國際刑警組織(INTERPOL)協調了一項在中東與北非(MENA)地區首次進行的網路犯罪打擊行動,共逮捕了 201 名嫌犯,並確認了另外 382 名嫌疑人。
該行動匯集了該地區 13 個國家的努力,旨在調查和中和惡意基礎設施,逮捕這些活動的肇事者,並防止未來損失。該行動於 2025 年 10 月至 2026 年 2 月期間進行。
國際刑警組織在一份聲明中表示:「該行動的重點是中和網路釣魚和惡意軟體威脅,以及打擊對該地區造成嚴重損失的網路詐騙。」「除了逮捕行動外,還識別出 3,867 名受害者,並查獲了 53 台伺服器。」
代號為 Ramz 的行動,在阿爾及利亞當局沒收了網路釣魚即服務(PhaaS)的伺服器、一台電腦、一部手機和包含網路釣魚軟體及腳本的硬碟後,成功瓦解了該服務。一名嫌犯與該計畫有關而被捕。
在其他地方,摩洛哥官員查獲了包含銀行數據和用於網路釣魚操作的軟體的電腦、智慧型手機和外部硬碟。
當局還在阿曼的一處私人住宅中發現了一台包含敏感資訊的合法伺服器。該伺服器存在多個嚴重的安全漏洞,並感染了惡意軟體。國際刑警組織表示已採取措施禁用該伺服器。
在類似的案件中,卡達發現了被入侵的設備,其所有者本身並不知道他們的系統被用於傳播「惡意威脅」。儘管這些威脅的確切性質並未披露,但據稱受影響的機器已被安全處理,並已通知設備所有者採取適當的安全措施。
最後,約旦警方識別出一台用於進行金融詐騙的電腦,不知情的用戶被誘騙將資產投資於一個看似合法的交易平台,但一旦資金存入,該平台便關閉了。
國際刑警組織表示:「一次突襲發現了 15 名進行詐騙的人員,但調查人員確定他們是人口販運的受害者,他們是從亞洲的家鄉被虛假的就業機會所招募的。」
「抵達約旦後,他們的護照被沒收,他們被迫或被脅迫參與該計畫。兩名涉嫌策劃該行動的人員被逮捕。」
參與該行動的私營公司之一 Group-IB 表示,它提供了關於超過 5,000 個受損帳戶的「可採取行動的情報」,其中包括與政府基礎設施相關的帳戶,並分享了該地區活躍的網路釣魚基礎設施的詳細資訊。
Team Cymru 執行長 Joe Sander 表示:「網路犯罪是沒有國界的,唯一有效的應對方式就是同樣沒有國界。」「Ramz 行動正是這種應對方式,執法部門和值得信賴的私營部門合作夥伴匯集情報,協調一致地行動,並拆除犯罪分子賴以生存的基礎設施。」
參與 Ramz 行動的國家包括阿爾及利亞、巴林、埃及、伊拉克、約旦、黎巴嫩、利比亞、摩洛哥、阿曼、巴勒斯坦、卡達、突尼西亞和阿拉伯聯合大公國。