Bien que Craigslist soit une destination populaire pour acheter et vendre des biens d'occasion dans votre région, elle est également sujette à de nombreuses escroqueries. Puisque Craigslist est une plate-forme ouverte qui n'a aucun type de vérification, les gens l'utilisent régulièrement pour arnaquer les autres.
Une arnaque Craigslist implique un attaquant essayant de pénétrer dans votre compte Gmail (ou autre e-mail). Voici comment fonctionne cette arnaque, comment la repérer et comment vous pouvez rester en sécurité.
Comment Craigslist gère les adresses e-mail
Par défaut, Craigslist utilise l'obscurcissement des e-mails pour vous protéger, vous et les personnes que vous contactez sur le service. Lorsque vous cliquez sur le bouton de réponse dans une liste, Craigslist vous fournit une adresse comme la suivante:
Lorsque vous envoyez un message à cette adresse, il est dirigé vers la boîte de réception de l'e-mail de la personne qui a publié l'annonce. Ils voient une adresse similaire lorsqu'ils répondent à votre message. Cela signifie que vous pouvez communiquer sans qu'aucune personne n'ait son adresse réelle exposée.
Cependant, cela ne protège rien dans le corps de votre adresse e-mail, comme le contenu de votre signature. De nombreuses personnes ont leur adresse e-mail, leurs liens vers les réseaux sociaux, leur numéro de téléphone ou d'autres informations personnelles dans leurs signatures d'e-mail. En conséquence, vous pourriez finir par donner à l'autre personne plus d'informations que prévu lorsque vous répondez à une liste Craigslist.
Pour une personne honnête, ce n'est pas un problème. Mais pour quelqu'un qui veut profiter de vous, cela pourrait lui permettre d'attaquer l'un de vos comptes.
Comment les escrocs de Craigslist essaient de s'introduire dans votre courrier électronique
Avec votre adresse e-mail, votre numéro de téléphone et éventuellement votre nom (fourni par votre client de messagerie), l'escroc dispose de suffisamment d'informations pour tenter de réinitialiser votre mot de passe. S'ils connaissent votre adresse e-mail grâce à votre signature, ils peuvent l'utiliser sur la page de récupération de compte de votre fournisseur de messagerie.
Bien que notre exemple se concentre sur votre compte de messagerie, les escrocs pourraient commettre une attaque similaire sur l'un de vos comptes sociaux, ou tout autre élément figurant dans votre signature.
Puisqu'ils n'ont pas votre mot de passe, ils essaieront de le réinitialiser. En fonction des options de sécurité que vous avez configurées et des options de récupération sur votre compte, l'escroc choisira le option pour envoyer un code de récupération au numéro de téléphone que vous avez fourni dans votre signature, ou peut-être un e-mail secondaire adresse.
Selon l'endroit où se trouvent les escrocs, ce message peut également contenir du texte dans une langue étrangère. C'est un signe révélateur d'une arnaque.
Maintenant, c'est là que le nœud de l'arnaque entre en jeu. Une fois que vous avez exprimé votre intérêt pour l'article que la personne vend, elle vous répondra en affirmant qu'ils veulent s'assurer qu'ils traitent avec une personne réelle, car il y a beaucoup d'escrocs sur Craigslist.
Pour prouver que vous êtes réel, ils vous demandent de leur dire le code qu'ils vous ont envoyé. Si vous faites cela, vous êtes tombé dans l'arnaque. En utilisant ce code, les escrocs peuvent ensuite réinitialiser votre mot de passe de messagerie à ce qu'ils veulent, vous en excluant.
Si vous tombez dans l'arnaque Craigslist
Si vous tombez dans le piège de cette astuce, vous devrez contacter l'assistance Google (ou l'assistance du fournisseur de messagerie que vous utilisez) et tenter de récupérer votre compte. Mais l'escroc peut faire beaucoup de dégâts lorsqu'il est dans votre compte de messagerie, comme réinitialiser le mot de passe d'autres comptes, contacter vos amis avec de fausses demandes d'argent, etc.
Lire la suite: Façons dont votre adresse e-mail peut être exploitée par des fraudeurs
Que se passe-t-il lorsqu'un escroc pirate votre compte de messagerie? Ils peuvent exploiter votre réputation, vos comptes financiers et bien plus encore.
Vous devez donc informer les gens si cela vous arrive et contacter immédiatement le support de compte. Voir nos guide sur la récupération d'un compte Gmail piraté pour obtenir des conseils.
Comment se protéger contre les escroqueries par e-mail Craigslist
Après avoir lu le scénario ci-dessus, vous devez être conscient de quelques moyens de vous protéger contre des stratagèmes comme celui-ci.
Tout d'abord, vous devez toujours examiner une liste Craigslist avant d'y répondre. Recherchez des signes qui pourraient ne pas être légitimes, comme une mauvaise grammaire ou des déclarations vagues. C'est aussi une bonne idée de faire une recherche d'image inversée pour voir si les images ont été prises ailleurs sur Internet - un signe fort que c'est faux. Les vendeurs légitimes n'utiliseront pas les photos de quelqu'un d'autre dans leur annonce.
Cependant, dans notre cas, l'image répertoriée n'apparaît pas dans une recherche d'image inversée. Il est possible que les escrocs se soient introduits par effraction dans un compte Craigslist légitime et aient repris la liste, ou aient simplement copié le contenu d'un autre message.
Deuxièmement, vous devez supprimer les informations personnelles de votre signature électronique. Pour rester encore plus en sécurité, pensez à configurer une adresse e-mail distincte que vous n'utilisez que pour les communications Craigslist. De cette façon, si quelqu'un tente d'y pénétrer, il n'aura pas accès au compte de messagerie que vous utilisez pour tout le reste.
En rapport: Façons de créer instantanément une nouvelle adresse e-mail pour vous-même
N'oubliez pas non plus que vous ne devez jamais, jamais fournir de codes de récupération automatisés à quelqu'un qui en fait la demande. Quiconque souhaite que vous fournissiez un code comme celui-ci tente de voler l'accès à votre compte.
Si vous obtenez un code de récupération que vous n'avez pas spécifiquement demandé, quelqu'un essaiera probablement de pénétrer dans votre compte (même s'ils ne communiquent pas activement avec vous, comme dans ce situation). Vous devez changer votre mot de passe pour ce compte et garder un œil sur les autres alertes.
C'est une bonne idée de vous assurer que les options de récupération sont mises à jour pour vos comptes les plus importants. Si vous finissez par perdre l'accès, le fait d'avoir des adresses e-mail ou des numéros de téléphone de confiance supplémentaires vous donnera plus d'options pour le récupérer.
Enfin, vous devriez également activer l'authentification à deux facteurs (2FA) sur tous vos comptes. Cela rend plus difficile pour un utilisateur non autorisé de réinitialiser votre mot de passe. Préférez une méthode telle qu'une application d'authentification lorsque vous configurez 2FA, car celles-ci sont moins sensibles au piratage ou à l'ingénierie sociale que les codes de récupération SMS ou e-mail.
Évitez les escroqueries Craigslist et protégez vos comptes de messagerie
Nous avons examiné un type d'escroquerie par e-mail Craigslist auquel vous devez faire attention. Donner aux attaquants trop d'informations sur vous-même, combiné à la remise d'un code de récupération important, conduira les voleurs à prendre le contrôle de votre compte de messagerie. Faites toujours preuve de prudence lorsque vous traitez avec les listes Craigslist et ne transmettez pas les informations de compte sensibles telles que les codes de récupération aux personnes qui en font la demande.
Malheureusement, ce ne sont pas les seules escroqueries en ligne que vous devez surveiller.
Crédit d'image: Jarretera /Shutterstock
Si vous avez désespérément besoin d'un travail ou d'un emploi mieux rémunéré, vous pourriez être dupe des arnaques à l'emploi. Voici ce qu'il faut rechercher et rester en sécurité.
- Sécurité
- Hameçonnage
- Escroqueries
- Craigslist
- Sécurité en ligne
Ben est rédacteur en chef adjoint et responsable de l'intégration chez MakeUseOf. Il a quitté son travail informatique pour écrire à plein temps en 2016 et n'a jamais regardé en arrière. Il couvre des didacticiels techniques, des recommandations de jeux vidéo et plus encore en tant qu'écrivain professionnel depuis plus de six ans.
Abonnez-vous à notre newsletter
Rejoignez notre newsletter pour des conseils techniques, des critiques, des ebooks gratuits et des offres exclusives!
Un pas de plus…!
Veuillez confirmer votre adresse e-mail dans l'e-mail que nous venons de vous envoyer.