Déjouer toutes les arnaques sur Leboncoin, -
Centre d'aide

Déjouer toutes les arnaques sur Leboncoin,

Lundi 21 Septembre 2020


Ce matin en me réveillant je me suis dit : faire quelque chose d’utile ou grasse mat ? Et j’ai pas réussi à me rendormir. Du coup, je me suis dit qu’avec Vizapp, en tant que spécialiste des achats d’occasion, on allait écrire un petit article pour mettre en lumière la majorité des arnaques qui circulent en ce moment sur les sites de vente entre particuliers.

 

L’objectif c’est qu’à la fin de cette article vous ayez compris comment fonctionne les escrocs, pourquoi ils font ça, et bien sûr (le plus important), comment ne pas entrer dans leurs petits jeux sournois et déjouer leurs pièges (gnark gnark gnark)


Eviter les arnaques


Pourquoi les escrocs sont des escrocs


Et oui Jamy, quel est l'intérêt pour Marceldu78 de devenir un délinquant du web en escroquant ses petits camarades sur la toile ?

La question est vite répondue : pour gagner (voler) de l’argent.


Il faut savoir qu’il y a beaucoup de choses qui valent de l’argent sur internet, et vos data en font partie, c’est même une des source de revenu les plus importantes.


La data


Mais alors qu’est ce que les “data” ??


Ce que l’on appelle couramment les data, ce sont vos informations personnelles : âge, adresse, mail, téléphone, préférence (si vous préférez le pastis ou le mojito par exemple).


Toutes ces données permettent entre autre de vous envoyer de la publicité ciblée en fonction de ce que vous aimez, et figurez vous que ces informations valent de l’or sur internet.


Donc un des objectifs de Marceldu78 est de savoir tout sur vous. Le plus souvent sur les sites d’occasion, il va tenter de connaître votre numéro de téléphone et votre adresse mail pour les revendre.


les arnaques sur leboncoin


Gagner de l’argent directement


Bien sûr, notre escroc peut aussi vouloir gagner de l’argent en vous le volant directement...basique me direz vous.


Et bien il est intéressant de constater que 22% des personnes qui utilisent fréquemment des sites d’achats d’occasion entre particuliers ont déjà été victime de ce type d’arnaques donc basique certes, mais ça fonctionne.


Pour parvenir à ses fins funestes Marceldu78 va mettre en place une multitude de pièges vicieux que nous allons détailler dans le chapitre suivant.


Les différents types d’arnaques et comment les éviter


C’est parti, accrochez vos ceintures, on va satelliser toutes les magouilles qui circulent sur nos sites d’occasion favoris.


Par SMS


Il est fréquent lorsqu’on laisse une annonce sur Leboncoin de renseigner son numéro de téléphone. C’est plus pratique pour parler pour entendre la personne de vive voix etc.


Il arrive cependant que vous receviez des SMS provenant de certains numéros qui commencent par 07 56 ou bien 06 44 ou 06 50, ces numéros sont des numéros anonymes envoyés via un application dédiée. C’est dans 90% des cas une arnaque !! 

Donc si le gars vous demande des trucs (genre : vous préférez le pastis ou le mojito? ou bien simplement votre adresse mail) ne répondez pas.


Il arrive aussi que vous receviez un sms qui vous demande d’envoyer un mail à une adresse particulière. 

Par exemple : “Bonjour, c’est Marceldu78, pouvez vous m’envoyer des photos de votre friteuse en vente sur Leboncoin à l’adresse suivant marceldu78@gmail.com, je suis très intéressé …"


L’escroc tente ici de récupérer votre adresse mail...


Pour contrer cette arnaque il est recommandé d’utiliser la formule magique ignoratum-escroqus… soit en terme plus générique : ne répondez pas à ce sms.

les mails frauduleux sur leboncoin


Par mail


Pour comprendre à quel point les mails sont non sécurisés, il faudrait que je rentre dans des concepts complexes d’informatique, sur la manière dont ils sont envoyés, la manière dont ils transitent, les protocoles impliqués etc… 

Je pourrais vous dire par exemple que le protocole SMTP fait transiter des paquets en clair sur le réseau et qu’il est très facile à un pirate de pratiquer une attaque MITM pour spoofer une adresse Ip et vous rediriger de manière automatique vers une fausse page HTML qui récupérera vos crédentials... 


Pour faire plus clair voilà ce que peut faire un escroc qui maitrise les bases de l’informatique :



  •          vous envoyez des mails depuis l’adresse de votre belle-mère
  •         connaître votre localisation simplement en vous envoyant un mail (un petit programme est contenu dans le code du mail quand vous le recevez,              hop il envoie la localisation)
  •         de vous rediriger vers une fausse page de paiement (qui du coup récupérera vos codes de carte bancaire)
  •         de pirater votre ordinateur par exemple :vous recevez un mail de votre belle-mère qui vous demande de remplir le pdf en pièce jointe… vous ouvrez          le pdf et BIMMM le petit programme caché dans le code du pdf s’introduit sur votre ordinateur.




Donc pour résumer, les mails c’est le niveau 0 de la sécurité sur internet.



Donc :


  • on ne clique jamais sur des liens qui vous invite à effectuer un paiement           
  • on garde à l’esprit que l’adresse d’envoi peut être volée
  • un mail n’est pas une preuve de paiement
  • n’ouvrez jamais les pièces jointes si vous n'êtes pas sûr à 100% de la personne qui vous l’envoie.


Par messagerie Leboncoin


Pas la peine de vous refaire le pitch, ca fonctionne comme pour les sms, si on vous demande d’envoyer un mail à une adresse particulière … on oublie de répondre.


Délai entre la publication et le message


Il faut savoir que notre escroc (Marceldu78) est un pro en la matière. Il n’a pas le temps d’éplucher les 15 pages de Leboncoin pour trouver une annonce déposée il y deux semaines.


En fait ce qui se passe, c’est qu’il scrute son écran (avec un regard sournois) et à chaque fois qu’une nouvelle annonce apparaît, hop il tente une arnaque...

Donc en règle général les tentatives d’escroquerie ont lieu assez rapidement après la publication d’une annonce.




déjouer les escrocs site d'occasion



L'arnaqueur vendeur


Un piège courant, tendu par notre fameux escroc, est la fausse annonce. Cette fausse annonce peut avoir deux objectifs : récupérer de la data ou vous voler de l’argent.


Pour vous voler de l’argent celui-ci va tenter de vous faire procéder au paiement avant de vous envoyer le bien.


De manière général, Vizapp, en tant qu’expert en annonce Leboncoin, vous conseil de ne jamais procéder à un paiement sans l’assurance que le bien existe et que le vendeur va vous l'expédier.


Toutefois, il est possible de faire confiance à des passionnés que vous aurez contacté au préalable et qui vous semblent fiables.

Il est de toute façon conseillé de voir le produit et le vendeur (soit par vous même, soit par le biais d’un vérifieur Vizapp) avant toute transaction.


PayPal


J’imagine déjà les commentaires après cette article : oui gnagnagna Paypal c’est hyper sécurisé blablabla…


Et bien pas du tout !! La majorité des arnaques directes sur Leboncoin utilisent de prêt ou de loin Paypal, justement parce que ça rassure les gens.


Une arnaque courante par exemple et de vous faire parvenir une fausse confirmation de paiement Paypal par mail. Dans ce cas, deux possibilité soit l’escroc est un débutant et l’adresse d’envoie de ce mail ne sera pas service@paypal.com . 

Dans ce cas pour repérer l’arnaque, vous n’avez qu'à vérifier l’expéditeur. (si le mail est envoyé avec une adresse du style servicepaiment@paipal.com c’est une arnaque)


Malheureusement il arrive parfois que Marceldu78, fort de son expérience en tant qu’escroc de niveau 1, évolue au niveau 2. Grâce à cette évolution il a maintenant la capacité de “spoofer” l’adresse officielle de paypal… et dans ce cas impossible de savoir si le mail est une arnaque.


La meilleure solution dans ces deux cas est de se rendre directement sur son compte paypal et de vérifier la bonne réception de l’argent.



Par chèque


On pourrait vous décrire tous les scénarios possibles d’escroquerie par chèque… mais très franchement on peut tout résumer en une règle simple : n’envoyez jamais de chèque si vous n’avez pas déjà récupéré le bien ou que vous n'êtes pas sûr à 2000% de la fiabilité du vendeur.


Virement

Comme pour paypal, l’escroc peut vous faire parvenir un faux justificatif de virement par mail. Dans ce cas, attendez toujours d’avoir reçu l’argent sur votre compte en banque pour lui envoyer le bien.


Il peut aussi arriver que l’escroc effectue réellement un virement provenant de l’étranger, et quelques jours plus tard, vous êtes informé que ce virement à été bloqué. Encore une fois pour éviter de tomber dans le panneau, attendez d’avoir validé la réception des fonds sur votre compte en banque avant de procéder à l’envoi du bien.


Le vrai voleur


Alors là on entre dans la partie flippante des achats d’occasion. Mettons nous dans la tête de Pablo (cambrioleur aguerri) qui souhaite trouver sa prochaine proie… Il lui suffit de trouver un bien sur Leboncoin qui lui plaît, de trouver l’adresse du vendeur et de le cambrioler.


Donc si vous mettez en vente un bien assez cher (qui pourrait intéresser Pablo), faites bien attention à ne pas donner d'information sur votre localisation ou vos disponibilités. 


Par exemple si le cambrioleur connait votre adresse et que vous lui avez dit “ oui je suis un homme d’affaires je ne suis chez moi que le vendredi soir cette semaine” et bien ça lui laisse 5 jours pour aller faire un tour chez vous et piquer tout ce qui l'intéresse.


Il arrive aussi que, dans ce cas de figure, le cambrioleur vous demande d’autre photos du bien. Et la c’est le drame !! Et oui, sauf si vous avez fait la manipulation vous même, toutes les photos contiennent des informations et notamment le lieu où elles ont été prises.


Faites un test par vous même avec le site pic2map.



En régle général


Il existe des centaines de plateformes de paiement, des centaines d’arnaques possibles. On a détaillé ici les principales. En fait, le seul moyen de ne pas se faire arnaquer c’est :


  • de connaître le vendeur réellement (toujours se dire, si demain je dois porter plainte contre lui, est ce que c’est possible)
  • de ne jamais envoyer le bien avant réception des fonds
  • de ne donner aucune information de localisation trop précise
  • de ne jamais répondre au mail qui mentionne le mot Afrique ( la majorité des arnaques du moment proviennent de pays africains)
  • de n’utiliser que des plateformes de paiement que vous connaissez. Si on vous demande d’utiliser un site que vous ne connaissez pas, ou que vous ne maitrisez pas, laissez tomber.
  • de ne payer qu’avec des moyens que vous avez déjà utilisé, de nouvelles arnaques voient le jour en ce moment en passant par des système tierces.


Et SURTOUT, on vous conseille de passer par un vérifieur Vizapp, qui permet de sécuriser toutes les transactions entre particuliers. Pour un montant entre 10 et 60 euros vous aurez l’assurance d’une bonne affaire et de la fiabilité du vendeur.


J’espère ne pas trop vous avoir déprimés avec toutes ces petites recommandations, les achats d’occasion sur internet se passent bien dans la majorité des cas. Mais si vous achetez ou vendez un bien de valeur, faites confiance à Vizapp et ne risquez pas une arnaque :)


arnaques
fausse annonce
leboncoin
vérifier
escroc
valider
bonne affaire