Escroquerie à la loterie

Vous avez reçu un mail vous annonçant un gain important à la loterie ? Une partie de vous a envie d’y croire. Réfrénez-la! Il s’agit d’une arnaque. Une arnaque très en vogue puisqu’un appel sur cinq à la Française des Jeux concerne une escroquerie à la loterie.

Passons en revue le mode opératoire des cyber escrocs et les bons réflexes à avoir face aux tentatives de fraude digitale.

L'escroquerie à la loterie : qu'est-ce que c'est ?

L’escroquerie à la loterie est un type d’hameçonnage (ou phishing en anglais). Le but de l’escroc hameçonneur est de vous appâter pour ensuite vous soutirer de l’argent ou vos données personnelles. Si vous êtes un fidèle lecteur d’Argent sans tabou, vous savez que vos données personnelles sont précieuses et une prise convoitée des fraudeurs en ligne. En effet ils se serviront de vos nom, prénom, identifiants ou numéro de carte d’identité pour accéder à vos divers comptes (bancaires ou en ligne), usurper votre identité ou bien encore alimenter le marché noir.

Ce mail vous annonçant votre bonne fortune est la porte d’entrée sur ces informations personnelles.

Le mode opératoire des fraudeurs

Le plus souvent vous recevrez un mail concis accompagné de pièces jointes ou de liens qui vous redirigeront vers un site contrefait ou infesteront votre ordinateur. Il peut aussi s’agir d’un sms mais les cas sont plus rares.

Tout est fait pour vous induire en erreur.

Examinons ensemble les techniques des fraudeurs.

Endormir vos soupçons

  • Le cybercriminel usurpe l’identité d’entreprises connues comme la Française des Jeux ou la National Lottery (version britannique de la FDJ) par exemple. Il peut aussi vous écrire au nom de sociétés qui ne font pas partie du milieu du jeu mais dont la notoriété peut endormir vos soupçons comme Amazon par exemple. Il utilise les logos officiels, ajoute parfois les photos et signatures des responsables célèbres. Ce sont alors Jeff Bezos ou Bill Gates qui vous annoncent que votre email a été tiré au sort. Un ticket gagnant ou un reçu peut même être joint au mail.
  • Une fois appâtée, le fraudeur demande à sa victime de lui communiquer ses coordonnées ou une copie de sa carte d’identité par exemple. Pour endormir un peu plus son esprit critique, il lui indique le nom et les coordonnées d’un huissier ou d’un avocat en charge de valider son dossier et de lui transmettre ses gains. Ses spécialistes du droit peuvent être fictifs ou de véritables professionnels victimes d’une usurpation d’identité.

Vous faire du chantage

Il arrive que l’escroc demande en sus un versement préalable à la remise des gains. Mais qu’est-ce que 200€ de frais de dossier comparés à plusieurs millions de gains me dire-vous ? Malheureusement, cette escroquerie-bonus permet à votre fraudeur de mettre la main sur vos coordonnées bancaires.

Choisir sa victime

Enfin, sachez que l’escroc n’a pas d’état d’âme : il lui arrive de prendre le temps de cibler ses proies. Une personne qui a des difficultés financières sera d’autant plus tentée de croire à ce coup de chance providentiel et bienvenu.

Comment démasquer une escroquerie à la loterie

Vous êtes plus malin que votre fraudeur. Vous avez la capacité de démasquer la tentative d’escroquerie !

Première arme : la connaissance

Comprendre comment les réelles sociétés organisatrices de jeux fonctionnent permet de démasquer les allégations farfelues de escrocs.

  • Tout d’abord la FDJ et ses comparses européennes et internationales n’offrent la victoire qu’à ceux qui ont joué. Si vous n’avez jamais acheté de ticket de loto ou d’Euromillions, il y a peu de chance que vous remportiez la mise. Sachez aussi que le tirage au sort n’est pas une technique employée pour déterminer un gagnant.
  • Bien sûr, certains d’entre nous sont joueurs. Et puisque l’email a été envoyé en grand nombre, il est probable que certains destinataires aient acheté un jour un ticket ou aient joué dernièrement en ligne. Alors le doute s’installe : peut-être que la FDJ a mis plus de temps que prévu à retrouver son gagnant. Et non ! Les loteries ne contactent pas l’heureux gagnant. C’est à lui de se manifester.
  • Ensuite les entreprises du jeu ne demandent pas de contrepartie financière avant de verser les gains à l’élu. Vous n’êtes pas non plus supposé payer pour accéder au site des sociétés organisatrices de jeux.
  • Enfin, elles ne vous demanderont jamais vos coordonnées bancaires par voie postale, téléphone ou email.

Deuxième arme : un esprit critique

Comme pour toute tentative d’hameçonnage, il y a quelques indices qui peuvent vous mettre la puce à l’oreille.

  • Pour commencer, vous pouvez démasquer votre escroc en déroulant le nom de l’émetteur du mail. L’adresse email complète n’aura sûrement rien à voir avec La Française des Jeux (vérifiez le nom de domaine)
  • La grammaire et l’orthographe fautives doivent aussi vous rebuter.
  • Votre correspondant vous conseille de garder la bonne nouvelle pour vous ? Le fraudeur ne souhaite pas qu’un tiers éveille vos soupçons.
  • Il vous presse ? Votre victoire est limitée dans le temps ? Votre escroc espère que vous ne réfléchissiez pas trop.

Troisième arme : la prudence

  • Comme toujours, réfléchissez bien avant d’ouvrir un mail ou une pièce jointe et avant de cliquer sur un lien. Connaissez vous l’expéditeur ? Le lien est-il cohérent avec le sujet du mail (passez votre souris sur le lien sans cliquer pour faire apparaître l’URL) ? Le contenu du mail est-il alarmiste ou pressant ?
  • Jetez-le et videz votre corbeille. Ou bien mettez-le de côté le temps de faire un signalement (voir ci-dessous)

Dernière arme : la riposte

Vous êtes victime d'une fraude à la loterie : que faire ?

Mince ! Vous vous êtes fait berner ! Voici la marche à suivre pour limiter les dégâts :

  • Tout d’abord, si vous avez communiqué vos coordonnées bancaires ou procédé à un virement, prévenez votre banque et faites opposition. Gardez un œil sur vos comptes et rapportez tout mouvement d’argent suspect. En cas de débits illégitimes, faites un signalement sur la plateforme du ministère de l’Intérieur Perceval. Ce signalement aidera les autorités compétentes dans leur enquête. Gardez à l’esprit que ce signalement ne remplace pas le dépôt de plainte.
  • Conservez le mail frauduleux. Il vous servira de preuve lors de votre dépôt de plainte.
  • Enfin, si on vous a soutiré de l’argent ou si le partage de vos données personnelles a engendré l’usurpation de votre identité, portez plainte auprès du poste de police ou de la brigade de gendarmerie dont vous dépendez. Vous pouvez aussi le faire par écrit auprès du procureur de la République du tribunal judiciaire auquel vous êtes rattaché.

***

Il est malheureusement rare que l’argent tombe du ciel. Mise à part cette triste et décevante nouvelle, gardez aussi en tête les conseils que nous avons partagés avec vous. Vous êtes maintenant moins rêveur, mais aussi plus puissant face aux attaques des cybercriminels. Avouez que cela vous remonte le moral, non ?