1. Cafédéclic
  2. Articles
  3. Insolite
  4. Escroquerie en ligne : attention à la nouvelle ruse des fraudeurs sur Vinted

Escroquerie en ligne : attention à la nouvelle ruse des fraudeurs sur Vinted

Vinted, la plateforme de vente de seconde main, a souvent été la cible d’escrocs. C’est de nouveau le cas avec le blocage de compte, prétendument dû à une opération atypique de la part de l'utilisateur. Dans cet article, on vous apporte des éléments de réponses quant à cette nouvelle arnaque et on vous aide à vous protéger.

Illustration : "Escroquerie en ligne : attention à la nouvelle ruse des fraudeurs sur Vinted"

Une opération atypique pour piéger les victimes sur Vinted

Toujours aussi inventifs, les escrocs ont décidé de piéger les utilisateurs de Vinted en leur faisant croire que leur compte est bloqué. Plusieurs signalements ont été faits. Pour cette escroquerie, un mail est envoyé par les malfrats, expliquant qu'une opération atypique a bloqué le compte. Pour le débloquer, il suffit de cliquer sur le lien envoyé.

La victime réceptionne le message, qui requiert de mettre à jour les informations de paiement. Pour amadouer davantage la cible, il est précisé qu'elle sera guidée et assistée tout au long du processus. Rassurée, elle ne se doute pas que le piège est en train de se refermer sur elle. Par la suite, l’utilisateur est invité à cliquer sur un bouton dans le corps de mail. La prochaine étape consiste à se rendre sur un site chargé Plesk, qui est tout sauf rassurant puisqu'il sert à récupérer les informations personnelles. Cette technique, bien que classique, reste efficace.

Une arnaque plus efficace que les autres

Ce qui rend cette campagne d’hameçonnage encore plus dangereuse, c’est que l’e-mail est particulièrement convaincant. Il n'y a pas de fautes d’orthographe, on voit le logo de l'entreprise, et l’expéditeur affiche effrontément « l’équipe Vinted ». Aussi, le texte alarmant pousse les victimes à agir de manière précipitée.

Par conséquent, elles finissent par tomber dans le piège et ne s’en rendent compte que trop tard. Sachez que le nom de domaine du site frauduleux est singaporefintech.org. Précisons que celui-ci n’a rien à voir avec l’entreprise de revente de vêtements d’occasion Vinted. Néanmoins, il fait référence à une association qui existe bel et bien.

Les dispositions à prendre lorsque l'on reçoit un mail frauduleux

Il est vivement déconseillé de cliquer sur le bouton « se connecter » si vous faites face à ce genre de situation. Il ne faut pas non plus accepter de mettre à jour ses informations de paiement. N'hésitez pas à signaler ce message en le transférant à Signal Spam. Vous pouvez aussi appeler le 33 700, plateforme spécialisée dans le signalement d’arnaques. Il y a également le Pharos et le site internet-signalement.gouv.fr.

Une fois les autorités concernées informées, il faut bloquer l’adresse de l’expéditeur. Vous pourrez être sûr de ne plus être importuné par celui-ci. Si nécessaire, il est aussi conseillé de consulter le site internet www.cybermalveillance.gouv.fr. Si vous avez malencontreusement renseigné vos informations personnelles et bancaires sur le site frauduleux, veuillez immédiatement changer le mot de passe et prévenir votre banque de la situation.

Ces quelques signes distincts d’une arnaque au phishing

Maintenant que les escrocs soignent leur présentation et leur orthographe, comment peut-on être sûr de reconnaître le vrai du faux ? Tout d’abord, toute arnaque au phishing demande des informations personnelles et confidentielles. Ensuite, si le français semble impeccable, prêtez attention à d’autres détails, quelques nuances dans les mots utilisés. Vous remarquerez aussi que l’adresse de l’expéditeur ou du site vers lequel on vous redirige est approximative. C’est un détail dont il faut absolument se méfier.

Il y a aussi le fait que l’arnaqueur insiste sur le caractère urgent du mail. Parfois, les escrocs jouent la carte de la facture impayée ou encore d’un ami en détresse. Ils peuvent aussi évoquer un gain potentiel à une loterie ou un remboursement urgent. Par ailleurs, sachez qu’aucun organisme sérieux ne vous contactera par mail ou encore par SMS afin de vous demander un mot de passe ou un numéro de carte bancaire. La vigilance reste toujours de mise, peu importe les messages que vous recevez dans votre boîte de réception. Ce n’est certainement pas la créativité qui manque aux malfaiteurs, alors il vaut mieux toujours rester sur ses gardes pour ne pas se laisser avoir.