Une escroquerie calée sur une situation de guerre et de confusion maximale

Dans un marché maritime déjà désorganisé par les tensions militaires autour de l’Iran, une nouvelle forme de fraude apparaît : des acteurs inconnus contactent des compagnies de navigation en affirmant pouvoir garantir un passage sûr dans le détroit d’Ormuz en échange de paiements en cryptomonnaies. Selon l’alerte relayée par la société grecque de gestion du risque maritime MARISKS, ces messages promettent un “clearance” après examen des documents du navire et versement d’un montant à régler en bitcoin ou en Tether.

L’arnaque fonctionne précisément parce qu’elle ressemble à une extension plausible du chaos déjà en place. Depuis plusieurs semaines, les armateurs opèrent dans un environnement brouillé : communications radio agressives, restrictions de navigation, blocages intermittents, inspections potentielles et annonces contradictoires sur les conditions de transit. Dans ce type de contexte, un faux message bien rédigé peut vite sembler crédible, surtout lorsqu’un navire transporte une cargaison critique et que chaque journée d’attente coûte très cher.

Le piège repose sur une confusion entre vraies restrictions et faux ordres de passage

C’est là tout le danger de l’épisode. Sur le fond, les marins savent déjà que la zone n’est plus régie par un fonctionnement normal. Le UKMTO, la structure britannique de surveillance du trafic marchand, signalait dès le 13 avril des restrictions affectant les ports et les zones côtières iraniennes, tout en avertissant que des navires pouvaient être confrontés à une présence militaire renforcée, à des communications dirigées et à des procédures de contrôle. Les escrocs exploitent cette base réelle pour injecter un faux canal de paiement présenté comme une étape officieuse, mais nécessaire, pour naviguer.

Plus troublant encore, l’idée même de frais de transit en crypto n’est pas sortie de nulle part. Au début du mois d’avril, des responsables liés au secteur énergétique iranien avaient été cités dans plusieurs médias financiers en évoquant l’hypothèse de péages à régler en cryptomonnaies pour certains tankers. Cette toile de fond a rendu l’arnaque plus vraisemblable. Les fraudeurs ne créent pas un récit ex nihilo ; ils se greffent sur une information déjà discutée publiquement et la transforment en vecteur d’extorsion.

📊 Les repères clés de l’affaire
Élément Détail Ce que cela révèle
Acteur ayant lancé l’alerte MARISKS, cabinet grec de gestion du risque maritime Le signal vient du terrain opérationnel, pas d’un acteur crypto ou financier.
Mode opératoire Faux messages attribués aux autorités iraniennes Les escrocs s’appuient sur l’autorité perçue de l’État dans un contexte déjà militarisé.
Moyens de paiement exigés Bitcoin ou Tether (USDT) La crypto est utilisée ici comme outil de règlement rapide et difficile à récupérer.
Zone touchée Navires bloqués à l’ouest du détroit d’Ormuz La fraude cible les bâtiments les plus vulnérables, déjà immobilisés ou sous pression.
Contexte sécuritaire Réouvertures partielles, tirs signalés, contrôles et blocages successifs La confusion tactique facilite l’acceptation de demandes qui paraîtraient absurdes en temps normal.
Enjeu systémique Ormuz traite historiquement près d’un cinquième des flux mondiaux de pétrole et de LNG Une fraude locale prend instantanément une dimension macroéconomique.

Des navires sous pression, des équipages coincés, un terrain idéal pour l’extorsion

L’environnement humain et logistique joue un rôle déterminant. Les dernières estimations disponibles font état de centaines de navires immobilisés dans la région et d’environ 20 000 marins bloqués dans le Golfe. Lorsqu’un goulot d’étranglement énergétique de cette ampleur se dérègle, la chaîne entière passe en mode dégradé : coûts de fret en hausse, primes d’assurance de guerre sous tension, affréteurs nerveux, capitaines exposés à des consignes changeantes et opérateurs sous pression pour débloquer les cargaisons.

Dans un tel décor, une demande de paiement présentée comme la condition d’un créneau de passage peut séduire, non parce qu’elle paraît légitime, mais parce qu’elle semble parfois moins risquée que l’immobilisation prolongée. C’est probablement le ressort psychologique le plus puissant de l’arnaque : elle ne vend pas un rendement, elle vend une sortie de crise. MARISKS estime d’ailleurs qu’au moins un navire qui a tenté de franchir le détroit le 18 avril, avant d’être pris sous le feu de petites embarcations iraniennes, pourrait aussi avoir été touché par cette fraude.

Le véritable produit vendu par les escrocs n’est pas un service maritime : c’est une illusion de contrôle dans une zone où plus personne n’a de visibilité claire sur le prochain ordre crédible.

Pourquoi la crypto devient l’instrument idéal dans ce type de chantage

Le choix du BTC ou de l’USDT n’a rien d’anecdotique. Pour des fraudeurs, la crypto combine plusieurs avantages : paiement transfrontalier rapide, exécution hors des rails bancaires classiques, difficulté de retour en arrière une fois le transfert confirmé, et possibilité de s’appuyer sur l’idée – souvent exagérée mais efficace commercialement – d’une certaine discrétion opérationnelle. Dans une zone marquée par les sanctions et la surveillance financière, cet argument peut faire mouche auprès d’intermédiaires cherchant un moyen de contourner les blocages traditionnels.

Mais cette apparente praticité masque un deuxième niveau de risque. Des cabinets d’avocats spécialisés dans les sanctions rappellent déjà qu’un paiement en crypto à une entité sanctionnée ou à un faux intermédiaire lié à une organisation désignée ne neutralise en rien l’exposition juridique de l’entreprise qui paie. Autrement dit, un armateur pourrait cumuler perte financière, absence de passage et risque réglementaire. C’est précisément ce qui rend ce type d’arnaque si redoutable : même le “mauvais réflexe” défensif peut empirer la situation.

⚠️ Pourquoi c’est important

Pour le shipping, l’épisode montre que les cyberfraudes s’adaptent désormais aux crises géopolitiques en temps réel. Pour l’écosystème crypto, il rappelle que le bitcoin et les stablecoins deviennent des outils de règlement dans des scénarios de coercition hors des circuits traditionnels. Pour les entreprises, il souligne qu’un paiement effectué sous stress opérationnel peut aussi ouvrir un front juridique, assurantiel et réputationnel.

Un nouvel angle mort pour la sécurité maritime

Le plus frappant dans cette affaire est peut-être son caractère hybride. On n’est pas face à une cyberattaque classique, ni à une piraterie traditionnelle, ni à une simple fraude documentaire. Il s’agit d’une attaque informationnelle ciblée, montée sur le dos d’un chokepoint énergétique mondial, avec un mode de paiement nativement transnational et une promesse directement reliée à la sécurité physique des équipages. Cette hybridation brouille les responsabilités : qui doit prévenir, vérifier, bloquer et documenter ? Les armateurs, les courtiers, les cellules compliance, les centres de renseignement maritime, ou les autorités étatiques ?

En filigrane, le dossier montre à quel point le secteur maritime doit désormais intégrer des réflexes qui relevaient hier du monde cyber ou crypto. Vérification stricte des canaux de communication, interdiction des paiements ad hoc hors procédures validées, coordination renforcée entre opérations, sécurité et juridique : ces pratiques deviennent indispensables quand la frontière entre ordre de transit, intimidation militaire et extorsion financière commence à se brouiller.

Le signal envoyé au marché dépasse largement le Golfe

Cette affaire n’est pas seulement un fait divers de plus dans une région sous tension. Elle dit quelque chose de plus profond sur la manière dont les infrastructures critiques mondiales deviennent vulnérables à des schémas de fraude opportunistes. Lorsqu’un passage aussi central qu’Ormuz se grippe, ce ne sont pas seulement les cours du pétrole ou les primes d’assurance qui réagissent. Toute la chaîne de confiance qui soutient la circulation des marchandises se fragilise, et c’est dans ces interstices que prospèrent les acteurs malveillants.

Pour les marchés, le message est limpide : la prochaine grande histoire crypto ne viendra pas forcément d’un protocole DeFi ou d’un exchange. Elle peut aussi surgir d’une route maritime, d’un conflit régional et d’un faux message rédigé comme un ordre administratif. Dans un monde où la logistique, la guerre, les sanctions et les paiements numériques se superposent de plus en plus, ce type d’incident a vocation à devenir un nouveau sujet de veille stratégique.