Robert Chaudenson (avatar)

Robert Chaudenson

Abonné·e de Mediapart

1484 Billets

0 Édition

Billet de blog 17 février 2018

Robert Chaudenson (avatar)

Robert Chaudenson

Abonné·e de Mediapart

LA POSTE ou la Forêt de Bondy ?

Robert Chaudenson (avatar)

Robert Chaudenson

Abonné·e de Mediapart

Ce blog est personnel, la rédaction n’est pas à l’origine de ses contenus.

LA POSTE ou la Forêt de Bondy ?

L'Internet est devenu, chacun le sait, une véritable « forêt de Bondy » électronique, à cette différence près que ses limites se situent en Afrique et en Asie ! NDLR « L'ancienne forêt de Bondy, qui s'étendait sur une part importante du pays d'Aulnoye, avait une très mauvaise réputation, liée notamment à la présence légendaire de nombreux brigands ».

La multiplication infinie des arnaques de toutes sortes a conduit évidemment à faire naître dans l’internet de nouvelles arnaques qui prennent naissance bien entendu dans la protection contre ces arnaques ou dans l'évitement des arnaques que constituent elles-mêmes les prétendues protections contre ces arnaques. Vous me suivez ? Lisez simplement l'annonce qui suit et vous serez édifié(e)s : « Signal-Arnaques.com est le premier site communautaire qui permet de référencer les Arnaques rencontrées sur Internet. Plus de 244.000 y sont actuellement recensées ! Les signalements sont classés suivant 12 catégories qui regroupent des définitions, des conseils et les listes d'arnaques dénoncées par les internautes. Pour signaler une arnaque, il suffit de remplir le formulaire de signalement accessible ici ».

J'ai été l'objet, il y a quelques jours d'une arnaque, des plus innocentes, dont vous trouverez ci-dessous la description établie par « l'encyclopédie des arnaques » dans un article de Jean-Baptiste Boisseau en date du 1er novembre 2016. Quoique largement conscient de l'arnaque dès le départ (je n'y risquais qu'une dizaine d'euros comme vous le verrez), j'ai joué le jeu jusqu'au bout, moins me convaincre de l'escroquerie en cause, que pour pouvoir me plaindre, à juste titre, de la complicité dans ces arnaques, de ce service public national, La Poste, « un service public au service du public » comme elle aime à le dire, qui veut désormais tout faire …sauf acheminer les envois postaux et vise même à s'ériger en banque, alors qu’elle vient de se faire prendre « la main dans le sac » en recrutant clandestinement des personnels clandestins ! À La Poste, on est tellement occupé qu'on n’y a même plus le temps de faire le travail pour lequel on est payé !

Pour être tout à fait exact, le logo, qui ornait le courriel des escrocs qui m'a été adressé, était fallacieusement orné non de celui de la Poste mais de celui de Colissimo, ce qui revient exactement au même. Bien entendu, La Poste est parfaitement au courant de tous ces arnaques mais, comme dans le cas précédent, ses employés sont trop occupés à ne rien faire pour pouvoir s’occuper  de tels détails, pourtant essentiels ! Voici donc de larges extraits d’un texte que j’ai ci-dessus évoqué ; ils m'éviteront de faire moi-même la description de cette arnaque et en éclaireront sans doute quelques aspects mieux que je ne saurais le faire. 

« Connue depuis plusieurs années, l'arnaque du colis en attente [ou en voie d'acheminement, ce qui était le cas pour moi] connaît ces dernières semaines un regain d'activité assez important : c'est même aujourd'hui le type d'arnaque le plus " actif " sur notre site.Comment fonctionne l'arnaque au colis ?

La Poste, un transporteur ou un point-relais vous contacte

La première étape de cette arnaque est de vous faire croire qu'une lettre ou un colis vous attend quelque part. Cela peut arriver par SMS, téléphone, email… ou même dans votre boîte aux lettres ! Le message que vous recevez ressemble en général à ceci :

« Cher(e) Client(e),

Vous avez un colis au bureau de poste.

Vous disposez d'un délai de 48 heures pour récupérer votre colis ,Sinon il sera retourné à l'expéditeur .

Veuillez confirmer l'envoi du colis à votre domicile en suivant les étapes au dessous :

  1. Appeler le Numero de notre service clients: 0899633542
  2. Recevoir le code de confirmation ( 8 chiffres )
  3. Envoyer le code de confirmation à l'adresse Mail suivant :

Service-sms-colis@laposte.net »

Bien entendu, dans un document administratif de la Poste, les fautes d’orthographe ou de français sont des plus normales !

"Avec le nombre d'objets commandés en ligne chaque jour, il est très probable pour les arnaqueurs de tomber sur des personnes qui attendent véritablement un colis, ou tout simplement sur des gens qui pensent à une petite surprise et se font avoir par manque de vigilance. On peut donc imaginer ce que donnerait une campagne d'escroqueries sur ce thème durant la période des fêtes de fin d'année…[ c’est le cas pour ce qui me concerne ]

Il n'y a cependant aucun doute à avoir puisque aucun service de livraison n'utilise ce système de code de confirmation. Tout au plus certains transporteurs peuvent-ils vous appeler pour vous prévenir de leur passage ou vous demander des précisions sur votre adresse. 

Les variantes de ces messages sont nombreuses : dans le contenu du message, son mode d'envoi mais aussi dans l'identité que les escrocs usurpent. On en trouve ainsi de la part de la Poste (Colissimo), de Chronopost mais aussi de DHL, Mondial Relay, E-relais… mais sur le fond le contenu est toujours à peu près semblable.

Les messages envoyés proviennent presque toujours de fournisseurs d'email gratuits. Parmi ceux-ci, citons " laposte.net " qui est particulièrement pervers : comme la Poste fournit des emails gratuits, il est simple de se créer une adresse email du type " moncolis-sms@laposte.net " donnant l'apparence d'un courriel venant de la Poste [ La Poste est donc d'emblée objectivement et consciemment à nouveau complice !] 

Un mystérieux code à récupérer

La suite de l'arnaque est assez classique : cela consiste à vous faire appeler un numéro surtaxé pour obtenir " un code de confirmation ". C'est une boîte vocale qui vous répondra pour récupérer le code en question. Parfois, vous devez composer plusieurs fois le numéro… jusqu'à 5 fois (voire 8) pour obtenir le code ! Et dans bien des cas, aucun code ne vous sera délivré. Pour vous, ça ne fait de toute façon aucune différence, puisque code ou pas, votre argent est perdu dès lors que vous composez le numéro. 

La plupart du temps, ces numéros sont facturés 2,90 euros plus prix d'un appel  [ La Poste est donc d'emblée objectivement complice et…intéressée!] donc appeler 5 fois vous en coûtera 15 euros. Tous les numéros en question sont des numéros à 10 chiffres commençant par 089 (" +3389 " en format international). Pour rappel, si vous avez un doute sur le tarif d'un numéro, vous pouvez utiliser le service infosva. 

Des réseaux d'escrocs bien organisés

Ce type d'arnaque est en général le fruit d'un travail d'équipe puisqu'il faut d'une part savoir générer des revenus à partir d'un numéro surtaxé sans se faire attraper et d'autre part être capable de faire parvenir des messages en masse aux pigeons potentiels.

Passer au travers des mailles des filets anti-spam

Il faut dire qu'il vaut mieux être qualifié techniquement pour envoyer des messages à de nombreux destinataires… y compris pour des messages légitimes ! Les systèmes anti-spam sont en effet aujourd'hui très sensibles et il est nécessaire de maîtriser de nombreux paramètres pour que les messages arrivent à destination. 

Comme nous l'écrivions dans notre article sur les arnaques par email, les arnaqueurs qui ne veulent pas s'embêter avec ce genre de détail utilisent donc des systèmes de messagerie grand public (hotmail, gmail, orange…) - peu affectés par les filtres anti-spam-pour envoyer leurs messages. Cette solution pose néanmoins plusieurs problèmes :  le message ne paraît pas très professionnel… la plupart des internautes trouve en effet bizarre de recevoir un mail de chronopost avec une adresse de type gmail. Mais parmi les destinataires de ces messages, il y a toujours une petite proportion d'utilisateurs inexpérimentés ou simplement peu attentifs à ce genre de détails qui pourront tomber dans le panneau. Par ailleurs, nous l'avons vu, utiliser un service comme laposte.net ou post.com leur permet d'être relativement crédible dans le cas des arnaques au colis.

Il est difficile d'envoyer des messages en nombre avec ces messageries qui imposent des quotas de messages envoyés (quotas suffisamment élevés pour que les utilisateurs normaux ne s'en rendent pas compte). Mais un bon réseau d'escrocs sait aussi contourner ce problème : ils passent par de la main d'oeuvre à bas coût, le plus souvent en Afrique ou en Asie du sud-est, pour créer des adresses en grand nombre et envoyer les messages depuis cette multitude d'adresses. Un réseau qui dispose de bonnes compétences peut même automatiser certaines tâches pour améliorer encore son rendement.

Audiotel ou comment récupérer l'argent via les numéros surtaxés. 

Nous avons déjà évoqué dans plusieurs articles comment gagner de l'argent via les numéros surtaxés. Il semble néanmoins que dans le cas présent, la technique utilisée brouille un peu plus les pistes qu'à l'accoutumée. Petit rappel : pour obtenir un numéro surtaxé, il faut soit être opérateur, soit acheter ce numéro à un grossiste qui les revend en masse. [ La Poste est donc d'emblée, pour la troisième fois, objectivement complice !]. La difficulté de cette technique est qu'à un moment ou un autre, le risque de se faire attraper est grand. En effet, si les autorités, les opérateurs et les intermédiaires font leur travail, il est normalement aisé de remonter jusqu'à celui qui détient le numéro à une date donnée. …[le gras est de moi mais il est clair que La Poste ne « fait pas son travail » et est là encore complice !] 

Dans le cas de l'arnaque au colis, les escrocs utilisent un écran de fumée supplémentaire : les codes que vous leur renvoyez leur permettent d'obtenir de l'argent via Audiotel. Le paiement Audiotel fonctionne en effet de la manière suivante : vous appelez une ligne surtaxée, vous obtenez un code et ce code vous donne accès au service payant. Les escrocs peuvent donc générer l'argent soit en vous faisant payer à leur place pour des services Audiotel légaux, soit en montant eux-mêmes un service Audiotel fictif qui leur permettra d'encaisser l'argent. C'est même d'une facilité déconcertante quand on s'adresse à un prestataire comme Viva Multimedia, très utilisé par les arnaqueurs au colis qui sévissent ces derniers temps.

Notez bien que cette méthode d'encaissement fait perdre aux délinquants une grosse partie de leur butin en route ! D'une part, les différents intermédiaires (opérateurs, prestataires Audiotel) prennent environ les deux tiers de l'argent payé par la victime, d'autre part dans bien des cas les gens appellent le numéro alors qu'il n'est plus actif pour la livraison du code. Conclusion : les plus gros bénéficiaires de cette opération ne sont sans doute pas les arnaqueurs…

Un dispositif de contrôle à la hauteur ?

Une fois encore, nous sommes obligés de poser la question de la responsabilité des autorités dans cette affaire. Comment est-il possible de voler des gens via un dispositif, les numéros surtaxés, qui est normalement complètement contrôlé par l'Etat ? Il y a selon nous, plusieurs niveaux d'(ir)responsabilité : L'autorité de régulation des télécoms, l'ARCEP, a laissé se développer un écosystème frauduleux où n'importe qui peut se procurer des numéros surtaxés tout en se cachant derrière un grossiste. Certains de ces grossistes, pas tous, sont peu regardants sur l'identité de leurs clients et les protègent franchement en ne les identifiant pas suffisamment bien. …[ le gras est de moi, une fois encore]

L'Etat a confié la régulation des numéros surtaxés aux associations SVA Plus et à l'AFMM (entités qui ont récemment fusionné). Or ces associations sont composées d'entreprises qui encaissent de confortables commissions sur les appels surtaxés et donc sur les arnaques téléphoniques… on comprend leur faible empressement à mettre un terme à ces pratiques.

Les effectifs des autorités compétentes pour réprimer ces arnaques sont franchement insuffisants : qu'il s'agisse de policiers, de gendarmes, de procureurs, de juges d'instruction ou encore de personnel de la DGCCRF… nous avons de nombreux témoignages du manque de ressources qui les pousse à ne pas traiter certains dossiers d'escroqueries en ligne comme ils le devraient.

Un grand nombre de fraudeurs se trouvent à l'étranger et c'est souvent synonyme de blocage, au moins pour un certain temps, pour les enquêteurs. Les frontières si ouvertes pour commercer réapparaissent tout à coup pour protéger les délinquants ! 

Que faire pour arrêter cette arnaque ? 

La première chose est tout d'abord de connaître le principe de l'arnaque et de le faire connaître autour de vous pour éviter de se faire prendre. La seconde est de continuer à signaler et à commenter sur Signal Arnaques comme vous êtes déjà nombreux à le faire : un numéro, un email ajouté à notre base de données, et ce sont des centaines d'internautes que vous protégez. Sachez aussi que plusieurs services d'enquête utilisent désormais Signal Arnaques pour collecter des informations… vos contributions sont donc plus utiles que jamais !

Sur cette arnaque en particulier, les services de la Poste sont vigilants et vous proposent aussi de les contacter en leur faisant suivre les messages à alertespam@labanquepostale.fr ou à abuse@chronopost.fr ; vous pouvez par ailleurs signaler tout message douteux concernant la Poste par téléphone au 3631 (numéro court gratuit). …" Fin de citation [ le gras est de moi ]  

DÉFENSE DE RIRE !

Ce blog est personnel, la rédaction n’est pas à l’origine de ses contenus.