Ne tombez pas dans cette arnaque Craigslist Email Recovery!
Bien que Craigslist soit une destination populaire pour acheter et vendre des biens d'occasion dans votre région, elle est également sujette à de nombreuses escroqueries. Puisque Craigslist est une plate-forme ouverte qui n'a aucun type de vérification, les gens l'utilisent régulièrement pour arnaquer les autres.
Une arnaque Craigslist implique un attaquant essayant de pénétrer dans votre compte Gmail (ou autre e-mail). Voici comment fonctionne cette arnaque, comment la repérer et comment vous pouvez rester en sécurité.
Comment Craigslist gère les adresses e-mail
Par défaut, Craigslist utilise l'obfuscation des e-mails pour vous protéger, vous et les personnes que vous contactez sur le service. Lorsque vous cliquez sur le bouton de réponse dans une liste, Craigslist vous fournit une adresse comme la suivante:
Lorsque vous envoyez un message à cette adresse, il est redirigé vers la boîte de réception de l'e-mail de la personne qui a publié l'annonce. Ils voient une adresse similaire lorsqu'ils répondent à votre message. Cela signifie que vous pouvez communiquer sans qu'aucune personne n'ait son adresse réelle exposée.
Cependant, cela ne protège rien dans le corps de votre adresse e-mail, comme le contenu de votre signature. De nombreuses personnes ont leur adresse e-mail, leurs liens vers les réseaux sociaux, leur numéro de téléphone ou d'autres informations personnelles dans leurs signatures de courrier électronique. En conséquence, vous pourriez finir par donner à l'autre personne plus d'informations que prévu lorsque vous répondez à une liste Craigslist.
Pour une personne honnête, ce n'est pas un problème. Mais pour quelqu'un qui veut profiter de vous, cela pourrait lui permettre d'attaquer l'un de vos comptes.
Comment les escrocs de Craigslist essaient de s'introduire dans votre courrier électronique
Avec votre adresse e-mail, votre numéro de téléphone et éventuellement votre nom (fourni par votre client de messagerie), le fraudeur dispose de suffisamment d'informations pour tenter de réinitialiser votre mot de passe. S'ils connaissent votre adresse e-mail grâce à votre signature, ils peuvent l'utiliser sur la page de récupération de compte de votre fournisseur de messagerie.
Bien que notre exemple se concentre sur votre compte de messagerie, les escrocs pourraient commettre une attaque similaire sur l'un de vos comptes sociaux, ou tout autre élément figurant dans votre signature.
Puisqu'ils n'ont pas votre mot de passe, ils essaieront de le réinitialiser. En fonction des options de sécurité que vous avez configurées et des options de récupération sur votre compte, l'escroc choisira l'option d'envoyer un code de récupération au numéro de téléphone que vous avez fourni dans votre signature, ou peut-être une adresse e-mail secondaire.
Selon l'endroit où se trouvent les escrocs, ce message peut également contenir du texte dans une langue étrangère. Ceci est un signe révélateur d'une arnaque.
Maintenant, c'est là que le nœud de l'arnaque entre en jeu. Une fois que vous avez exprimé votre intérêt pour l'article que la personne vend, elle vous contactera, affirmant qu'elle veut s'assurer qu'elle a affaire à une personne réelle parce que il y a beaucoup d'escrocs sur Craigslist.
Pour prouver que vous êtes réel, ils vous demandent de leur dire le code qu'ils vous ont envoyé. Si vous faites cela, vous êtes tombé dans l'arnaque. En utilisant ce code, les escrocs peuvent ensuite réinitialiser votre mot de passe de messagerie à ce qu'ils veulent, vous en excluant.
Si vous tombez dans l'arnaque Craigslist
Au cas où vous tomberiez dans cette astuce, vous devrez contacter l'assistance Google (ou l'assistance du fournisseur de messagerie que vous utilisez) et tenter de récupérer votre compte. Mais l'escroc peut faire beaucoup de dégâts lorsqu'il est dans votre compte de messagerie, comme la réinitialisation du mot de passe d'autres comptes, le contact avec vos amis avec de fausses demandes d'argent, etc.
Vous devez donc informer les gens si cela vous arrive et contacter immédiatement le support de compte. Consultez notre guide sur la récupération d'un compte Gmail piraté pour obtenir des conseils.
Comment se protéger contre les escroqueries par e-mail Craigslist
Après avoir lu le scénario ci-dessus, vous devez être conscient de quelques moyens de vous protéger contre des stratagèmes comme celui-ci.
Tout d'abord, vous devez toujours examiner une liste Craigslist avant d'y répondre. Recherchez des signes qui pourraient ne pas être légitimes, comme une mauvaise grammaire ou des déclarations vagues. C'est également une bonne idée de faire une recherche d'image inversée pour voir si les images ont été prises ailleurs sur Internet – un signe fort que c'est faux. Les vendeurs légitimes n'utiliseront pas les photos de quelqu'un d'autre dans leur annonce.
Cependant, dans notre cas, l'image répertoriée n'apparaît pas dans une recherche d'image inversée. Il est possible que les escrocs se soient introduits par effraction dans un compte Craigslist légitime et aient repris la liste, ou aient simplement copié le contenu d'un autre message.
Deuxièmement, vous devez supprimer les informations personnelles de votre signature électronique. Pour rester encore plus en sécurité, envisagez de configurer une adresse e-mail distincte que vous n'utilisez que pour les communications Craigslist. De cette façon, si quelqu'un tente d'y pénétrer, il n'aura pas accès au compte de messagerie que vous utilisez pour tout le reste.
Gardez également à l'esprit que vous ne devez jamais, jamais fournir de codes de récupération automatisés à quelqu'un qui les demande. Quiconque souhaite que vous fournissiez un code comme celui-ci tente de voler l'accès à votre compte.
Si vous obtenez un code de récupération que vous n'avez pas spécifiquement demandé, quelqu'un essaiera probablement de s'introduire dans votre compte (même s'il ne communique pas activement avec vous, comme dans cette situation). Vous devez changer votre mot de passe pour ce compte et garder un œil sur les autres alertes.
C'est une bonne idée de vous assurer que les options de récupération sont mises à jour pour vos comptes les plus importants. Si vous perdez l'accès, le fait d'avoir des adresses e-mail ou des numéros de téléphone de confiance supplémentaires vous donnera plus d'options pour le récupérer.
Enfin, vous devez également activer l'authentification à deux facteurs (2FA) sur tous vos comptes . Cela rend plus difficile pour un utilisateur non autorisé de réinitialiser votre mot de passe. Préférez une méthode telle qu'une application d'authentification lorsque vous configurez 2FA, car celles-ci sont moins sensibles au piratage ou à l'ingénierie sociale que les codes de récupération SMS ou e-mail.
Évitez les escroqueries Craigslist et protégez vos comptes de messagerie
Nous avons examiné un type d'escroquerie par e-mail Craigslist que vous devez surveiller. Donner aux attaquants trop d'informations sur vous-même, combiné à la remise d'un code de récupération important, conduira les voleurs à prendre le contrôle de votre compte de messagerie. Soyez toujours prudent lorsque vous traitez avec des listes Craigslist et ne transmettez pas d'informations de compte sensibles telles que les codes de récupération aux personnes qui en font la demande.
Malheureusement, ce ne sont pas les seules escroqueries en ligne que vous devez surveiller.
Crédit d'image: Jarretera / Shutterstock