Escroquerie sur Facebook Marketplace : Payer une assurance par Royal Mail Express

Escroquerie sur Facebook Marketplace : Payer une assurance par Royal Mail Express

Avez-vous déjà publié une offre sur Facebook Marketplace, puis été contacté par un enchérisseur sérieux vous demandant de payer par Royal Mail Express ou un autre service inconnu ? A-t-il proposé d’envoyer un coursier à votre adresse pour emballer le produit, vous remettre de l’argent et organiser la livraison du colis ?

Vous ne gagnerez pas d’argent cette fois. C’est une arnaque. Elle fonctionne sur un principe similaire à l’arnaque à la location Airbnb ou à l’arnaque Booking.com. Encore une fois, la plateforme Facebook Marketplace est simplement exploitée par les escrocs.

  1. Comment repérer un arnaqueur sur Facebook Marketplace

    En bref : à un moment ou à un autre, on vous demandera de payer des frais pour, par exemple, l’assurance du colis. Si votre langue maternelle n’est pas l’anglais mais l’une des langues les moins répandues, le texte du courriel sera mal traduit au premier coup d’œil.

    Vous pouvez repérer une annonce frauduleuse ou un soumissionnaire frauduleux pour votre produit sur Facebook Market grâce aux marqueurs suivants. Ils ne doivent pas tous correspondre, mais plus ils sont nombreux, plus il est probable que vous soyez tombé sur un escroc.

    1️⃣ Paiement via un service inconnu

    Le scénario le plus courant est qu’un escroc répond à une annonce qui a été passée. Les deux ou trois premiers messages sont des demandes de renseignements pour savoir si l’offre est toujours valable. L’auteur utilise généralement des messages préparés qu’il copie simplement dans le chat. Il ne lit pas vos réponses car il est étranger et devrait les traduire dans sa langue pour comprendre.

    Rapidement, il se montre intéressé par le produit proposé, en précisant que le paiement sera effectué par un service non standard qui n’existe peut-être même pas dans votre pays. Par exemple, le service britannique “Royal Mail Express” n’a pas d’agence en République tchèque. Pourtant, il veut l’utiliser.

    Si vous acceptez, il vous demandera votre adresse postale et électronique afin de pouvoir envoyer un coursier chez vous pour récupérer le colis. Il accentue la pression psychologique en promettant de payer l’argent en espèces par coursier dès le lendemain.

    Ensuite, un message arrive dans votre boîte de réception, prétendant provenir de la société de messagerie. Il s’agit à nouveau d’un message inséré par un fraudeur qui utilise, par exemple, l’adresse électronique serviceroyalmailexpress1@gmail.com. Le compte est créé sur un service communément disponible (Gmail, Yahoo, Live.com, etc.) mais se fait passer pour un compte officiel.

    Les entreprises mentionnées n’ont rien à voir avec l’escroquerie, elles sont aussi des victimes. Les auteurs abusent de leur nom parce qu’il s’agit d’entreprises connues et souvent dignes de confiance.

    L’objectif des escrocs est de vous soutirer de l’argent, souvent sous la forme de bons prépayés difficiles à retracer. La demande est déguisée dans l’e-mail sous la forme, par exemple, de “paiement obligatoire des frais d’assurance du colis”.

    Services utilisés :

    • Aramex
    • Royal Mail Express

    2️⃣ L’utilisateur a un profil Facebook nouvellement créé

    Facebook bloque les profils des fraudeurs dans la mesure du possible (parfois), ce qui les oblige à en créer de nouveaux en permanence.

    Consultez le profil d’un utilisateur pour savoir quand sa photo de profil et de timeline, ses messages sur le mur et ses commentaires ont été ajoutés. Les escrocs utilisent des noms à consonance locale, mais souvent, ils rendent déjà leur profil peu fiable en ajoutant des “commentaires d’amis” dans une langue étrangère.

    Le profil n’a pas d’historique et s’il y a des messages, ils sont généralement liés aux ventes en cours.

    3️⃣ La partie intéressée ne parle pas la langue locale

    Ce point est caractéristique des petits pays qui ont leur propre langue, comme la République tchèque, la Slovaquie, la Hongrie ou la Pologne. À titre d’exemple, prenons la République tchèque, d’où vient l’auteur de cet article et où il a acquis l’expérience nécessaire pour écrire cet article.

    Les auteurs d’escroqueries sur Facebook Marketplace sont toujours des étrangers, très souvent originaires de pays africains. Ils utilisent des noms à consonance tchèque pour communiquer, mais leur langue maternelle est l’anglais ou le français. Ils utilisent donc un traducteur ou parlent directement en anglais.

    Pour un Tchèque de naissance, le tchèque des messages (et des courriels) semblera immédiatement étrange – des expressions absurdes sont utilisées, des mots sont mis en majuscules aux mauvais endroits, ou une partie du texte est dans une langue étrangère – il s’agit presque certainement d’un canular.

    Bien sûr, un étranger vivant en République tchèque peut être intéressé par le produit proposé, mais il n’utilisera pas un nom tchèque. Et pourquoi une personne à l’étranger commanderait-elle un article relativement bon marché ?

    4️⃣ Conception graphique des emails et des newsletters

    En règle générale, tous les emails, confirmations ou captures d’écran que vous recevez dans le cadre d’une vente sont d’une conception graphique très médiocre. L’email joue avec toutes les couleurs, le texte est mal découpé, des polices différentes sont souvent combinées.

    Comparez-les aux bulletins d’information d’entreprises connues ou aux confirmations d’achat de magasins en ligne. Voyez-vous la différence ?

  2. Escroquerie sur Facebook Marketplace : Payer une assurance par Royal Mail Express

    Variance : paiement par Royal Mail Express

    La personne intéressée par l’objet (l’escroc) entame généralement la conversation en demandant si l’offre est toujours disponible. Elle peut avoir un nom tchèque, mais le texte est manifestement traduit d’une autre langue et le profil a été créé très récemment.

    Une fois la vente conclue, l’escroc demande le paiement par Royal Mail EXPRESS dans une enveloppe. “Royal Mail enverra un coursier à votre adresse postale pour récupérer le colis, remettre l’argent et ensuite envoyer les marchandises à mon adresse de livraison”.

    Le fraudeur fait ensuite semblant de commander un coursier. Il vous demande votre adresse électronique et postale et une heure à laquelle vous serez disponible. Un message de la prétendue société de courrier Royal Mail Express arrive à l’adresse électronique fournie. Le nom et l’adresse électronique correspondent à ceux envoyés sur Facebook – car l’e-mail a été envoyé par le même escroc.

    Son but est d’extorquer à la victime de l’argent “pour une assurance colis” à payer via des cartes prépayées Dundle. Si l’e-mail utilise les logos de Paypal, Visa ou Mastercard, aucune de ces sociétés n’a rien à voir avec la transaction. Les logos ont pour but de gagner la confiance des personnes escroquées.

  3. Que dois-je faire si j’ai été dupé ?

    ⛔ Faire bloquer le profil frauduleux

    Signalez le profil Facebook du fraudeur comme faux. Et ce, malgré le fait que l’approche de Facebook pour bloquer ces personnes “a un certain potentiel d’amélioration” (dans mon expérience, ils ne bloquent pas le compte frauduleux et m’envoient juste un message disant qu’aucune violation des règles n’a été trouvée).

    Vous pouvez également signaler un compte Gmail comme frauduleux. Copiez le courriel de la “société de messagerie” dans le rapport.

    Même si les deux comptes sont bloqués par les fraudeurs, ils s’empresseront d’en créer de nouveaux. Au minimum, vous lui rendrez la vie plus difficile et le priverez de quelques affaires.

    👮 Déposer une plainte pénale

    Si vous êtes tombé dans le panneau et avez envoyé de l’argent aux escrocs, j’ai bien peur que vous ne le reverrez jamais. Les escrocs se font souvent payer avec des cartes-cadeaux et des bons d’achat car ils sont plus difficiles à tracer. Une fois qu’ils ont reçu le paiement, ils encaissent souvent l’argent immédiatement.

    Vous pouvez déposer une plainte pénale contre un inconnu pour fraude dans n’importe quel poste de police. La police établira un rapport avec vous et utilisera les conversations comme preuves, entre autres.

    Le délinquant a très peu de chances d’être poursuivi en justice. Il s’agit presque toujours d’étrangers, souvent originaires de pays où la coopération policière internationale est plus difficile. Par exemple, le fraudeur qui a servi de déclencheur à cet article est originaire de Ouagadougou au Burkina Faso.

    (J’ai adoré CSI : Las Vegas dans ma jeunesse, j’ai donc aussi découvert qu’il utilise un Apple iPhone X avec opérateur Orange et qu’il écrit via l’application Facebook Messenger Lite. Il traduit les messages en anglais à partir de sa langue maternelle, le français).

    💵 Avez-vous envoyé votre numéro de carte de crédit aux escrocs ?

    Appelez votre banque et faites immédiatement bloquer votre carte.

    Dans certains scénarios de fraude, les auteurs demanderont le numéro de votre carte de crédit, y compris la date d’expiration et le CVC2 (le code au dos de la carte), afin de pouvoir “envoyer de l’argent” sur votre compte. C’est absurde, le seul but est de détourner l’argent de la carte.

    📇 Avez-vous envoyé vos documents aux fraudeurs ?

    Ce n’est pas si fréquent avec les arnaques sur Facebook, mais tout de même : si vous avez envoyé aux escrocs un scan de votre pièce d’identité, de votre permis de conduire ou de votre passeport, signalez le document à la police comme volé.

    Il existe un risque que des fraudeurs utilisent votre identité dans de futures publicités.

    ✉️ Ecrivez-moi si vous avez été victime d’une fraude

    Si vous avez de nouvelles informations sur les arnaques sur Facebook Marketplace ou si vous avez rencontré un autre scénario que celui décrit ci-dessus, écrivez-moi à petr@vpnwiki.com. Je compléterai l’article si nécessaire afin que moins de personnes soient arnaquées.

    Vous pouvez également ajouter votre expérience en tant que commentaire à cet article.

  4. Quelques astuces pour la vie

    🖼️ Comment vérifier qu’une photo n’est pas volée

    Certains escrocs utilisent des photos qu’ils volent sur les profils publics d’autres utilisateurs. Heureusement, il est très facile de vérifier qu’une photo n’a pas été téléchargée depuis un autre site, il suffit de la télécharger sur Google, Tineye et Yandex.

    Ces moteurs de recherche compareront l’image à leur base de données et s’ils trouvent une correspondance, ils vous la montreront. Chacun de ces services possède sa propre base de données, il est donc judicieux d’utiliser les trois en même temps.

    Si vous ne trouvez pas l’image sur l’un de ces sites, cela ne signifie pas pour autant que la photo appartient réellement à l’autre partie. L’image pourrait avoir été obtenue à partir d’une conversation privée suite à une autre arnaque ou par le biais d’un service de création de photos.

    📧 Configurer un courriel pour un partage public

    N’utilisez pas votre adresse électronique personnelle dans des publicités ou lors de l’inscription à des services que vous ne prévoyez pas d’utiliser régulièrement.

    Créez une nouvelle boîte aux lettres que vous pourrez répertorier partout sans recevoir de spam ennuyeux. Vous n’avez pas besoin d’inventer quelque chose de compliqué, il suffit d’avoir john.doe2@example.com à côté de john.doe@example.com.

    📱 Deuxième numéro de téléphone pour les petites annonces

    Si vous achetez ou vendez plus qu’un ensemble de vieux meubles de jardin, il vaut la peine d’obtenir un deuxième numéro de téléphone. C’est ce que vous inclurez dans toutes les annonces – il filtre toute communication et signifie que vous ne serez pas retracé par le numéro de téléphone à l’avenir.

    Dans certains pays, les opérateurs peuvent vous offrir une carte SIM prépayée gratuite à titre d’offre publicitaire. En outre, la plupart des téléphones permettent désormais l’utilisation de deux numéros.

    💳 Carte de paiement virtuelle à usage unique

    Une grande protection contre le vol de cartes de crédit est offerte par Revolut et de nombreuses autres banques. La Carte virtuelle jetable est une carte de crédit classique, sauf qu’une fois que vous avez entré son numéro quelque part et qu’une transaction a eu lieu, elle cesse de fonctionner. Toutefois, un nouveau numéro de carte sera généré.

    Avec une carte de paiement virtuelle jetable, vous pouvez être sûr qu’il n’y aura pas plus d’une transaction avec celle-ci.

    Vous pouvez encore augmenter le niveau de sécurité en fixant une limite de dépenses de 1 dollar, par exemple, sur votre carte. Une astuce simple permet de vérifier l’authenticité de la passerelle de paiement sur Internet – si la transaction passe quand même, elle est fausse et le numéro de la carte a été copié.

Cet article concernant les arnaques sur Facebook Marketplace est initialement paru en tchèque, ceci est une traduction. Certaines des informations mentionnées dans l’article sont basées sur l’expérience de l’auteur en matière d’arnaques en République tchèque. Elles peuvent être différentes dans votre pays.

Partagez votre expérience

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *