Tentative de phishing

Des consoles de jeux contre vos données

Publié le 28.8.2024, 12:57 (CEST)

La PlayStation 5 a longtemps été une denrée rare sur le marché des consoles vidéo. Aujourd'hui, elle attise toujours la convoitise des internautes. Et les escrocs en ligne en profitent.

Une fois de plus, il serait possible d'obtenir un produit gratuitement en échange de quelques réponses à des questions. Ici, les publications Facebook concernent des PlayStation 5. Mais avez-vous vraiment une chance de recevoir une de ces consoles de jeux vidéo ?

Évaluation

Non, les questions auxquelles vous devez répondre servent à voler vos données. Il s'agit ici d'une tentative de « phishing » et non d'une aubaine.

Faits

Des publications sur Facebook mettent en avant une soi-disant offre de la plateforme de vente en ligne Amazon. Celle-ci offrirait à toutes les personnes de plus de 30 ans, répondant à quatre questions, une console de jeux vidéo PlayStation 5 (PS5). La raison ? Les emballages seraient endommagés.

Sur son site web, Amazon met en garde contre les tentatives d'hameçonnage empruntant le nom de sa marque. « L'hameçonnage, ou 'phishing', est un schéma d'escroquerie où l'arnaqueur cherche à se faire passer pour un acteur digne de confiance pour accéder à des informations sensibles, comme par exemple un numéro de sécurité sociale, des coordonnées bancaires ou encore des codes d'accès à un compte Amazon », avertit la plateforme.

Photo truquée

La première publication montre une dame en gilet jaune fluo qui présente une pile de cartons de consoles PS5. Les proportions de l'image ainsi que les contours de sa personne semblent imprécis. Ses mains sont particulièrement déformées.

Une recherche d'image inversée permet de trouver la photo originale sur le réseau social Reddit. On voit alors que la personne a été ajoutée au premier plan du cliché.

La deuxième publication montre également une pile d'emballages de consoles PS5, mais dans un autre décor. La même dame au premier plan a été intégrée dans la photo.

Comme pour la première publication, il a été possible de retrouver une version de la photo sans la manipulation - où la femme en premier plan n'apparaît pas non plus.

Questions pièges

Dans les deux publications, les internautes sont invités à répondre à quatre questions afin d'avoir une chance d'obtenir ces fameuses consoles gratuitement. L'objectif de ces arnaques est de « forcer l'internaute à se connecter pour ensuite lui soutirer de l'argent par divers moyens, souvent à l'aide de sites factices », préviennent les autorités belges.

La prudence est aussi de mise face aux sollicitations par SMS, email ou téléphone. Les données bancaires, les cartes de crédit et les comptes en ligne sont particulièrement visés. Les identifiants et mots de passe des adresses électroniques et des réseaux sociaux sont également souvent dérobés, sous prétexte de sécuriser les comptes concernés.

Une escroquerie toujours plus fréquente

Le phénomène de l'hameçonnage ou du phishing, ou « pêche aux informations », englobe toutes les méthodes de collecte frauduleuse de données personnelles.

En Belgique, de nombreuses campagnes de sensibilisation sont menées pour alerter le public, car cette escroquerie est en constante augmentation depuis plusieurs années, selon le Centre for Cyber Security Belgium (CCB).

Que faire pour éviter de tomber dans le piège ?

Pour se prémunir de l'escroquerie, il est souvent suffisant d'examiner le compte ou la page d'où provient l'offre. La majorité du temps, celles-ci ont été créées peu de temps avant la diffusion de l'arnaque et contiennent peu de posts. Le profil est généralement inactif. Dans certains cas, la même publication y figure plusieurs fois.

Dans le cas de cette arnaque relative aux consoles de jeux PlayStation 5, il s'agit d'une page ne publiant que ce type d'annonces. Certains autres posts concernent des produits de la marque Apple. La page fait d'ailleurs peu d'effort pour cacher l'escroquerie : en effet, l'image de la dame figurant sur les deux publications proposant des PS5 gratuites a également été utilisée dans des arnaques similaires, comme le montre ce précédent fact-check de la Deutsche Presse-Agentur (dpa).

Les commentaires de prétendus bénéficiaires de ces offres ne garantissent pas l'authenticité de celles-ci. La plupart des profils à l'origine de ces commentaires sont soit vides, eux aussi, soit élaborés à l'aide d'images volées sur d'autres comptes.

Des conseils sur la manière de repérer ces arnaques peuvent aussi être trouvés sur le site du Service public fédéral Economie ainsi que la plateforme Safeonweb.

(Situation au 28.08.2024)

Liens

Publication Facebook I (version archivée)

Publication Facebook II (version archivée)

Amazon - Avertissement phishing (version archivée)

A propos de la recherche d'image inversée (version archivée)

Reddit - Photo originale I (version archivée)

Photo orignale II (version archivée)

A propos du phishing - belgium.be (version archivée)

A propos du phishing - police.be (version archivée)

Centre for Cyber Security Belgium (version archivée)

Page Facebook frauduleuse (version archivée)

Fact-check de la dpa

Conseils du SPF Economie (version archivée)

Conseils de Safeonweb.be (version archivée)

À propos des fact-checks de la dpa

Ce fact-check a été rédigé dans le cadre du programme indépendant de vérification de Facebook/Meta. Plus d’informations au sujet de ce programme peuvent être trouvées ici. Pour en savoir plus sur la façon dont Facebook/Meta gère les comptes qui diffusent des informations erronées, cliquez ici.

Si vous avez des objections ou des remarques, merci de les envoyer à l'adresse factcheck-belgium@dpa.com en incluant un lien vers la publication Facebook concernée (voir le modèle à utiliser ici).

Pour plus d’informations sur la manière de soumettre une correction ou de contester une évaluation, veuillez vous référer à cette page.