Leboncoin : Nouvelle arnaque à ne pas ignorer sur la messagerie sécurisée
Une nouvelle arnaque sur Leboncoin a été récemment mise au jour, où des escrocs ont infiltré la messagerie sécurisée de la plateforme pour dérober les coordonnées bancaires des utilisateurs. Après avoir refusé de rembourser un vendeur victime, Leboncoin a finalement restitué la somme de 1.500 euros, qualifiant cette décision de « geste commercial à titre discrétionnaire ».
Si vous êtes un utilisateur régulier de Leboncoin, il est important de rester vigilant. Une nouvelle arnaque, particulièrement élaborée, a récemment été révélée sur ce site de vente en ligne, comme l’a rapporté Occitanie. Des escrocs ont réussi à infiltrer la messagerie sécurisée de la plateforme pour tromper les internautes et voler leurs coordonnées bancaires.
Le stratagème à l’encontre des vendeurs consiste en un message reçu parmi d’autres échanges avec des acheteurs. Émis directement via le système de Leboncoin, ce message apparaît donc légitime et officiel. En utilisant les codes visuels du site, il invite l’utilisateur à cliquer sur un lien pour mettre à jour son IBAN et ses informations personnelles pour des raisons de sécurité. En réalité, il s’agit d’une technique de phishing.
« Ça me semblait cohérent qu’il y ait une mise à jour de sécurité après que je poste une grosse annonce », confie une victime à Numerama. L’homme, qui avait créé une annonce pour vendre un appareil photo, a reçu de nombreuses demandes. Cependant, au milieu de ces réponses, il a reçu le message des escrocs.
« Il y a la certification officielle de Gmail qui dit que ce mail provient du Bon Coin, et aussi l’intitulé ‘administration’, précise l’utilisateur dupé. Tout le message était assez crédible. Il n’y avait pas de faute d’orthographe ou quoi. Tout portait à croire que c’était réglo ».
Après avoir dérobé les identifiants et mot de passe de la victime, les arnaqueurs ont modifié son IBAN directement sur son profil. En conséquence, lorsque le vendeur a finalement trouvé un acheteur pour son appareil, la transaction sécurisée de 1.500 euros a été transférée sur le compte des escrocs situé en Lituanie, et non sur le sien.
Initialement, Leboncoin a refusé de rembourser le vendeur, qui avait déposé plainte et contacté le service client de la plateforme. Après qu’un avocat ait envoyé une mise en demeure, le site a finalement restitué la somme, considérant sa démarche comme un « geste commercial à titre discrétionnaire ». En effet, Leboncoin estime que l’homme a commis une erreur en ne mettant pas en place la double authentification dans son espace personnel.
Bien qu’un avertissement préventif soit désormais diffusé sur la messagerie sécurisée de Leboncoin, il est conseillé de se méfier de tout message « urgent » demandant des modifications sensibles. Aucun renseignement personnel ou bancaire ne sera jamais demandé dans l’interface.

