La Brigade centrale de lutte contre la cybercriminalité (BCLCC) a récemment mis fin aux agissements de deux individus spécialisés dans le vol de terminaux mobiles et le détournement de fonds numériques. Cette affaire met en lumière la vulnérabilité des comptes de paiement mobile face à des techniques d'ingénierie sociale élémentaires.
Le mode opératoire des suspects
L'enquête a révélé que les mis en cause ont profité de l'inattention d'une victime endormie dans le quartier de Nagrin pour dérober son téléphone portable. Une fois en possession de l'appareil, l'auteur principal a entrepris de forcer l'accès aux comptes de Mobile Money associés. En exploitant les services de vérification d'identité proposés par les opérateurs, il a pu obtenir des informations personnelles, notamment la date de naissance de la victime, pour deviner les codes secrets de sécurité.
Détournement de fonds et complicité
Une fois l'accès aux comptes obtenu, les deux complices ont procédé au retrait de la somme de 75 000 francs CFA dans une boutique spécialisée. Le butin a été réparti entre les deux hommes, l'un ayant orchestré le piratage et l'autre ayant facilité le retrait des fonds ainsi que la revente du téléphone volé pour 25 000 francs CFA supplémentaires. Interpellés par les services de police, les deux suspects ont reconnu les faits lors de leur audition et ont été déférés devant le Procureur du Faso près le Tribunal de Grande Instance Ouaga I.
Les recommandations de sécurité numérique
Face à la recrudescence de ce type de délits, la BCLCC insiste sur la nécessité pour les usagers de renforcer la protection de leurs données financières. L'utilisation de dates de naissance ou d'informations facilement accessibles comme code secret constitue une faille majeure que les cybercriminels exploitent systématiquement. Les autorités recommandent vivement de contacter immédiatement son opérateur de téléphonie en cas de perte ou de vol d'un appareil afin de suspendre les comptes associés et d'éviter toute soustraction frauduleuse de numéraires.