Il se faisait passer pour le support Google — et a volé 245 M$

iEXExchanger
Il se faisait passer pour le support Google — et a volé 245 M$

Le Singapourien Malone Lam, 22 ans, a plaidé coupable d'avoir dirigé un vol de 245 millions de dollars en cryptomonnaies en se faisant passer pour le support de Google et Gemini.

Pendant un an et demi, le Singapourien Malone Lam, 22 ans, s'est fait passer pour un agent du support Google, puis pour un employé de la plateforme Gemini. Les victimes désactivaient elles-mêmes leur double authentification et partageaient leur écran, persuadées de résoudre un problème de compte. Mardi, Lam a plaidé coupable d'un chef d'accusation fédéral de conspiration de racket lié à 245 millions de dollars de cryptomonnaies volées.

Le stratagème reposait sur la peur et la confiance. Les escrocs convainquaient les victimes que leur compte avait été piraté, puis les redirigeaient vers une fausse ligne de support de l'exchange qui les poussait à livrer leurs clés privées et codes à double facteur. Le plus gros coup — 4 100 bitcoins, environ 230 millions de dollars — a eu lieu en août 2024 ; un vol distinct de 14 millions de dollars est survenu un mois plus tôt. L'argent transitait par des mixeurs de cryptomonnaies, des plateformes d'échange et une chaîne de VPN avant d'atteindre Lam.

Il a dépensé le butin à toute vitesse : plus de trente voitures de luxe entre 100 000 et 3,8 millions de dollars pièce, des villas louées à Los Angeles, dans les Hamptons et à Miami, des jets privés, et des additions de boîte de nuit atteignant 500 000 dollars en une soirée. Selon l'accusation, Lam a continué à diriger ses complices même en détention provisoire, organisant à un moment des livraisons de luxe pour sa compagne.

Dix-huit personnes sont poursuivies dans cette affaire ; Lam est le onzième à plaider coupable. Son complice Evan Tangeman a été condamné en avril à plus de cinq ans. Le chef de racket prévoit jusqu'à 20 ans de prison, mais la date de sa condamnation n'est pas encore fixée — la prochaine audience aura lieu le 8 décembre. « Si vous bâtissez un empire de cybercriminalité, nous vous retrouverons, démantèlerons votre opération et vous tiendrons pour responsable », a déclaré la procureure Jeanine Pirro.

Cette affaire rappelle une évidence : le maillon faible de la crypto n'est presque jamais la blockchain, mais la personne qui décroche le téléphone. Aucun portefeuille ne résiste si son propriétaire dicte lui-même les clés.

Questions et réponses

Questions fréquemment posées sur le sujet de l'article

Qui est Malone Lam ?

Un ressortissant singapourien de 22 ans résidant à Miami. Il était le chef d'un réseau qui, entre octobre 2023 et mai 2025, a volé des cryptomonnaies à des particuliers par ingénierie sociale.

Comment fonctionnait le stratagème ?

Les escrocs se faisaient passer pour le support de Google, puis pour celui de l'exchange Gemini, convainquant les victimes de désactiver la double authentification et de céder l'accès à leurs portefeuilles via des logiciels de contrôle à distance.

Combien a été volé et à quoi l'argent a-t-il servi ?

Le préjudice est estimé à 245 millions de dollars, incluant le vol de 4 100 bitcoins en août 2024. L'argent a financé des voitures de luxe, des jets privés, des villas louées et des soirées à 500 000 dollars.

Quelle peine encourent Lam et les autres accusés ?

Le chef d'accusation de racket (RICO) prévoit jusqu'à 20 ans de prison. Dix-huit personnes sont poursuivies dans cette affaire ; Lam est le onzième à plaider coupable, sa peine n'est pas encore fixée.

Comment se protéger de ce type d'ingénierie sociale ?

La règle de base : ni un support technique ni un exchange ne demandent jamais une clé privée ou un code à double facteur. Tout appel de ce genre doit être considéré comme une tentative de fraude.