Leboncoin : cette arnaque redoutable peut vider votre compte bancaire, toutes les infos

Le site de petites annonces Leboncoin reste un formidable terrain de jeu pour les arnaqueurs en tout genre…

Source : iStock

Malgré le fait que les systèmes de défense évoluent, les hackers et arnaqueurs demeurent présents sur de nombreux sites de vente. En effet, ils ont réussi, maintes et maintes fois, a prouvé par le passé qu’ils se trouvaient capables de s’adapter à tout nouveau changement ou essai de sécuriser les sites. Pour preuve, Leboncoin, en 2018, a mis en place un service de paiement sécurisé. Toutefois, ce système n’a jamais véritablement calmé les plus grands arnaqueurs. En effet, ces derniers ne cessent de faire preuve de créativité, d’ingéniosité. Et ce, en montant escroquerie sur escroquerie. Et leurs techniques ne manquent de faire de nombreuses victimes par an. On vous dit tout ! 

 

Voir cette publication sur Instagram

 

Une publication partagée par Coach fitness & neuro (@baptiste_nut)

L’arnaque : une histoire de confiance

Le site communautaire Signal-Arnaques, qui a joué de manière volontaire la victime, a tenté de démontrer les méthodes employées par de nombreux arnaqueurs. Ils ont ensuite alerté les internautes sur l’une des nombreuses arnaques liées au système de paiement sécurisé. Et pour le coup, “sécurisé” ne semble pas le bon terme. Ils ont donc inventé une utilisatrice, nommée Émilie, et ont décidé de vendre une paire de chaussures médicales. Et ce, au tarif de 10 euros sur le site tant utilisé, Leboncoin.

leboncoin
Source : Signal Arnaque

Pas longtemps après la mise en ligne de l’annonce, Émilie a reçu un SMS. Gardez en tête que cela aurait également pu se faire via un e-mail. Le SMS provenait d’un “potentiel acheteur” sur Leboncoin. Ce dernier, par le biais de son SMS a alors souhaitait lui fait part de son intérêt pour la paire de chaussures. Il a alors ensuite préféré indiquer à la vendeuse qu’il préfère payer par PayPal ou par le système sécurisé du site. Cette démarche, pour un internaute banal, peut priori constituer une démarche honnête et non une arnaque. Or, ce n’est pas le cas. Les professionnels réussissent même à arnaquer grâce à des méthodes inattendues. Et cela fait bien leur force.

Leboncoin : un refuge à arnaques

Émilie a donc continué de discuter avec l’acheteur potentiel. Par SMS, il lui a donc indiqué que le paiement avait été effectué. Pourtant, après vérification, elle ne parvient pas à retrouver le paiement sur son compte personnel Leboncoin. Elle lui fait donc savoir que, de son côté, l’argent ne se trouve pas sur son compte… Eh bien, voilà la première erreur. En effet, très peu de temps après avoir fait remarquer au potentiel acheteur qu’elle n’avait pas reçu de notification du site Leboncoin, elle reçoit un SMS de confirmation

Le message, qui semble légitime du fait qu’il soit écrit proprement provient d’un numéro à 5 chiffres. Les numéros dans ce genre se trouvent couramment utilisés par de nombreux services tels que l’Assurance Maladie, Netflix, WordPress, etc. Émilie a donc vu le numéro 38601 s’afficher. La conduisant à un faux sentiment de sécurité. Or, il se trouve que l’arnaqueur a utilisé un numéro court transactionnel partagé. Qui est envoyé par un service intermédiaire. Ce phénomène constitue une technique autant utilisée par les services légitimes que par les arnaqueurs. Mais Émilie ne pouvait pas le savoir, et tombe dans le piège d’une nouvelle arnaque Leboncoin. 

Une escroquerie qui va loin

Il semble donc difficile d’imaginer, pour le consommateur peu regardant, que cela fait partie d’un plan dans le cadre d’une arnaque. Émilie peut donc, selon elle avoir confiance, et elle ne se doutera pas que quelqu’un puisse falsifier ce genre de numéro. Elle clique donc sur le lien contenu dans le SMS. Une grande erreur à ne pas faire ! Ce lien l’invite ensuite à verser l’argent « reçu » sur son compte.

La partie commence donc. La vendeuse tombe sur un site imitant Leboncoin. Il confirme que le paiement a bien eu lieu et indique qu’il faut désormais qu’elle transmette ses coordonnées bancaires pour recevoir les fonds. Seulement c’est en allant plus loin, qu’elle aperçoit que l’interface de connexion ressemble bien à celle du site d’annonces. Elle donne l’accès à la page qui vient recueillir les coordonnées bancaires d’Émilie. Et le tour est joué ! 

En plus de récupérer les coordonnées bancaires, l’arnaqueur peut passer outre une probable double authentification bancaire. Où le nom de la banque, l’identifiant bancaire et le code personnel se trouvent requis. Il a toutes les informations nécessaires… En cas de problème, il se fera passer pour le conseiller bancaire d’Émilie. Là, il aura carrément accès au compte bancaire de la personne piégée.

Et ce, avec toutes les conséquences possibles que l’on peut imaginer. Toutefois, le nombre de personnes qui tombent dans le piège est phénoménal. Évidemment, rassurées par les étapes initiales de confiance et moins sujettes à se méfier des requêtes trop nombreuses de la fausse plateforme. La moralité réside dans le fait qu’il ne faut jamais quitter le site pour acheter ou vendre sur Leboncoin. Et surtout, ne cliquez sur aucun lien dans un quelconque message reçu