Aller au contenu
StalkPhish
Open source

Le Dico du Scam

Un glossaire collaboratif de l’argot des réseaux d’escroquerie et de phishing francophones, pour la threat intelligence et les équipes SOC et CERT.

Cloner le dépôt

$ git clone https://github.com/StalkPhish/dico-du-scam.git
glossary.md
Alloteur
Personne qui pratique le « Allo », l’arnaque par appel téléphonique.
Scama
Page ou kit complet de phishing.« Vend scama uhq »
Rez
Résultats, données volées.« Rez Mondial Relay dispo »
Fiche / Lookup
Fichier contenant des données personnelles.

Le Dico du Scam recense l’argot des écosystèmes d’escroquerie et de phishing francophones : canaux et autoshops Telegram, serveurs Discord, forums cybercriminels, Snapchat, TikTok, et les kits de phishing eux-mêmes. Il compte déjà 92 termes, d’Allo à Vouch.

Pourquoi un glossaire ?

Les communautés d’escrocs francophones ont développé leur propre vocabulaire, qui évolue vite et se distingue de la terminologie cybercriminelle anglophone. Le comprendre est indispensable aux analystes qui suivent ces acteurs : lire une annonce sur un canal Telegram, qualifier un kit de phishing ou documenter une enquête.

Les termes et leurs définitions sont rédigés en français, pour en préserver le sens exact et les rendre directement utilisables par les analystes qui surveillent les acteurs francophones.

Quelques autres entrées

  • Autoshop : magasin de vente automatique sur Telegram, assuré par un bot, souvent payé en crypto-monnaie.
  • Bin : six à huit premiers chiffres d’une carte bancaire, qui identifient la banque émettrice et le type de carte.
  • Ligne entrante : ligne téléphonique destinée à recevoir les appels des victimes.
  • Mule : personne servant d’intermédiaire à une transaction frauduleuse.
  • Shooter : personne pratiquant l’arnaque en contact direct avec la victime.
  • Vouch : preuve ou témoignage client, censé montrer la « qualité » d’un produit.

Consulter le glossaire complet sur GitHub

Contribuer

Un terme manquant, une définition à corriger ou à compléter ?

  1. Forkez le dépôt.
  2. Ajoutez ou modifiez le terme dans glossary.md, sous la bonne lettre.
  3. Un terme par pull request, pour faciliter la relecture.
  4. Indiquez brièvement où le terme a été observé : canal Telegram, forum, kit de phishing…

Seul l’argot observé dans de vrais contextes d’escroquerie et de phishing francophones est accepté : pas de définitions inventées, ni de contenu qui faciliterait une activité criminelle.

Autres langues

Vous connaissez des glossaires similaires sur l’argot des escrocs dans d’autres langues (espagnol, arabe, roumain, pidgin d’Afrique de l’Ouest…) ? Contactez-nous.

Destiné aux professionnels de la cybersécurité, et aux curieux qui observent ces réseaux sans intention malveillante. Connaître ces termes n’encourage pas à les utiliser.

Articles liés

· CERT

Une campagne de phishing Netflix, Société Générale, Ameli ou Crit'air pour 10€

Chez Stalkphish nous nous plongeons - depuis plusieurs mois - dans certains réseaux de "scama", de scammers (arnaqueurs), pratiquant des campagnes de phishing parfois assez volumineuses et qui touchent plusieurs marques, enseignes ou services du gouvernement français, comme Ameli/Carte vitale, la vignette Crit'Air, les împots, ainsi que des services privés comme Netflix ou des services bancaires tels que ceux de la Société Générale, la Banque Postale, et bien d'autres.

Les campagnes de phishing vont vite. Vous aussi.

Commencez par une recherche gratuite, ou parlons ensemble d’un accès API et d’un renseignement sur mesure pour votre marque.