Passer au contenu

BlaBlaCar : méfiez-vous de cette arnaque redoutable en cette période de fêtes

En pleine période de fêtes, favorisées par les grèves de la SNCF les arnaques se multiplient sur BlaBlaCar.

Vous avez prévu un trajet dans les prochains jours, et pensez opter pour un covoiturage sur BlaBlaCar ? Attention : en cette période des fêtes perturbée par les grèves de la SNCF, les arnaqueurs sont très actifs sur la plateforme. De nombreux utilisateurs se retrouvent victimes de tentatives de phishing. A chaque fois, les arnaqueurs mettent en confiance leur victime, puis prétextent un problème pour soutirer des données bancaires sans passer par la plateforme.

In fine, les victimes peuvent se faire voler des sommes sur leur compte, avant que les arnaqueurs ne disparaissent sans laisser la moindre trace. En plus de se faire voler de l’argent, les victimes en sont quitte pour réserver un nouveau trajet, parfois au dernier moment, ce qui peut les obliger à dépenser encore plus d’argent pour se rabattre sur un trajet en avion ou en train. Nos confrères du Figaro signale une arnaque en particulier qui fait en ce moment partie des pièges les plus fréquents.

Comment des arnaqueurs sans scrupules profitent des utilisateurs de BlaBlaCar

Dans cette tentative d’hameçonnage, la victime reçoit un message hors de l’application, directement sur WhatsApp, après avoir réservé son trajet. L’arnaqueur se présente, et met en confiance sa victime, tout en lui expliquant avoir un problème technique avec son compte BlaBlaCar sur un smartphone qu’il vient d’acheter. Il explique alors avoir contacté le service clients de la plateforme, qui lui a fourni un lien permettant de “confirmer la réservation” de ses passagers.

L’acteur malveillant précise que la confirmation suppose le prélèvement d’1 euro sur le compte de chaque passager, somme censée être restituée “immédiatement”. Evidemment, ce prélèvement sert de prétexte pour collecter les données bancaires des passagers. Lorsque la victime clique sur le lien transmis via WhatsApp, elle tombe sur un site qui a tout, en apparence, du site officiel de BlaBlaCar. Sauf qu’il s’agit d’un site contrôlé par le pirate.

Toutes les données que vous entrez sont susceptibles d’être exploitées à des fins malveillantes. In fine, lorsque la victime tombe effectivement dans le piège, l’annonce disparaît rapidement de BlaBlaCar et le pirate ne donne plus aucun signe de vie. Des sommes disparaissent ensuite du compte de la victime, jusqu’à ce que cette dernière fasse un signalement à sa banque. Vous pouvez voir un exemple du type de messages échangés sur WhatsApp dans ce type d’arnaques dans le tweet cité en fin d’article.

Il est assez facile d’éviter de tomber dans le piège. D’abord, n’écoutez jamais les conducteurs qui tentent de passer hors de l’application BlaBlaCar. Cela ne peut vouloir dire qu’une seule chose : cette personne souhaite rester sous le radar de la société de covoiturage ce qui est un premier signe qu’il s’agit d’une arnaque. De la même manière, refusez de payer en-dehors de l’application BlaBlaCar, et ne cliquez sur aucun lien aux couleurs de l’application dans une conversation WhatsApp.

Lire aussi – BlaBlaCar connaît un afflux de nouveaux utilisateurs

BlaBlaCar ne transmet aucun lien aux conducteurs que ces derniers sont susceptibles de faire suivre à leurs passagers, tout est prévu pour que les conducteurs et leurs passagers fassent tout directement dans l’application BlaBlaCar – mis à part s’appeler. Enfin, si vous tombez sur une annonce étrange, utilisez immédiatement le bouton pour signaler l’annonce à BlaBlaCar. Si vous avez cliqué sur un lien que vous pensez frauduleux, n’attendez pas – signalez-le immédiatement à votre banque afin d’éviter que des paiements partent de votre compte.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech

Cliquer pour commenter
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *