« J’ai cliqué et le piège s’est refermé » : l’arnaque Leboncoin qui fait des ravages en France
Vous avez posté une annonce pour vendre votre vieille machine à café ou votre vélo de randonnée. Quelques heures plus tard, un acheteur enthousiaste vous contacte, semble sérieux, poli, pressé d’acheter. Il vous envoie un lien pour « finaliser le paiement sécurisé ». Vous cliquez. Et là… le piège se referme. Si cette situation vous semble familière — ou si vous pensez que ça n’arrive qu’aux autres — lisez la suite. Parce qu’en France, des milliers de personnes tombent dans ce panneau chaque année, et les profils des victimes sont bien plus variés qu’on ne l’imagine.
Ce qui se passe vraiment
L’arnaque dite « de la fausse page de paiement » sur Leboncoin fonctionne comme un hameçon bien camouflé. Voici comment elle se déroule, étape par étape :
1. Vous publiez une annonce de vente sur Leboncoin.
2. Un faux acheteur vous contacte, souvent via SMS ou WhatsApp, en dehors de la messagerie officielle du site.
3. Il vous propose de passer par un système de « paiement sécurisé » et vous envoie un lien.
4. Ce lien mène vers une fausse page, copiée à l’identique du site officiel (Leboncoin, Mondial Relay, La Poste…).
5. Vous y saisissez vos coordonnées bancaires pour « recevoir » votre argent.
6. Et c’est là que vos données sont volées — et votre compte bancaire, potentiellement vidé.
Ce type d’attaque a un nom technique : le phishing (ou hameçonnage, en bon français). Le principe est simple : vous faire croire que vous êtes sur un site légitime, alors que vous êtes sur une imitation. Comme si quelqu’un avait placardé une fausse devanture de banque sur une boutique vide.
À retenir : Leboncoin ne vous demandera jamais d’entrer vos coordonnées bancaires via un lien envoyé par un acheteur. Jamais.
🔍 Pour aller plus loin : l’ingénierie sociale, l’arme invisible
Derrière ces arnaques se cache une discipline que les experts en cybersécurité appellent l’ingénierie sociale (social engineering). Pas de code malveillant sophistiqué ici, pas de virus digne d’un film de hackers. L’arme principale, c’est la psychologie humaine.
Les escrocs exploitent des mécanismes bien documentés : l’urgence (« je dois partir à l’étranger demain »), la confiance (ton poli, phrases rassurantes), et la familiarité visuelle (logos copiés pixel par pixel). Des chercheurs comme Robert Cialdini, auteur de Influence et Manipulation, ont démontré que ces leviers court-circuitent notre esprit critique — même chez les personnes averties.
Les outils utilisés pour cloner des sites web sont aujourd’hui accessibles en quelques clics sur des forums underground. C’est l’industrialisation de l’arnaque : des kits « prêts à l’emploi » permettent à des escrocs sans compétences techniques de monter une fausse page en moins d’une heure. Bienvenue dans l’ère du Scam-as-a-Service.
✅ 5 réflexes concrets pour ne pas tomber dans le piège
1. Restez dans la messagerie officielle de Leboncoin.
Si un acheteur veut vous parler sur WhatsApp ou par SMS dès le départ, méfiez-vous. Les plateformes sérieuses ont leurs propres systèmes de messagerie — utilisez-les.
2. Vérifiez l’adresse du site (l’URL) avant de saisir quoi que ce soit.
Un vrai site Leboncoin commence toujours par `https://www.leboncoin.fr`. Un petit cadenas dans la barre d’adresse ne suffit plus à garantir la sécurité — regardez le nom de domaine en entier.
3. Ne cliquez jamais sur un lien reçu par message pour « recevoir » un paiement.
Pour encaisser de l’argent, vous n’avez besoin que de votre RIB, transmis en toute sécurité. Aucune plateforme légitime ne vous demande de « valider » une réception via un lien externe.
4. En cas de doute, appelez votre banque immédiatement.
Si vous pensez avoir saisi vos coordonnées bancaires sur un site douteux, contactez votre banque sans attendre pour bloquer votre carte. Chaque minute compte.
5. Signalez l’arnaque sur cybermalveillance.gouv.fr
Ce site officiel permet de signaler les tentatives d’escroquerie et d’obtenir des conseils personnalisés. C’est gratuit, simple, et chaque signalement aide à protéger les autres.
En guise de conclusion
La vraie force de ces arnaques, c’est qu’elles misent sur notre bonne foi. Vouloir vendre un objet, faire confiance à un inconnu…
Source : Presse-citron


