Leroy Merlin vous fait gagner des barbecues pour la Fête des pères ? Gare à l’arnaque !

Nombre d’utilisateurs de WhatsApp ont reçu un message les invitant à participer à un concours Leroy Merlin. Méfiance, des individus malveillants se cachent derrière cette escroquerie !

Image 1 : Leroy Merlin vous fait gagner des barbecues pour la Fête des pères ? Gare à l'arnaque !
Un barbecue à gaz – Crédit : Leroy Merlin

Les arnaques pullulent sur les réseaux sociaux et les applications de messagerie. En avril dernier, des pirates se faisant passer pour Milka exhortaient les utilisateurs à participer à un concours pour gagner du chocolat. Une opération de phishing en bonne et due forme dont l’objectif était de dérober vos données personnelles. Il suffisait d’ailleurs d’observer le lien pour en avoir le cœur net. Celui-ci était bardé du nom de domaine de premier niveau de la Russie.

Justement, une nouvelle escroquerie sévit actuellement sur WhatsApp avec un autre site hébergé en Russie (.ru). Pour attirer le chaland, les pirates se font passer cette fois-ci pour Leroy Merlin et prennent la Fête des pères comme accroche d’actualité. Ils proposent aux internautes de participer à un concours en cliquant sur un lien. Les escrocs assurent que 5000 barbecues sont mis en jeu.

Contacté par Tom’s Guide, Leroy Merlin confirme n’avoir jamais organisé un tel concours. Lequel a “toutes les caractéristiques de l’arnaque visant à capter des données personnelles et semble abonner l’utilisateur à un service à son insu”, déplore l’entreprise.

À lire > EuroMillions : ce mail vous promet la fortune ? C’est une arnaque !

Un faux concours Leroy Merlin pour vous voler de l’argent

Comme le détaille l’internaute @passemardj, le lien installe un malware qui enclenchera des redirections et des pop-ups sauvages. Pour diffuser l’arnaque au plus grand nombre, les escrocs demandent ensuite aux utilisateurs de partager l’annonce à 10 contacts. C’est là tout le levier de l’escroquerie : rassurés par le fait que le message émane d’une personne de confiance, certains individus, peu éduqués à la cybersécurité, vont s’engouffrer dans la faille sans réfléchir.

Les pirates exigent ensuite le paiement d’une petite somme en cas d’éventuels frais de port. Un bon moyen de récupérer vos identifiants bancaires et de siphonner votre compte. “À la fin, ils demandent la carte bancaire pour 2 euros de livraison mais indiquent en petits caractères l’inscription automatique à un ‘club’ pour 44€/mois…”, fustige Mido1331 sur le site Signal-arnaques.

Leroy Merlin tente de faire fermer le site frauduleux

Dans le doute, ne cliquez jamais sur un lien louche vous promettant monts et merveilles. Et ce même s’il est envoyé par l’un de vos proches. Outre l’URL, les fautes de français (comme dans ce faux-concours) doivent vous mettre la puce à l’oreille. Tout comme le fait de devoir renseigner vos numéros de carte bleue pour obtenir un lot soi-disant gratuit…

“Ne cliquez pas sur le lien et ne le partagez surtout pas, avertit Leroy Merlin. Je vous invite à vous rapprocher de votre banque pour faire opposition si vous avez réalisé un paiement. Nous tâchons d’obtenir la fermeture de ce site dans les plus brefs délais.”