode-pig-butchering/..

Suite à ce premier investissement, un bénéfice (fictif) en ressort, ayant pour conséquence d’amener la victime à investir davantage. Si cette dernière est réticente, le fraudeur va la motiver ou adopter une approche plus agressive. Parfois, il est possible de retirer une partie du premier « bénéfice ». Il s’agit cependant d’une stratégie supplémentaire dans le but de lever la méfiance qui aurait pu s’installer auprès de la victime afin qu’elle effectue davantage de virements12Département fédéral de la défense, de la protection de la population et des sports DDPS, Office fédéral de la cybersécurité, OFCS, 2023. Semaine 27 : des enjeux considérables lors de fraudes à l’investissement en ligne. [En ligne]. 11 juillet 2023. Disponible à l’adresse : https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2023/wochenrueckblick_27.html.

Le « dépeçage »

À un moment donné, la victime souhaitera retirer ses fonds. Malheureusement, à ce moment-là, elle se verra bloquée ou contactée par le service client de la prétendue plateforme d’investissement pour payer une taxe.

Généralement, une fois que la « taxe » a été payée, d’autres frais s’ajoutent, notamment pour des prétendues erreurs, des pénalités ou des frais supplémentaires pour avoir été catégorisé en tant qu’investisseur VIP.

Lorsque la victime semble être à court d’argent ou ne pas vouloir payer davantage de frais, le fraudeur peut proposer de partager les frais à parts égales. Il peut également lui suggérer d’emprunter de l’argent à des amis ou de contracter un prêt à la banque.

Disparition totale et/ou nouvelle cyberescroquerie

Lorsque l’individu se rend compte qu’il a été victime, il est souvent déjà trop tard. Les fraudeurs auront coupé tout contact, supprimé la fausse plateforme d’investissement ainsi que leurs comptes des réseaux sociaux. La victime se retrouve alors seule et dépouillée. Mais l’escroquerie ne s’arrête pas là pour autant. La victime, devenue vulnérable car affectée psychologiquement et financièrement devient une cible idéale permettant aux fraudeurs une nouvelle approche : celle de l’organisation de recouvrement13Département fédéral de la défense, de la protection de la population et des sports DDPS, Office fédéral de la cybersécurité, OFCS, 2023. Semaine 27 : des enjeux considérables lors de fraudes à l’investissement en ligne. [En ligne]. 11 juillet 2023. Disponible à l’adresse : https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2023/wochenrueckblick_27.html.. La prétendue organisation proposera à la victime de payer pour un service de récupération, parfois en garantissant qu’ils sont déjà en possession des avoirs et qu’un simple paiement permettra de restituer l’argent à la victime.

Les problématiques face à ce type de phénomène

La dimension transnationale combinée au domaine cyber complique la lutte contre ce phénomène. La cryptomonnaie est le moyen favori pour le pig butchering. En effet, il semblerait que le manque de connaissance des individus face à ce domaine augmente leur vulnérabilité à tomber dans ce type d’arnaque. Cela, combiné à la volonté de gagner de l’argent facilement et au besoin vital de se sentir aimé, constitue un terrain favorable pour les cybercriminels14ACCC, 2022. Australians are losing more money to investment scam. [En ligne]. 6 juin 2022. Disponible à l’adresse: https://www.accc.gov.au/media-release/australians-are-losing-more-money-to-investment-scams.. La cryptomonnaie offre aux fraudeurs une rapidité non négligeable, des frais de transaction faibles15TRM, 2023. Pig Butchering Scams : What the Data Shows. [En ligne]. 7 février 2023. Disponible à l’adresse : https://www.trmlabs.com/post/pig-butchering-scams-what-the-data-shows., 16Confédération suisse, Le Conseil fédéral, 2018. Bases juridiques pour la distributed ledger technology et la blockchain en Suisse. État des lieux avec un accent sur le secteur financier. Rapport du Conseil fédéral. Berne, 14 décembre 2018. Disponible à l’adresse : https://www.newsd.admin.ch/newsd/message/attachments/55151.pdf., une absence d’intermédiaire17Udit A., et al., 2023. Blockchain and crypto forensics : Investigating crypto frauds. [en ligne]. International Journal of Network Management. Vol 34 (2), e2255. 7 décembre 2023. Disponible à l’adresse : https://onlinelibrary.wiley.com/doi/full/10.1002/nem.2255. ainsi qu’une anonymisation importante.

Lorsqu’un lésé effectue une transaction à destination du portefeuille appartenant au fraudeur, celui-ci va ensuite « dispatcher » l’argent reçu sur plusieurs autres portefeuilles et ainsi de suite, tout en mélangeant les fonds avec d’autres provenant de différents types d’escroqueries, rendant ainsi la traçabilité plus complexe.

Source TRM – Exemple de réseaux de wallet frauduleux interconnectés.

Enfin, les fraudeurs vont transférer les fonds vers un point de sortie, soit un échangeur de cryptomonnaie appelé Virtual Asset Service Providers (VASP), permettant de convertir les cryptomonnaies en monnaie fiduciaire.

Du côté des enquêtes policières, il sera nécessaire de tracer les fonds de la victime pour identifier l’emplacement de ces cryptomonnaies. C’est lorsque les fonds auront atteint un exchange qu’il sera possible de demander l’identité de l’auteur ou de récupérer les fonds. En effet, les échangeurs de cryptomonnaie ont l’obligation d’identifier l’ayant droit économique des fonds au moment de l’ouverture du compte ainsi qu’au moment de la conversion crypto-fiat18Confédération suisse, 2018. National Risk Assessment (NRA) : Le risque de blanchiment d’argent et de financement du terrorisme par les crypto-assets et le crowdfunding, Rapport du groupe interdépartemental de coordination sur la lutte contre le blanchiment d’argent et le financement du terrorisme (GCBF). Octobre 2018. Téléchargeable à l’adresse : https://www.sif.admin.ch/dam/sif/fr/dokumente/Integrit%C3%A4t%20des%20Finanzplatzes/nra-bericht-krypto-assets-und-crowdfunding.pdf.download.pdf/BC-BEKGGT-f.pdf, p. 4..

Il est alors envisageable de demander l’identité de l’ayant droit économique du portefeuille final, c’est-à-dire du fraudeur. Toutefois, il existe la possibilité que ce dernier ait contourné les règles d’identification en ouvrant un compte avec une pièce d’identité falsifiée ou volée. Cela a été observé dans le cas des néo-banques qui possèdent un processus d’identification similaire lors de l’ouverture de compte. De plus, si le fraudeur se trouve à l’étranger, les chances d’appréhender le suspect sont minimes. Il est également envisageable que l’échangeur soit situé dans un pays où les exigences en matière d’identification sont plus clémentes19Le Temps, 2023. Le Hamas semble avoir réduit son utilisation des cryptomonnaies. [en ligne]. Octobre 2023. Disponible à l’adresse : https://www.letemps.ch/monde/moyenorient/le-hamas-semble-avoir-reduit-son-utilisation-des-cryptomonnaies..

Enfin, même si l’échangeur de cryptomonnaies dispose de documents permettant d’identifier le détenteur du portefeuille (ayant droit économique), les autorités se retrouvent confrontées à la nécessité de faire leur demande par le biais de l’entraide internationale20Confédération suisse, 2018. National Risk Assessment (NRA) : Le risque de blanchiment d’argent et de financement du terrorisme par les crypto-assets et le crowdfunding, Rapport du groupe interdépartemental de coordination sur la lutte contre le blanchiment d’argent et le financement du terrorisme (GCBF). Octobre 2018. Téléchargeable à l’adresse : https://www.sif.admin.ch/dam/sif/fr/dokumente/Integrit%C3%A4t%20des%20Finanzplatzes/nra-bericht-krypto-assets-und-crowdfunding.pdf.download.pdf/BC-BEKGGT-f.pdf, p. 4., impliquant de lourdes et longues procédures.

Comment détecter le pig butchering ?

Étant donné la difficulté de récupérer les fonds ou d’arrêter les suspects, la prévention et la détection des transactions en amont s’avèrent d’autant plus importantes. Voici quelques conseils pour identifier un faux profil, une fausse plateforme d’investissement ou tout simplement le début d’un pig butchering :

  • Recherche inversée de la photo : certains outils permettent de retrouver la photo originale ou d’identifier la personne à qui appartient la photo. Par exemple, lorsque quelqu’un se présente à vous sous un profil, il est possible de prendre la photo et de l’insérer sur des outils en ligne tels que Google recherche par image, TinEye ou encore FaceCheck.id.
  • Vérification relative aux sites d’investissement de cryptomonnaie : vérifiez l’intégralité de l’URL. Il arrive parfois que les fraudeurs modifient quelques lettres pour que la plateforme ressemble à un site légitime. Vous pouvez également vérifier quand le site a été créé grâce à des outils en ligne fournissant des informations sur le nom de domaine, comme DomainTools. Un site très récemment créé peut être un signe de red flag.
  • Connexion internet sécurisée : assurez-vous que la page web soit en HTTPS et non en HTTP.
  • Red flags : gardez à l’esprit que ce qui semble trop beau pour être vrai ne l’est généralement pas. Restez vigilants face aux personnes que vous rencontrez sur internet, surtout si elles parlent d’argent. N’oubliez pas que sur internet, tout peut être modifié, y compris la voix et les vidéos.

Conclusion

La difficulté de récupérer les cryptomonnaies, la lenteur du système judiciaire, la rapidité d’action des cybercriminels et la nature transfrontalière de la cyberarnaque sont des enjeux qui compliquent la lutte contre la cybercriminalité, y compris celle contre le pig butchering.

Nous sommes engagés dans une course contre les cybercriminels qui s’adaptent aux évolutions du monde numérique, contournent les obstacles et innovent sans cesse. Face à cela, les acteurs de la lutte se spécialisent, s’allient mais semblent toujours avoir un temps de retard.

Pour pallier cette lacune, il faudrait favoriser une meilleure collaboration entre les pays mais également avec les acteurs privés actifs dans ce domaine, tels que l’entreprise CYBERA, qui propose des services de recouvrement et des moyens de lutte contre la cybercriminalité.

Il est difficile d’estimer la proportion des cas de pig butchering en Suisse ou dans les autres pays. Souvent, le pig butchering ne dispose pas de statistiques spécifiques et est assimilé à la fraude à l’investissement21ACCC, 2020. Targeting scams 2019, A review of scam activity since 2009. [En ligne]. Juin 2020. Disponible à l’adresse : https://www.accc.gov.au/system/files/1657RPT_Targeting%20scams%202019_FA.pdf.. En 2023, la fraude à l’investissement en ligne représente un préjudice de 4,6 milliards de dollars aux États-Unis22Federal Trade Commission, 2024. As Nationwide Fraud Losses Top $10 Billion in 2023. FTC Steps Up Efforts to Protect the Public. [En ligne]. 9 février 2024. Disponible à l’adresse: https://www.ftc.gov/news-events/news/press-releases/2024/02/nationwide-fraud-losses-top-10-billion-2023-ftc-steps-efforts-protect-public. et de 3,1 billions en Australie23ACCC, 2023. ACCC calls for united front as scammers steal over $3bn from Australians. [En ligne]. 17 avril 2023. Disponible à l’adresse : https://www.accc.gov.au/media-release/accc-calls-for-united-front-as-scammers-steal-over-3bn-from-australians.. En Suisse, dans le canton de Vaud, la fraude à l’investissement en ligne a atteint 14 millions de dollars en 202224RTS, 2023. Les escroqueries à l’investissement sont en hausse. [En ligne]. 4 octobre 2023. Disponible à l’adresse : https://www.rts.ch/info/suisse/14362472-les-escroqueries-a-linvestissement-sont-en-hausse.html.. Cependant, même si l’on ne peut qu’estimer les dégâts causés par le pig butchering, une chose est sûre : les chiffres, aussi impressionnants soient-ils, ne reflètent pas pleinement la réalité.