Récit et analyse d’une arnaque « Paypal »

Le principe

Un vendeur met une annonce sur internet sur un site tel que eBay. Il est alors contacté par quelqu’un qui lui propose de le payer par PayPal.
Le vendeur reçoit des mails prouvant l’envoi de l’argent, il ne lui reste plus alors qu’à envoyer l’objet pour recevoir les fonds. Ce point est important car les fonds sont censés être bloqués tant que le colis n’a pas été envoyé…
Le seul problème : les mails qui étaient censés prouver l’envoi de l’argent sont des faux. Le vendeur à envoyé gracieusement son objet, et ne recevra jamais le moindre centime de la part de l’acheteur. Et comme vous pourrez le voir dans la deuxième phase de l’arnaque, cela ne s’arrête pas là !
Cette arnaque est souvent associée à PayPal car c’est un des sites les plus connus dans le monde pour servir d’intermédiaire de paiement, mais n’importe quel site ferait l’affaire car il ne fait que servir de leurre pour mettre le vendeur en confiance.

Ils existe d’autres types d’arnaques dans les ventes sur internet, mais je vais raconter ici celle à laquelle j’ai eu affaire en voulant vendre mon appareil photo.
L’acheteur fait croire que l’argent est en cours de transfert, et qu’il faut envoyer le colis avant de pouvoir toucher les fonds.

Préambule

J’ai donc voulu vendre un appareil photo reflex par le nouveau service de petites annonces d’eBay. La mise en ligne de l’annonce est gratuite, il n’y a pas de frais de transaction perçus par eBay. C’est ce qui m’a poussé à utiliser ce service.
Après la mise en contact initiale, tout se fait par mail, directement entre le vendeur et l’acheteur. Au contraire des enchères, le prix est ici fixé par le vendeur, et libre à l’acheteur d’essayer de le négocier s’il le souhaite.

Mon annonce : « Canon EOS 40D – excellent état encore sous garantie. »
Montant de l’annonce : 500 €

Première phase

Quelques minutes après que l’annonce soit apparue en ligne, je reçois un mail en provenance de hje-17abg@kaspop.com
kaspop.com ! Intéressant, un mail temporaire : une adresse jetable qui disparait au bout d’un certain temps… ça commence bien :-)

Le mail en question est quant à lui assez succinct :
Bonjour Je suis intéressé par ce produit. S’il vous plaît me dire si vous avez un compte PayPal

Pour un appareil photo reflex à 500€, je trouve cela assez étrange que l’acheteur me demande directement si j’ai un compte Paypal, sans question à propos de l’appareil (nombre de photos prises, des photos de l’appareil lui-même, etc…).
Avec l’adresse mail plus que suspecte, j’ai tout de suite compris à quoi j’avais affaire.

Plutôt que de ne rien répondre, je me suis dit que j’allais m’amuser un peu.
J’ai donc répondu, au cas où, que pour moi PayPal non merci :
Bonjour,
Non je préfère :
– Virement bancaire ou chèque (compter +5 jours).
– Remise en main propre avec paiement comptant.

Je reçois peu après une réponse de « Mrs Tracy Baggins » tbag0108@gmail.com
Un email temporaire n’est qu’une redirection vers une adresse valide, et on ne peut en général qu’y recevoir des emails, pas en envoyer. Mon interlocuteur était alors obligé de me répondre avec sa vraie adresse mail.

Voici la réponse :
Bonjour et merci pour votre réponse. Je veux que vous sachiez que je suis très intéressé par l’achat de ce point pour mon mari et il est actuellement en Afrique de l’Ouest, le Nigéria et je suis prêt à ajouter 40 euros supplémentaires pour les frais de port de ce point à l’adresse de mon mari au Nigéria avec LaPoste Inscrits Post.

Alors s’il vous plaît envoyez-moi le montant total que vous voulez vendre cet objet et votre e-mail PayPal pour que je puisse envoyer l’argent à vous aujourd’hui. Ci-dessous l’adresse d’expédition:

Nom: Duru Collins
Adresse: No 2, Grace Street , Agbowo, U.I.,
Ville: Ibadan
Etat: Oyo
Code postal: 23402
Pays: Nigéria

Merci et je suis sur mon PC, en attente de votre réponse rapide. Mme Tracy.

L’acheteur insiste pour payer par PayPal alors que je viens de lui dire que je refuse ce moyen de paiement…
Il me dit que l’achat est destiné à une autre personne, au Niger !
Si j’avais encore des doutes sur cette arnaque, ce dernier mail me les avait définitivement ôtés :-)
Une recherche très rapide de « Duru Collins » sur internet m’a donc amené sur cette page qui prévient les vendeurs en leur donnant les coordonnées d’arnaqueurs connus :
http://arnaque-paypal.over-blog.com/article-25486171.html.

J’y ai retrouvé avec amusement le même nom à la même adresse au Niger.
Il n’y a pourtant pas des milliers d’adresses indiquées sur cette page, tout au plus une vingtaine…

J’ai directement forwardé l’email au service « abuse » de gmail dans l’espoir (infime) qu’il soit bloqué par les services de surveillance gmail.

Et puis j’ai tout de même répondu car le jeu était loin d’être terminé, il ne faisait que commencer pour moi :
Bonjour,
C’est vraiment une bonne idée de faire ce beau cadeau à votre mari :-)
Comme vous êtes sympathique je veux bien vous vendre l’appareil car d’autres sont intéressés aussi…

Le montant total avec les frais de port est donc de 750 € (je me suis renseigné à la Poste).
Faites moi le virement Paypal et je fais partir le colis tout de suite après.
Mon compte paypal est donc : XXX@gmail.com

J’utilise ici un ton un peu trop agréable, j’y indique un montant aberrant de 750€ (250€ de frais de port :-p) alors que pour ce prix on trouve du neuf… Bref n’importe quelle personne normalement constituée et avec deux sous de jugeote aurait compris que j’avais flairé l’arnaque…
Pour couronner le tout : j’indique une adresse PayPal qui n’existe pas.

Pas la peine d’attendre trop longtemps : moins d’une heure plus tard je reçois les deux mails suivants :


Bonne nouvelle (enfin si on veut), le paiement est prêt… Mais avant de recevoir l’argent je dois envoyer le colis, et envoyer à PayPal la preuve d’envoi pour toucher mon argent.

Très intelligent : ainsi dans le cas de cette arnaque, le colis sera déjà envoyé quand le vendeur s’apercevra qu’il ne recevra malheureusement jamais son argent… Il n’y aura alors plus de recourt possible, car aller faire des poursuites de ce genre jusqu’au Niger… Mieux vaut pleurer un bon coup d’avoir été si « habilement » berné et oublier son argent.

Il y a pourtant tant de points étranges / douteux / aberrants dans ces deux mails :

  • Pas de remarque sur le prix très élevé que j’ai indiqué, le « paiement » est immédiat. Quelle joie d’avoir à faire avec quelqu’un de si rapide… Si seulement c’était un vrai acheteur :-p
  • Le fait que le compte Paypal n’existe pas n’a pas l’air d’avoir posé beaucoup de problème non plus pour réaliser la transaction…
  • Le logo de la Poste dans le mail est situé sur le serveur de l’Université Catholique de Lille :
    http://adminor.univ-catholille.fr/img/laposte.jpg
    Étrange non ? :-)
  • Tous les mails de contact sont everifier@clerk.com… Assez bizarre que les mails ne soient pas des emails avec comme domaine Paypal… Rien que ce point devrait éveiller des soupçons.
  • Et la perle : THIS PAYMENT WILL NOT APPEAR IN THE  » PENDING  » TAB IN YOUR ACCOUNT UNTIL YOU SEND THE SHIPPING TRACKING NUMBER AND/OR THE SCANNED RECEIPT TO US.
    Selon de prétendues mesures de sécurité, la transaction n’apparaîtrait pas dans mon compte Paypal, et l’arnaqueur a le culot de préciser que c’est normal.
    C’est bien entendu là le point fort de l’arnaque : bien entendu rien n’apparaîtra dans le compte PayPal du vendeur… Mais pas pour une obscure raison de sécurité, tout simplement parce que le vendeur n’est jamais passé par PayPal et a trafiqué de faux mails pour berner le destinataire. Je dois avouer, les mails sont très bien faits… On dirait des originaux en fait.
    Car il est évident que toute transaction opérée par Paypal doit obligatoirement apparaître dans le compte de chacun, acheteur et vendeur. Il est aberrant de croire que PayPal va colontairement cacher une information aussi importante qu’une arrivée d’argent.

Un peu plus tard je reçois :

Ils me confirment avoir reçu la preuve de l’envoi… Je n’ai pourtant rien envoyé…
Ils me disent « you are secured »… ça fait plaisir de se sentir en sécurité :-)

Et l’acheteur me relance dans un français approximatif :
Bonjour, j’ai envoyé un paiement total de 750EUR à votre compte PayPal pour l’article que j’ai acheté chez vous. S’il vous plaît confirmer le paiement par vérifier votre boite email et de courrier indésirable pour tous les messages de confirmation de PayPal et assurez-vous expédie l’objet à mon adresse mari dès que possible.

Nom: Duru Collins
Adresse: No 2, Grace Street, Agbowo, U.I.
Ville: Ibadan
Etat: Oyo
Code postal: 23402
Pays: Nigéria

S’il vous plaît écrivez-moi dès que l’unité est été expédiée à l’extérieur et de revenir vers moi avec le numéro de suivi afin que je puisse les transmettre à mon mari. S’il vous plaît se rappeler que le mode d’expédition est par LaPoste Express Mail.

Espérons avoir de vos nouvelles bientôt!

Il veut la confirmation que j’ai bien envoyé le colis. Ça se comprend car plus le temps passe plus le risque augmente que je m’aperçoive de la supercherie… Il est donc dans son intérêt que le colis soit envoyé au plus vite.

Je lui répond, toujours sur un ton peu naturel (bien entendu jamais je n’ai envoyé quelque colis que ce soit ;-) )
Bonjour,
Je suis très content d’avoir pu faire affaire avec vous.
J’espère que vous ferez de très belles photos avec cet appareil :-D Vous devriez bientôt le recevoir, vous allez voir il est vraiment génial et vous allez en être très satisfaite. J’aimerais que vous puissiez m’envoyer des photos que vous aurez prises avec.
Cela fait plaisir de pouvoir être en contact avec des gens si sérieux ! Vous avez fait le paiement très rapidement et sans problème. Vraiment je suis ravi :-D

Voici le numéro de suivi de la Poste : 8V78402143885
Je vais l’envoyer pour que Paypal puisse finir la transaction.

Passez une excellente journée,
Philippe.

Il me demande alors plus d’informations sur mon envoi : avec quel service de la Poste je l’ai envoyé. Il est très insistant sur le fait que je lui envoie une copie numérisée de la preuve d’envoi…

Je me fatigue un peu de ce jeu à force d’allers-retours nombreux par email… Mais je persiste pour voir jusqu’où cela va nous mener :-)
Malgré que je lui dise plusieurs fois que j’ai envoyé le colis, que je lui donne un (faux) numéro de suivi, il insiste toujours que je lui envoie l’appareil au plus vite :
S’il vous plaît envoyez-les dès maintenant. Je ne veux pas de problème et je veux que vous puissiez recevoir votre argent à temps.

Il veut que je reçoive mon argent au plus vite, comme c’est gentil :-)

Tous ces échanges de mails ont duré trois jours.
A la fin c’était beaucoup moins fun qu’au début, mais c’était sans compter sur l’imagination de mon interlocuteur :-D

Deuxième phase

Quelques jours plus tard, alors que je croyais l’histoire terminée, je reçois de nouveau des mails qui proviennent soit-disant de PayPal :


Avec ce mail de l’acheteur juste après :
Hey, PayPal vient de m’informer que mon compte a été surchargée de 920 Eur-dire un total de 920 euros a été débité de mon compte (en raison de problèmes réseau lorsque j’envoyais le transfert à vous) à cause de cette erreur, l’argent a été retiré de mon compte mais il est encore à paraître dans votre compte en raison du fait que ce n’était pas notre accord, j’étais censé vous envoyer 750 EUR.

Malheureusement, ce transfert ne peut jamais être retourné à mon compte alors maintenant, PayPal a besoin de vous rembourser le supplément 170 Eur en arrière et je les ai déjà envoyé par courriel que je voudrais que le remboursement soit envoyé à mon mari au Nigéria par Western Union. Je suis sûr que PayPal vous aurait averti de cette évolution inhabituelle. Je suis désolé pour le désordre en cause, S’il vous plaît laissez-moi savoir si vous PayPal Contacts et si vous seriez d’envoi de la restitution que PayPal a besoin de cette façon pour créditer votre compte à temps

Je suis inquiet!

Mme Tracy.

Trop fort !!! Je pensais que l’arnaque s’arrêtait au vol de l’objet, mais elle va plus loin !
Il invente en effet un problème PayPal, qui peut se produire sur les connexions internet bas débit.

PayPal aurait donc par erreur retiré trop d’argent du compte de l’acheteur. 170 € qui en plus ne peuvent pas être recrédités au compte d’origine…
Il est totalement invraisemblable que PayPal ne puisse corriger ce type de problème, qui en toute logique ne doit jamais arriver en premier lieu.

PayPal ne pouvant rien faire de plus pour corriger cette erreur (je rappelle que PayPal n’a jamais été intermédiaire dans toute cette histoire, seul leur nom est utilisé à mauvais escient), il m’est donc demandé de payer au plus vite à l’acheteur les 170 € retirés par erreur de son compte.
Ceci pour qu’en retour PayPal puisse finalement (une semaine après le début des transactions tout de même) me créditer les 920 € au total (750 € de la vente, plus 170 € provenant de l’erreur PayPal). Si je ne rembourse pas l’argent prélevé en trop à l’acheteur, les fonds resteront bloqués par PayPal :-p

Non seulement il a essayé de m’arnaquer en me faisant miroiter un paiement inexistant contre l’envoi de mon appareil photo, mais maintenant il en rajoute et tente le tout pour le tout. La double

Je recommence donc dans mon rôle du grand naïf :
Oh lala quelle histoire !!!
Ecoutez nous sommes le WE et le bureau de Poste est fermé… Je ne pourrais aller vous envoyer l’argent que lundi.

C’est tout de même incroyable comme c’est compliqué pour recevoir mon argent au final vous ne trouvez pas ?
Le système de Paypal est moins simple que je croyais, je pensais que ça serait plus rapide.

Mais bon au final si je vous envoie l’argent qui est arrivé en trop je finirais par recevoir les 920 € c’est bien ça ?
Tout finit bien heureusement !

Bon WE et joyeux noël

Sur quoi il me répond :
Oh merci pour me comprendre. Oui, c’est un peu compliqué parce que c’est un transfert international. Mais je vous assure, une fois que vous envoyez la restitution pour le lundi et e-mail les informations à PayPal, tout ira bien et PayPal créditera l’argent dans votre compte.

Merci beaucoup, j’ai été si inquiet!

Je l’imaginais devant son ordinateur, il devait être si content d’avoir attrapé un si beau pigeon.

S’ensuivent quelques échanges par mail où il me relance car son argent n’arrive toujours pas… Comme pour le colis au départ il insiste lourdement pour que j’aille au plus vite lui envoyer l’argent, car il s’inquiète pour moi et veut que de mon côté je reçoive l’argent par PayPal le plus rapidement possible.

Encore deux jours plus tard arrive une relance :

Avec comme toujours juste après le faux mail de PayPal, un mail pour enfoncer le clou (le timing est il faut le remarquer toujours impeccable) :
Bonjour Philippe, je suis sur mon ordinateur et je suis dans l’attente
de votre message. J’ai besoin de savoir quand vous allez à
l’emplacement d’agence Western Union et envoyer de l’argent. S’il vous
plaît laissez-moi savoir ce que vous avez décidé de faire. Je suis
inquiet et je suis dans l’attente de vous entendre aujourd’hui

Je jette mes cartes et expose mon bluff

Après encore une dizaine de mails de relance que je vais vous épargnez, comme quoi il est très inquiet, qu’il faut que j’envoie les justificatifs du transfert, etc… je décide que le jeu a assez duré, et que ça ne m’amuse plus autant qu’au départ.

Pour finir, j’ai envoyé le mail suivant à l’acheteur, et je n’ai plus jamais eu de nouvelles de lui :-)
Allez c’est terminé.
Cette histoire m’a bien fait rire mais maintenant ça suffit…

Dommage pour vous mais :
– Dès le départ je savais que c’était un arnaque.
– Dès le départ je vous avais donné une fausse adresse Paypal qui n’existe pas ;-)

Je ne m’attendais pas à l’histoire de Paypal qui avait trop prélevé d’argent chez vous, ça c’était génial j’ai beaucoup rigolé :-D

J’imagine que vous avez arnaqué beaucoup de monde comme ça, mais je ne suis pas si bête pour croire de telles histoires.
C’est triste que certaines personnes se fassent avoir si facilement :-(
Mais félicitations, je dois avouer que tout est très bien fait, les mails sont très bien imités ! Quelqu’un qui ne connait pas internet peut très facilement se faire avoir.
C’est vraiment nul de voler les gens comme ça, et surtout totalement illégal, mais trop facile aussi…

Regardez d’ailleurs vous êtes célèbre sur internet (en bas il y a votre adresse) :
http://arnaque-paypal.over-blog.com/article-25486171.html

Vous n’êtes qu’un voleur, mais j’imagine que vous allez continuer à voler les gens puisque les poursuites légales doivent être compliquées à l’international…
Les gens se font avoir mais ne peuvent pas faire grand chose contre vous…

Vous pouvez me dire combien de personnes vous avez volé comme ça ?
C’est juste par curiosité mais j’imagine qu’il y en a beaucoup :-s
Je crois que je vais créer une page internet avec toute cette histoire, en espérant que moins de monde se fasse arnaquer dans le futur.

Salutations à votre « mari » lol :-p,
Philippe.

Conclusion

Je ne sais pas combien de personnes ont pu se faire arnaquer jusqu’au bout, mais le système me parait diaboliquement vicieux.
La première méthode d’arnaque a certainement fonctionné de nombreuses fois car sinon l’adresse du voleur ne se trouverait pas si facilement sur internet. J’avoue qu’au premier mail PayPal que j’ai reçu j’ai faillit avoir des doutes, alors que je savais à quoi m’en tenir. Pour quelqu’un qui ne se douterait de rien, l’arnaque ne doit que trop bien fonctionner.
Ensuite, et c’est là que j’ai été le plus étonné, le pseudo-acheteur ne se contente pas de voler l’objet en vente, mais essaye en plus de voler de l’argent au malheureux (et un peu trop crédule vendeur).

En espérant que cette petite histoire puisse servir à d’autres personnes qui risqueraient de se faire avoir de cette manière.

Comments are closed.