Des pirates informatiques détournent des comptes de trading japonais pour gonfler les actions à bas prix

- Des pirates ont volé 100 milliards de yens sur des comptes de courtage japonais en manipulant des actions à bas prix grâce à des identifiants volés.
- Les victimes peinent à récupérer leurs pertes alors que les courtiers et la police se disputent la responsabilité.
- Les experts en cybersécurité attribuent cette flambée de transactions non autorisées au phishing, aux logiciels malveillants et à l'utilisation du navigateur.
Selon les régulateurs japonais et les responsables du secteur, des pirates s'introduisent dans des comptes de courtage en ligne japonais pour faire monter le prix des actions à bas prix dans le monde entier.
La police, les courtiers et l'Autorité japonaise des services financiers (FSA) estiment qu'environ 100 milliards de yens – soit environ 710 millions de dollars – ont déjà été générés par ces transactions frauduleuses, la plupart concernant des actions à bas prix.
Le schéma est simple : les voleurs s'approprient les identifiants d'un client, achètent des actions à faible capitalisation au Japon, aux États-Unis ou en Chine, et font monter le prix suffisamment haut pour permettre aux détenteurs antérieurs – souvent les hackers voleurs eux-mêmes – de réaliser leurs profits.
Craignant que leurs plateformes ne soient utilisées comme tremplins pour des arnaques, plusieurs maisons de titres japonaises ont suspendu les nouveaux ordres d'achat sur certaines petites capitalisations cotées en Chine, aux États-Unis et au Japon.
Les principaux courtiers japonais ont confirmé les transactions suspectes provenant de pirates informatiques
Huit des plus grands courtiers en ligne du pays, dont Rakuten Securities Inc. et SBI Securities Co., ont confirmé des transactions non autorisées. Le succès des attaquants a fait du Japon un maillon faible potentiel dans la défense des marchés mondiaux, révélant des failles dans les pratiques de cybersécurité du pays alors même que le gouvernement exhorte les ménages à investir davantage dans les actions pour leur retraite.
Les victimes décrivent l'expérience comme déroutante et coûteuse. Mai Mori, une travailleuse à temps partiel de 41 ans dans la préfecture d'Aichi, a découvert que son compte de retraite Rakuten avait été utilisé pour acheter des actions chinoises d'une valeur de 639 777 yens—soit environ douze pour cent de ses économies. Elle a contacté Rakuten, qui lui a conseillé de porter plainte auprès de la police.
« La police m'a dit que dans la plupart des cas de fraude, les victimes finissent souvent par devoir accepter silencieusement la perte », a rappelé Mori. « En gros, il n'y a pas grand-chose à faire. »
Rakuten indique qu'"il continuera d'examiner chaque cas individuellement et de répondre de bonne foi". Le concurrent SBI déclare qu'il est "à l'écoute des situations individuelles et réagit rapidement". SMBC Nikko Securities Inc. ajoute qu'elle examine chaque plainte et "examinera les réponses individuelles".
Toutes les victimes ne souhaitent pas se rendre publiques. Un homme de Tokyo, dans la cinquantaine, qui a demandé à rester anonyme, affirme avoir perdu environ 50 millions de yens lorsque son compte de courtage a été piraté dans la matinée du 16 avril. Une alerte s'est affichée sur son iPhone, mais lorsqu'il a appelé l'entreprise, on lui a dit que les techniciens n'avaient pas pu geler le compte à temps pour arrêter les transactions.
Le 22 avril, le ministre des Finances Katsunobu Kato a exhorté les sociétés de valeurs mobilières à mener des négociations de "bonne foi" avec les clients concernés concernant le remboursement des pertes. À ce jour, cependant, peu d'investisseurs ont reçu une compensation.
Les cas de trading suspect augmentent au Japon
L'ampleur du problème s'accroît rapidement. Selon la FSA, les cas de trading suspects ont bondi à 736 au premier semestre d'avril, contre seulement 33 en février. Les responsables n'ont pas divulgué le montant total volé, mais des analystes du secteur mettent en garde : cette flambée menace la campagne de longue date du gouvernement visant à transférer l'épargne liquide des ménages des dépôts bancaires vers des comptes d'investissement.
Les spécialistes en cybersécurité indiquent que les escrocs s'appuient probablement sur deux techniques : des attaques de type « adversaire dans le milieu » et des logiciels malveillants infostealers.
Dans le premier cas, les victimes sont attirées vers une fausse page web — souvent via un e-mail de hameçonnage ou une publicité en ligne malveillante — qui les redirige discrètement vers le véritable site de courtage.
Pendant que le client saisit son nom d'utilisateur et un mot de passe à usage unique, l'attaquant récupère les cookies de session et prend le contrôle du compte. Certains sites factices affichent la vraie page à côté de la contrefaçon, créant ainsi une illusion d'authenticité.
Une préférence culturelle pour les navigateurs de bureau par rapport aux applications mobiles de trading constitue une autre faiblesse, selon Yutaka Sejiyama, directeur adjoint chez Macnica Security Research. Les applications mobiles ont tendance à utiliser des contrôles biométriques plus robustes et des canaux cryptés. « Si les utilisateurs passaient aux applications, nombre de ces vols auraient pu être empêchés », soutient-il.
À l'inverse, les infostealers sont de petits programmes dissimulés dans des pièces jointes, des publicités ou des liens frauduleux. Une fois installés sur un ordinateur ou un téléphone, ils parcourent les fichiers et les navigateurs à la recherche d'identifiants et de mots de passe stockés, puis transmettent les données à l'attaquant sans que le propriétaire s'en aperçoive.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Shummas Humayun
Shummas est une ancienne rédactrice technique spécialisée dans le contenu et une chercheuse.















