Ne tombez pas dans cette arnaque de récupération d'e-mails Craigslist ! (2024)

Bien que Craigslist soit une destination populaire pour l'achat et la vente de biens d'occasion dans votre région, elle est également sujette à de nombreuses escroqueries. Étant donné que Craigslist est une plate-forme ouverte qui ne dispose d'aucune sorte de vérification, les gens l'utilisent régulièrement pour arnaquer les autres.

Une arnaque Craigslist implique un attaquant essayant de s'introduire dans votre compte Gmail (ou autre compte de messagerie). Voici comment fonctionne cette arnaque, comment la repérer et comment assurer votre sécurité.

Comment Craigslist gère les adresses e-mail

Par défaut, Craigslist utilise l'obscurcissem*nt des e-mails pour vous protéger, ainsi que les personnes que vous contactez sur le service. Lorsque vous cliquez sur le bouton de réponse dans une liste, Craigslist vous fournit une adresse comme la suivante :

[emailprotected]

Lorsque vous envoyez un message à cette adresse, il est envoyé dans la boîte de réception électronique de la personne qui a publié l'annonce. Ils voient une adresse similaire lorsqu’ils répondent à votre message. Cela signifie que vous pouvez communiquer sans que l’adresse réelle de l’une ou l’autre des personnes ne soit exposée.

Cependant, cela ne protège rien dans le corps de votre adresse e-mail, comme le contenu de votre signature. De nombreuses personnes ont leur adresse e-mail, leurs liens vers les réseaux sociaux, leur numéro de téléphone ou d'autres informations personnelles dans leur signature électronique. En conséquence, vous pourriez finir par donner à l’autre personne plus d’informations que prévu lorsque vous répondez à une liste Craigslist.

Pour une personne honnête, ce n’est pas un problème. Mais pour quelqu’un qui voudrait profiter de vous, cela pourrait lui permettre d’attaquer l’un de vos comptes.

Comment les fraudeurs de Craigslist tentent de s'introduire dans votre courrier électronique

Avec votre adresse e-mail, votre numéro de téléphone et éventuellement votre nom (fourni par votre client de messagerie), l'escroc dispose de suffisamment d'informations pour tenter de réinitialiser votre mot de passe. S'ils connaissent votre adresse e-mail grâce à votre signature, ils peuvent l'utiliser sur la page de récupération de compte de votre fournisseur de messagerie.

Ne tombez pas dans cette arnaque de récupération d'e-mails Craigslist! (2)

Bien que notre exemple se concentre sur votre compte de messagerie, les fraudeurs pourraient lancer une attaque similaire sur l’un de vos comptes sociaux, ou sur tout autre élément contenu dans votre signature.

Puisqu'ils n'ont pas votre mot de passe, ils essaieront de le réinitialiser. En fonction des options de sécurité que vous avez configurées et des options de récupération de votre compte, l'escroc choisira l'option d'envoyer un code de récupération au numéro de téléphone que vous avez fourni dans votre signature, ou peut-être à une adresse e-mail secondaire.

Selon l'endroit où se trouvent les fraudeurs, ce message peut également contenir du texte dans une langue étrangère. C'est le signe révélateur d'une arnaque.

Maintenant, c'est là que le nœud de l'arnaque entre en jeu. Une fois que vous avez exprimé votre intérêt pour l'article que la personne vend, elle vous répondra, affirmant qu'elle veut s'assurer qu'elle a affaire à une vraie personne parce que il y a beaucoup d'escrocs sur Craigslist.

Pour prouver que vous êtes réel, ils vous demandent de leur communiquer le code qu'« ils » vous ont envoyé. Si vous faites cela, vous êtes tombé dans le piège de l'arnaque. En utilisant ce code, les fraudeurs peuvent ensuite réinitialiser votre mot de passe de messagerie comme ils le souhaitent, vous en excluant ainsi.

Si vous tombez dans le piège de l'arnaque Craigslist

Si vous tombez dans le piège de cette astuce, vous devrez contacter l'assistance Google (ou l'assistance du fournisseur de messagerie que vous utilisez) et tenter de récupérer votre compte. Mais l'escroc peut faire beaucoup de dégâts lorsqu'il est dans votre compte de messagerie, comme réinitialiser le mot de passe d'autres comptes, contacter vos amis avec de fausses demandes d'argent, etc.

Vous devez donc informer les gens si cela vous arrive et contacter immédiatement le support de compte. Voir notreguide sur la récupération d'un compte Gmail piratépour obtenir des conseils.

Comment se protéger contre les escroqueries par courrier électronique Craigslist

Après avoir lu le scénario ci-dessus, vous devez connaître quelques façons de vous protéger contre des stratagèmes comme celui-ci.

Tout d’abord, vous devez toujours examiner une liste Craigslist avant d’y répondre. Recherchez les signes indiquant que cela pourrait ne pas être légitime, comme une mauvaise grammaire ou des déclarations vagues. C'est aussi une bonne idée defaire une recherche d'image inverséepour voir si les images ont été prises ailleurs sur Internet – un signe fort que c'est faux. Les vendeurs légitimes n'utiliseront pas les photos de quelqu'un d'autre dans leur annonce.

Ne tombez pas dans cette arnaque de récupération d'e-mails Craigslist! (3)

Cependant, dans notre cas, l’image répertoriée n’apparaissait pas dans une recherche d’image inversée. Il est possible que les fraudeurs se soient introduits dans un compte Craigslist légitime et aient repris la liste, ou qu'ils aient simplement copié le contenu d'une autre publication.

Deuxièmement, vous devez supprimer les informations personnelles de votre signature électronique. Pour rester encore plus en sécurité, envisagez de configurer une adresse e-mail distincte que vous utilisez uniquement pour les communications Craigslist. De cette façon, si quelqu’un tente de s’y introduire, il n’aura pas accès au compte de messagerie que vous utilisez pour tout le reste.

Gardez également à l’esprit que vous ne devez jamais fournir de codes de récupération automatisés à quelqu’un qui vous les demande. Quiconque souhaite que vous fournissiez un code comme celui-ci tente de voler l’accès à votre compte.

Si vous obtenez un code de récupération que vous n'avez pas spécifiquement demandé, quelqu'un tente probablement de s'introduire dans votre compte (même s'il ne communique pas activement avec vous, comme dans cette situation). Vous devez modifier votre mot de passe pour ce compte et garder un œil sur d'autres alertes.

Ne tombez pas dans cette arnaque de récupération d'e-mails Craigslist! (4)

C'est une bonne idée de vous assurer que les options de récupération sont mises à jour pour vos comptes les plus importants. Si vous finissez par perdre l'accès, disposer d'adresses e-mail ou de numéros de téléphone fiables supplémentaires vous donnera plus d'options pour le récupérer.

Enfin, vous devriez égalementactiver l'authentification à deux facteurs (2FA) sur tous vos comptes. Cela rend plus difficile pour un utilisateur non autorisé de réinitialiser votre mot de passe. Préférez une méthode telle qu'une application d'authentification lorsque vous configurez 2FA, car celles-ci sont moins sensibles au piratage ou à l'ingénierie sociale que les codes de récupération par SMS ou par e-mail.

Évitez les escroqueries Craigslist et protégez vos comptes de messagerie

Nous avons examiné un type d'arnaque par courrier électronique Craigslist auquel vous devez faire attention. Donner aux attaquants trop d’informations sur vous-même, combiné à la transmission d’un code de récupération important, amènera les voleurs à s’emparer de votre compte de messagerie. Faites toujours preuve de prudence lorsque vous traitez des listes Craigslist et ne transmettez pas d'informations de compte sensibles telles que des codes de récupération aux personnes qui les demandent.

Malheureusem*nt, ce ne sont pas les seules escroqueries en ligne auxquelles vous devez prêter attention.

Crédit image : Jarretera/Shutterstock

Ne tombez pas dans cette arnaque de récupération d'e-mails Craigslist ! (2024)
Top Articles
Latest Posts
Article information

Author: Barbera Armstrong

Last Updated:

Views: 5417

Rating: 4.9 / 5 (79 voted)

Reviews: 94% of readers found this page helpful

Author information

Name: Barbera Armstrong

Birthday: 1992-09-12

Address: Suite 993 99852 Daugherty Causeway, Ritchiehaven, VT 49630

Phone: +5026838435397

Job: National Engineer

Hobby: Listening to music, Board games, Photography, Ice skating, LARPing, Kite flying, Rugby

Introduction: My name is Barbera Armstrong, I am a lovely, delightful, cooperative, funny, enchanting, vivacious, tender person who loves writing and wants to share my knowledge and understanding with you.