Bien que Craigslist soit une destination populaire pour acheter et vendre des biens d'occasion dans votre région, il est également sujet à de nombreuses escroqueries. Étant donné que Craigslist est une plate-forme ouverte qui ne dispose d'aucune sorte de vérification, les gens l'utilisent régulièrement pour arnaquer les autres.
Une escroquerie Craigslist implique un attaquant essayant de s'introduire dans votre compte Gmail (ou autre e-mail). Voici comment fonctionne cette arnaque, comment la repérer et comment vous protéger.
Par défaut, Craigslist utilise l'obscurcissement des e-mails pour vous protéger, ainsi que les personnes que vous contactez sur le service. Lorsque vous cliquez sur le bouton de réponse dans une liste, Craigslist vous fournit une adresse comme celle-ci :
Lorsque vous envoyez un message à cette adresse, il est dirigé vers la boîte de réception réelle de la personne qui a publié l'annonce. Ils voient une adresse similaire lorsqu'ils répondent à votre message. Cela signifie que vous pouvez communiquer sans que l'adresse réelle de l'une ou l'autre des personnes ne soit exposée.
Cependant, cela ne protège rien dans le corps de votre adresse e-mail, comme le contenu de votre signature. De nombreuses personnes ont leur adresse e-mail, leurs liens vers les réseaux sociaux, leur numéro de téléphone ou d'autres informations personnelles dans leurs signatures e-mail. Par conséquent, vous pourriez finir par donner à l'autre personne plus d'informations que prévu lorsque vous répondez à une liste Craigslist.
Pour une personne honnête, ce n'est pas un problème. Mais pour quelqu'un qui veut profiter de vous, cela pourrait lui permettre d'attaquer l'un de vos comptes.
Avec votre adresse e-mail, votre numéro de téléphone et éventuellement votre nom (fourni par votre client de messagerie), l'escroc dispose de suffisamment d'informations pour tenter de réinitialiser votre mot de passe. S'ils connaissent votre adresse e-mail grâce à votre signature, ils peuvent l'utiliser sur la page de récupération de compte de votre fournisseur de messagerie.
Bien que notre exemple se concentre sur votre compte de messagerie, les escrocs pourraient commettre une attaque similaire sur l'un de vos comptes sociaux, ou tout autre élément de votre signature.
Comme ils n'ont pas votre mot de passe, ils essaieront de le réinitialiser. Selon les options de sécurité que vous avez configurées et les options de récupération de votre compte, l'escroc choisira l'option d'envoyer un code de récupération au numéro de téléphone que vous avez fourni dans votre signature, ou peut-être une adresse e-mail secondaire.
Selon l'endroit où se trouvent les escrocs, ce message peut également contenir du texte dans une langue étrangère. C'est le signe révélateur d'une arnaque.
Maintenant, c'est là qu'intervient le nœud de l'escroquerie. Une fois que vous avez exprimé votre intérêt pour l'article que la personne vend, elle vous répondra en affirmant qu'elle veut s'assurer qu'elle a affaire à une vraie personne parce que il y a beaucoup d'escrocs sur Craigslist.
Pour prouver que vous êtes réel, ils vous demandent de leur dire le code qu'"ils" vous ont envoyé. Si vous faites cela, vous êtes tombé dans l'escroquerie. En utilisant ce code, les escrocs peuvent alors réinitialiser votre mot de passe de messagerie à ce qu'ils veulent, vous excluant de celui-ci.
Si vous tombez dans le piège, vous devrez contacter le support Google (ou le support du fournisseur de messagerie que vous utilisez) et tenter de récupérer votre compte. Mais l'escroc peut faire beaucoup de dégâts lorsqu'il se trouve dans votre compte de messagerie, comme réinitialiser le mot de passe d'autres comptes, contacter vos amis avec de fausses demandes d'argent, etc.
Lire la suite :Manières dont votre adresse e-mail peut être exploitée par des escrocs
Vous devez donc informer les gens si cela vous arrive et contacter immédiatement le support du compte. Consultez notre guide sur la récupération d'un compte Gmail piraté pour obtenir des conseils.
Après avoir lu le scénario ci-dessus, vous devriez connaître quelques moyens de vous protéger de tels stratagèmes.
Tout d'abord, vous devez toujours examiner une liste Craigslist avant d'y répondre. Cherchez des signes qui pourraient ne pas être légitimes, comme une mauvaise grammaire ou des déclarations vagues. C'est aussi une bonne idée de faire une recherche d'image inversée pour voir si les images ont été prises ailleurs sur Internet - un signe fort que c'est faux. Les vendeurs légitimes n'utiliseront pas les photos de quelqu'un d'autre dans leur annonce.
Cependant, dans notre cas, l'image répertoriée n'apparaissait pas dans une recherche d'image inversée. Il est possible que les escrocs soient entrés par effraction dans un compte Craigslist légitime et aient repris la liste, ou aient simplement copié le contenu d'un autre message.
Deuxièmement, vous devez supprimer les informations personnelles de votre signature électronique. Pour rester encore plus sûr, envisagez de configurer une adresse e-mail distincte que vous n'utiliserez que pour les communications Craigslist. De cette façon, si quelqu'un essaie de s'y introduire, il n'aura pas accès au compte de messagerie que vous utilisez pour tout le reste.
N'oubliez pas non plus que vous ne devez jamais fournir de codes de récupération automatisés à quelqu'un qui les demande. Quiconque veut que vous fournissiez un code comme celui-ci essaie de voler l'accès à votre compte.
Si vous obtenez un code de récupération que vous n'avez pas spécifiquement demandé, quelqu'un essaie très probablement de s'introduire dans votre compte (même s'il ne communique pas activement avec vous, comme dans cette situation). Vous devriez changer votre mot de passe pour ce compte et garder un œil sur les autres alertes.
C'est une bonne idée de vous assurer que vous avez mis à jour les options de récupération pour vos comptes les plus importants. Si vous finissez par perdre l'accès, le fait d'avoir des adresses e-mail ou des numéros de téléphone fiables supplémentaires vous donnera plus d'options pour le récupérer.
Enfin, vous devez également activer l'authentification à deux facteurs (2FA) sur tous vos comptes. Cela rend plus difficile pour un utilisateur non autorisé de réinitialiser votre mot de passe. Préférez une méthode telle qu'une application d'authentification lorsque vous configurez 2FA, car celles-ci sont moins susceptibles d'être piratées ou d'ingénierie sociale que les codes de récupération par SMS ou par e-mail.
Nous avons examiné un type d'escroquerie par e-mail Craigslist auquel vous devez faire attention. Donner aux attaquants trop d'informations sur vous-même, combiné à la remise d'un code de récupération important, conduira les voleurs à prendre le contrôle de votre compte de messagerie. Faites toujours preuve de prudence lorsque vous traitez des listes Craigslist et ne transmettez pas d'informations de compte sensibles telles que des codes de récupération aux personnes qui en font la demande.
Malheureusement, ce ne sont pas les seules escroqueries en ligne que vous devez surveiller.
Crédit image :Jarretera/Shutterstock