Fraudes et atteintes aux personnes

Particuliers et entreprises

Faux commerces et escroqueries à l’achat

Online shopping scams

Un vendeur ou une boutique de façade encaisse sans tenir sa promesse.

Révision éditoriale : Comprendre : 2 min
Je pense être concerné : que faire ?
Illustration pédagogique : faux commerces et escroqueries à l’achat.

Comprendre et agir

À la fin de cette lecture, vous pourrez expliquer le piège et choisir une première réaction adaptée à votre rôle. Aucun prérequis informatique n’est nécessaire.

Une situation concrète

Une boutique propose un produit difficile à trouver à un prix très bas. Les avis semblent excellents et un compte à rebours vous presse de payer. Après le règlement, le vendeur réclame des frais supplémentaires ou disparaît. Sur une place de marché, un faux acheteur peut aussi envoyer un lien de paiement qui vise vos identifiants.

Comment cela fonctionne

L’escroquerie à l’achat détourne la confiance dans une annonce, une boutique ou un intermédiaire. Le produit peut ne pas exister, être différent de celui promis ou servir de prétexte pour collecter des données. Un incident de livraison ne prouve pas à lui seul une fraude. Ce sont les incohérences, l’absence de recours et les demandes anormales qui doivent vous conduire à vérifier.

Comment le piège fonctionne
  1. Une offre attire

    Produit rare ou prix très avantageux.

  2. La confiance est fabriquée

    Avis, logo ou compte ancien.

  3. Le paiement est détourné

    Le produit ou le parcours promis n’est pas réel.

Les signes qui doivent attirer l’attention

  • Le prix et l’urgence sont disproportionnés par rapport au marché.
  • Le vendeur exige de quitter la plateforme ou d’utiliser un paiement inhabituel.
  • Les coordonnées, conditions et identité du vendeur sont incohérentes.

Ces signes invitent à vérifier la situation. Pris isolément, ils ne prouvent pas tous qu’une attaque a réussi.

Ce que vous pouvez faire

Vos premiers réflexes

Vérifiez le vendeur hors de son propre site. Sur une plateforme, gardez les échanges et paiements dans le parcours prévu ; un lien reçu par message peut l’imiter.

Si vous êtes responsable du service ou de l’organisation

Vérifiez les nouveaux fournisseurs avant la première commande et les changements de coordonnées avant le paiement. Gardez les commandes et validations dans votre outil de gestion.

Le détail qui change toutUne idée reçue à corriger

Un cadenas HTTPS protège le transport des données ; il ne garantit pas l’existence du vendeur ou du produit.

À vous de décider

Le vendeur exige de payer hors de la plateforme pour obtenir une remise. Quel risque prenez-vous ?

Choisissez votre réponse et expliquez pourquoi avant de lire la correction.

Voir la réponse expliquée

Vous quittez le parcours où la plateforme peut encadrer le paiement et le litige. Refusez ce changement et vérifiez l’offre depuis votre compte sur la plateforme.

Dans l’histoire des cyberattaques

Groupes et campagnes documentés

1 repère

Des faits réels pour situer ce mécanisme. Les années sont celles des faits ; chaque notice précise qui établit le lien avec le groupe ou la campagne.

  1. GroupeSmishing Triad

    Un faux colis pour collecter des données personnelles

    Des messages imitant les services postaux dirigent les destinataires vers des sites frauduleux. Resecurity documente le vol de données personnelles et bancaires, ainsi que des kits de fausses boutiques destinés à piéger les acheteurs.

    Ce qu’établit la source. Smishing Triad est le nom donné à cet ensemble d’activité par Resecurity. Ce rapprochement technique ne désigne pas tous les auteurs de faux messages de livraison.

    Consulter le rapport Smishing Triad Targeted USPS and US Citizens for Data Theft

    Resecurity · Publié le

Sélection de cas documentés, non exhaustive. Une technique peut être utilisée par de nombreux acteurs. Les cas fictifs de la fiche ne sont attribués à aucun de ces groupes.

Si vous pensez être concerné

  1. Conservez annonce, commande, échanges et justificatif de paiement.
  2. Contactez la plateforme et le prestataire de paiement par leurs voies officielles.
  3. Si un secret a été saisi sur un faux lien, sécurisez aussi le compte concerné.

Pour qualifier votre situation et être orienté : obtenir une assistance sur 17Cyber. Dans une organisation, prévenez aussi le responsable ou prestataire chargé de la sécurité.

Sources et repères pour approfondir