Semaine 31: démasquer les sites de vente en ligne frauduleux

08.08.2023 - En achetant des biens sur des boutiques en ligne inconnues, nous prenons toujours un risque. Il se peut que la marchandise que nous avons payée ne nous soit jamais envoyée ou qu’elle soit remplacée par une réplique de moindre qualité. De plus, si le site prétendument sis en Suisse se révèle être basé en Asie, les possibilités de recours juridique sont vite épuisées. La semaine dernière, le NCSC a reçu le signalement de quelques fausses boutiques que l’on aurait facilement pu identifier avec certaines connaissances préalables.

Les sites de vente en ligne rendent bien service et connaissent un succès grandissant. Malheureusement, les cybercriminels savent en tirer profit. Outre les boutiques qui n’existent pas, mais ne manquent pas d’encaisser les paiements, plusieurs sites ont été signalés la semaine dernière au NCSC, car ils envoyaient des imitations bon marché ou tout autre chose à la place des objets commandés.

À gauche, des lunettes de soleil bas de gamme livrées à la place de chaussures de marque, à droite une contrefaçon GUCCI livrée à la place de vêtements d’extérieur d’une marque connue
À gauche, des lunettes de soleil bas de gamme livrées à la place de chaussures de marque, à droite une contrefaçon GUCCI livrée à la place de vêtements d’extérieur d’une marque connue

Comment démasquer ces fausses boutiques en ligne?

Voici quelques indices qui peuvent vous mettre sur la piste...

La structure de l’adresse Internet

Souvent, le nom du premier sous-domaine appartient à la véritable entreprise et les escrocs ne peuvent pas l’utiliser.

Ils peuvent cependant le modifier en lui ajoutant l’extension «-switzerland» ou «-suisse», par exemple, et se l’approprier.

La structure d’une adresse Internet: le premier sous-domaine et le domaine de premier niveau forment ce que l’on appelle généralement l’adresse Internet. Les cybercriminels ajoutent par exemple l’extension «-switzerand» pour créer l’adresse de leur fausse boutique.
La structure d’une adresse Internet: le premier sous-domaine et le domaine de premier niveau forment ce que l’on appelle généralement l’adresse Internet. Les cybercriminels ajoutent par exemple l’extension «-switzerand» pour créer l’adresse de leur fausse boutique.

La réputation du site

Il vaut la peine de vérifier au préalable les évaluations des boutiques en ligne, en prêtant attention à leur nombre et aux notes attribuées.

Les clients sont-ils assez nombreux à partager leur expérience ou le site est-il si récent que personne n’a encore donné son appréciation? Dans le deuxième cas, méfiez-vous, il pourrait s’agir d’une arnaque!

Les évaluations sont-elles soit dithyrambiques soit très mauvaises? Les cybercriminels achètent souvent ou publient eux-mêmes des évaluations à cinq étoiles pour compenser les avis négatifs laissés par les clients en colère.

Évaluation typique d’un site de vente en ligne frauduleux: plus de 50 % des 37 155 avis sont particulièrement négatifs.
Évaluation typique d’un site de vente en ligne frauduleux: plus de 50 % des 37 155 avis sont particulièrement négatifs.

Certains sites Internet, tels que www.trustpilot.com ou www.scamadviser.com, analysent les boutiques en ligne.

Soyez extrêmement prudents lorsque vous accédez à un site Internet par le biais d’une publicité affichée dans un moteur de recherche ou sur un autre site web; malheureusement, celle-ci mène souvent à des sites frauduleux.

Les certificats et les mentions légales

Les certificats utilisés donnent également des indices sur la fiabilité du site. Les certificats gratuits (letsencrypt.org, sslforfree.com, etc.) témoignent en général d’une fausse boutique en ligne.

Cependant, les mentions légales sont encore plus instructives. L’adresse est-elle correcte? La trouve-t-on sur une carte? L’identité de l’entreprise y figure-t-elle? L’adresse électronique et le numéro de téléphone sont-ils communiqués?

Mentions légales typiques d’un site frauduleux
Mentions légales typiques d’un site frauduleux

Pour vous assurer de la légitimité de la boutique en ligne, contactez-la aux coordonnées indiquées dans les mentions légales.

La présence dans les services d’annuaire

Quelques recherches au sujet du site en question peuvent également se révéler intéressantes: depuis quand est-il en ligne et où est-il hébergé? Voilà les principales questions à se poser. Les services d’annuaire centraux d’Internet, tels que WHOIS, pourront vous aider à y répondre. Par exemple, vous pouvez rechercher les noms de domaine internationaux sur
https://www.whois.com ou
https://whoisrequest.com/

Le registraire est basé à Singapour (encadré rouge, en haut); l’inscription de cette fausse boutique en ligne datait d’à peine sept jours au moment du signalement (encadré rouge, en bas)
Le registraire est basé à Singapour (encadré rouge, en haut); l’inscription de cette fausse boutique en ligne datait d’à peine sept jours au moment du signalement (encadré rouge, en bas)

Le site Internet https://www.nic.ch/whois fournit des informations utiles sur les domaines suisses de premier niveau qui se terminent par «.ch».

Malgré ces conseils, acheter de la marchandise sur un site Internet inconnu reste risqué. Il est important de faire preuve de prudence et de bon sens; par exemple, si vous tombez sur un site hébergé sur un cloud asiatique, qui vend des chocolats suisses et n’est actif que depuis trois mois, il y a de fortes chances pour que vous n’y goûtiez jamais, aux chocolats.

Statistiques et chiffres actuels

Les annonces de la dernière semaine selon les catégories sont publiées sous:

Chiffres actuels

Dernière modification 08.08.2023

Début de la page

https://www.ncsc.admin.ch/content/ncsc/fr/home/aktuell/im-fokus/2023/wochenrueckblick_31.html