{"id":16041,"date":"2025-11-05T18:30:29","date_gmt":"2025-11-05T18:30:29","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=16041"},"modified":"2025-11-05T16:01:52","modified_gmt":"2025-11-05T16:01:52","slug":"freelance-cibles-espions-coree-nord","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/","title":{"rendered":"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto"},"content":{"rendered":"<h2>Identit\u00e9s pr\u00eates \u00e0 l&#8217;emploi, IP locales, vrai camouflage<\/h2>\n<p>Le recrutement suit un script \u00e9prouv\u00e9. Premier contact sur une plateforme, puis bascule rapide sur Telegram ou Discord.<\/p>\n<p>On \u00ab aide \u00bb la cible \u00e0 installer AnyDesk ou Chrome Remote Desktop, on lui explique comment rester en ligne pendant les heures de bureau, on fournit m\u00eame parfois un <strong>diaporama d&rsquo;onboarding cl\u00e9 en main<\/strong>.<\/p>\n<p>Le titulaire du compte touche une fraction, souvent autour d&rsquo;un cinqui\u00e8me, assez pour que l&rsquo;arrangement paraisse cr\u00e9dible.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read the FBI\u2019s new PSA on North Korean IT workers illegally obtaining remote jobs with U.S. companies to generate profit for North Korea. Recently, these workers have leveraged their unlawful access to steal data and extort companies: <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/8QEf3NQacn\">https:\/\/t.co\/8QEf3NQacn<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/Kg0Pa2sFMq\">pic.twitter.com\/Kg0Pa2sFMq<\/a><\/p>\n<p>&mdash; FBI (@FBI) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/FBI\/status\/1882790551075872963?ref_src=twsrc%5Etfw\">January 24, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Les op\u00e9rateurs, eux, r\u00e9cup\u00e8rent le reste via crypto ou virement sur des comptes tampons. Ils peuvent ainsi encha\u00eener les missions sous des identit\u00e9s propres, d\u00e9placer l&rsquo;activit\u00e9 quand un profil est signal\u00e9, et maintenir un flux quasi industriel d&rsquo;acc\u00e8s \u00e0 des <a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/meilleure-plateforme-crypto\/\">environnements sensibles<\/a>.<\/p>\n<p>Les algorithmes anti-fraude s&rsquo;apaisent quand tout concorde sur le papier. Et quand une alerte finit par tomber, la solution est triviale : ouvrir un nouveau compte au nom d&rsquo;un proche, repartir le lendemain, m\u00eame ville, m\u00eame FAI, <strong>m\u00eame d\u00e9cor<\/strong>.<\/p>\n<h2>Du job au compte en banque, toute une cha\u00eene se met en place<\/h2>\n<p>Les dossiers judiciaires r\u00e9cents ont fait sortir de l&rsquo;ombre la logistique qui soutient ces op\u00e9rations.<\/p>\n<p>On a vu \u00e9merger des \u00ab laptop farms \u00bb h\u00e9berg\u00e9es chez des particuliers, des bo\u00eetes aux lettres utilis\u00e9es pour recevoir du mat\u00e9riel d&rsquo;entreprise, des soci\u00e9t\u00e9s \u00e9crans qui facturent en bonne et due forme.<\/p>\n<p>Parfois, les recrues ne touchent jamais un IDE. Elles se contentent de v\u00e9rifier des comptes, d&rsquo;ouvrir une ligne t\u00e9l\u00e9phonique, de rester connect\u00e9es.<\/p>\n<p>Les op\u00e9rateurs prennent les entretiens techniques, livrent des artefacts plausibles, engrangent les salaires.<\/p>\n<p>Le plus troublant, c&rsquo;est que les victimes directes sont souvent des TPE sans moyens, mais l&rsquo;acc\u00e8s obtenu sert ensuite \u00e0 viser plus haut : d\u00e9p\u00f4ts priv\u00e9s, pipelines CI\/CD, cl\u00e9s d&rsquo;API de prestataires, <a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/meilleur-hot-wallet-crypto\/\">back-offices de plateformes crypto<\/a>.<\/p>\n<p>On voudrait croire que cela ne concerne que la finance on-chain. Ce n&rsquo;est plus vrai.<\/p>\n<p>Les m\u00eames m\u00e9thodes servent \u00e0 d\u00e9crocher des contrats en architecture, en support client, en design. D\u00e8s qu&rsquo;un poste s&rsquo;exerce \u00e0 distance et que l&rsquo;identit\u00e9 prime sur la pr\u00e9sence, la porte s&rsquo;entrouvre.<\/p>\n<p>L&rsquo;argument \u00ab c&rsquo;est de la crypto, donc c&rsquo;est \u00e0 risque \u00bb rate la cible. Le risque, ici, c&rsquo;est la <strong>d\u00e9sinterm\u00e9diation des v\u00e9rifications<\/strong> par la location de personnes r\u00e9elles.<\/p>\n<h2>Pourquoi les plateformes peinent \u00e0 les rep\u00e9rer<\/h2>\n<p>Le mod\u00e8le tire sa force d&rsquo;une \u00e9vidence g\u00eanante : ce que voit un syst\u00e8me de conformit\u00e9 est vrai. Le passeport est scann\u00e9, l&rsquo;IP est du pays, les horaires collent, la webcam montre l&rsquo;appartement de la bonne ville.<\/p>\n<p>Les signaux faibles n&rsquo;apparaissent qu&rsquo;apr\u00e8s coup. Un compte qui se met \u00e0 produire \u00e0 des cadences \u00e9tranges.<\/p>\n<p>Un \u00ab d\u00e9veloppeur \u00bb incapable de tenir une conversation dans la langue qu&rsquo;il pr\u00e9tend ma\u00eetriser, mais qui r\u00e9pond vite en texte. Une d\u00e9pendance soudaine \u00e0 des outils d&rsquo;acc\u00e8s \u00e0 distance.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">WARNING: The FBI continues warning that North Korean IT workers are using a variety of tactics to disguise identities to gain fraudulent employment, access to US company networks, and generate revenue for the North Korean regime. Protect your business, and help the FBI Defend the\u2026 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/vpCnmU2sp5\">pic.twitter.com\/vpCnmU2sp5<\/a><\/p>\n<p>&mdash; FBI Pittsburgh (@FBIPittsburgh) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/FBIPittsburgh\/status\/1950315651081408603?ref_src=twsrc%5Etfw\">July 29, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Et quand la plate-forme suspend, l&rsquo;\u00e9cosyst\u00e8me r\u00e9plique d\u00e9j\u00e0 : on migre sur une autre identit\u00e9, on r\u00e9installe, on r\u00e9attaque. Les entreprises croisent des profils proprets qui passent tous les filtres et confondent <strong>\u00ab conformit\u00e9 \u00bb<\/strong> et \u00ab confiance \u00bb.<\/p>\n<p>Or la confiance se construit ailleurs, sur des preuves d&rsquo;authenticit\u00e9 en situation, pas sur des scans.<\/p>\n<p>Il y a une part d&rsquo;angle mort humain. Les recrues ne se pensent pas complices.<\/p>\n<p>Elles voient une sous-traitance d\u00e9guis\u00e9e, une chance de gagner un peu sans bouger de chez elles. Certaines savent tr\u00e8s bien ce qu&rsquo;elles font, d&rsquo;autres non.<\/p>\n<h2>Comment les acteurs crypto peuvent r\u00e9sister sans se paralyser<\/h2>\n<p>La bonne r\u00e9ponse n&rsquo;est pas de tout bloquer ni de d\u00e9barquer au bureau de chaque remote. Elle ressemble plut\u00f4t \u00e0 une superposition de tests qui rendent le camouflage co\u00fbteux.<\/p>\n<p>Demander une prise de parole spontan\u00e9e dans la langue locale en visio, \u00e0 froid, sans scripts. Exiger que les <a href=\"https:\/\/www.coinspeaker.com\/fr\/crypto-en-danger-les-cyberattaques-nord-coreennes-repartent-a-la-hausse\/\">entretiens techniques incluent<\/a> un partage d&rsquo;\u00e9cran sur la machine personnelle, avec un \u0153il sur les process actifs.<\/p>\n<p>C&rsquo;est leur ex\u00e9cution qui compte, surtout quand la pression de recruter vite pousse \u00e0 baisser la garde. Selon <a rel=\"noopener noreferrer\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-announces-coordinated-nationwide-actions-combat-north-korean-remote\" target=\"_blank\">les autorit\u00e9s am\u00e9ricaines<\/a>, ces sch\u00e9mas d&rsquo;infiltration repr\u00e9sentent une <strong>menace sophistiqu\u00e9e<\/strong> n\u00e9cessitant une vigilance constante.<\/p>\n<hr \/>\n<p><strong>\u00c0 lire aussi :<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/tiktokeuse-condamnee-fraude-crypto-coree\/\">TikTokeuse de l&rsquo;Arizona condamn\u00e9e pour fraude crypto Nord-Cor\u00e9enne<\/a><\/li>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/10-millions-ciblees-malwares-crypto\/\">10 millions de personnes cibl\u00e9es par des malwares pour crypto<\/a><\/li>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/wallet-non-custodial\/\">Wallet non-custodial : Un bon compromis pour vos crypto ?<\/a><\/li>\n<\/ul>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/fr\/maison-blanche-grace-cz-serieux\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>On a longtemps cru que les faux CV et les photos retouch\u00e9es \u00e9taient le c\u0153ur de la man\u0153uvre. En 2025, la technique s&rsquo;est raffin\u00e9e au point de ne presque plus laisser de traces.<\/p>\n","protected":false},"author":200,"featured_media":16044,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-16041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto<\/title>\n<meta name=\"description\" content=\"Les campagnes ciblent Upwork et GitHub puis basculent sur Telegram pour transformer freelances en proxies et d\u00e9tourner les paiements.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto\" \/>\n<meta property=\"og:description\" content=\"Les campagnes ciblent Upwork et GitHub puis basculent sur Telegram pour transformer freelances en proxies et d\u00e9tourner les paiements.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker France\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-05T18:30:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker95.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Emmanuel Roux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emmanuel Roux\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto","description":"Les campagnes ciblent Upwork et GitHub puis basculent sur Telegram pour transformer freelances en proxies et d\u00e9tourner les paiements.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/","og_locale":"fr_FR","og_type":"article","og_title":"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto","og_description":"Les campagnes ciblent Upwork et GitHub puis basculent sur Telegram pour transformer freelances en proxies et d\u00e9tourner les paiements.","og_url":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/","og_site_name":"Coinspeaker France","article_published_time":"2025-11-05T18:30:29+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker95.jpg","type":"image\/jpeg"}],"author":"Emmanuel Roux","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Emmanuel Roux","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/","url":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/","name":"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker95.jpg","datePublished":"2025-11-05T18:30:29+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d"},"description":"Les campagnes ciblent Upwork et GitHub puis basculent sur Telegram pour transformer freelances en proxies et d\u00e9tourner les paiements.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker95.jpg","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker95.jpg","width":1200,"height":800},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/fr\/freelance-cibles-espions-coree-nord\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/fr\/"},{"@type":"ListItem","position":2,"name":"La Cor\u00e9e du Nord recrute des freelances pour attaquer des entreprises crypto"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/fr\/#website","url":"https:\/\/www.coinspeaker.com\/fr\/","name":"Coinspeaker France","description":"Bitcoin, Ethereum, Altcoins et actualit\u00e9s crypto avec analyses, cours en direct, graphiques de donn\u00e9es et guides","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d","name":"Emmanuel Roux","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","caption":"Emmanuel Roux"},"description":"Issu de la finance traditionnelle, j\u2019ai naturellement bascul\u00e9 vers l\u2019univers crypto, attir\u00e9 par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosit\u00e9. En dehors de l\u2019\u00e9cran, je lis beaucoup (\u00e9conomie, essais, un peu de science-fiction) et je prends plaisir \u00e0 bricoler. Le DIY, pour moi, c\u2019est comme la crypto : comprendre, tester, construire soi-m\u00eame.","url":"https:\/\/www.coinspeaker.com\/fr\/author\/emmanuel\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/16041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/users\/200"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/comments?post=16041"}],"version-history":[{"count":4,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/16041\/revisions"}],"predecessor-version":[{"id":16082,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/16041\/revisions\/16082"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media\/16044"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media?parent=16041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/categories?post=16041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/tags?post=16041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}