Escroquerie par pishing : Le Bon Coin / Ebay -> Honkisz Bernhard
bellalsk -
Je tiens à témoigner d'une escroquerie dont je viens d'être victime par pishing, pour peut-être éviter à d'autres personnes de se faire avoir.
Un vendeur qui utilise le faux nom de Bernhard Honkisz propose des produits sur le site Le Bon Coin. Ensuite, il invente une histoire du type "j'ai acheté le produit quand je travaillais dans votre pays, et la garantie n'est pas valable ici donc je vous propose de faire la transaction via Ebay.
Il parle très bien anglais, est très courtois, et vous donne même un numéro de téléphone où vous pouvez le joindre.
Il vous envoie ensuite un lien vers un faux site ebay qui peut avoir l'air vrai pour ceux qui comme moi, n'ont jamais acheté sur le site. Il propose ensuite de régler par l'intermédiaire d'un faux agent eBay du nom de Nicolae Madalin Cirstea.
Bien sûr, le règlement se fait par virement, càd de la façon pour laquelle vous n'avez aucune assurance, donc vous pouvez vous asseoir sur votre argent. Une fois le virement effectué, vous n'entendrez plus jamais parler de lui.
Apparemment il opère en Europe (parfois il est autrichien, d'autres fois belge, etc.) depuis plusieurs années. il ouvre des faux comptes en banque toujours avec le même nom et ne se fait pas avoir.
Mais le plus inquiétant est ici : il s'arrange pour supprimer toutes les conversations qui parlent de lui, ainsi je sais d'avance que mon témoignage ne restera pas longtemps sur ce forum.
Oui c'est de ma faute, "j'aurais dû faire attention", mais Kaspersky aurait dû m'annoncer le pishing (Trend micro security l'a fait trop tard, sur un autre poste), la banque aurait dû voir qu'il présentait de faux papiers, 1&1 devrait vérifier ce que font ses clients de leurs noms de domaines, etc, donc oui c'est de ma faute, mais pas que.
J'ai porté plainte et je ne pense pas que la police fera grand chose, alors je me demandais si quelqu'un ici, pourrait m'aider à retrouver des infos sur ce type? J'ai de nombreux liens, des emails, des captures d'écran, des adresses IP...j'ai déjà commencé à fouiller un peu mais j'avoue ne pas du tout m'y connaître :-/
Le plus important c'est surtout de faire tourner au maximum ce message, ce qui pourra éviter à d'autres pigeons de se faire plumer !
Merci d'avance ;-)
- Escroquerie par pishing : Le Bon Coin / Ebay -> Honkisz Bernhard
- Netcraft anti-Pishing Toolbar - Télécharger - Sécurité
39 réponses
- 1
- 2
Un témoignage relate une arnaque par phishing où un vendeur utilisant un faux nom propose des produits sur Le Bon Coin et oriente la transaction vers un faux site eBay. La description précise les méthodes utilisées, notamment un règlement par virement sans assurance et une manipulation des conversations pour masquer les échanges, avec une opération en Europe et des tentatives de suppression des traces. Des réponses suggèrent de signaler le site frauduleux, d'examiner les en-têtes des messages et d'impliquer les banques, tout en évoquant des ressources de prévention et l'éventualité d'un recours collectif. D'autres échanges évoquent des détails techniques tels que l'adresse IP et les extensions de navigateur utiles pour repérer les arnaques et renforcer la vigilance personnelle.
Donne l'adresse du faux site ebay, faut la rapporter.
Tu as regardé dans les en-têtes des mails depuis quelle IP sont envoyés les mails ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com has address 82.165.20.104
82.165.20.104 est bien chez 1&1 DE
Après tu peux mettre WOT et cette extension : https://addons.mozilla.org/fr/firefox/addon/flagfox/
Ca peux aider :)
A lire éventuellement : http://www.stopphishing.fr/
Malekal, si tu suivais un peu, si tu lisais en somme, tu saurais que nous cherchons un autre moyen d'être entendue, défendu, car le passage par la case "dépôt de plainte" a déjà été faite.
L'important c'est de faire quelque chose contre l'escroc, ensemble pour être mieux entendu.
Si vous êtes prêt, je suis prête
Allez aurevoir
- affiche le code source des email : https://www.ballajack.com/afficher-code-source-mail-recu-gmail
- puis tu cherches au bon endroit : https://www.donnemoilinfo.com/sujet/Astuce/expediteur-email.php
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttp://cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com/lic/inc/vpp.html
Et affirmatif pour les email, celle de l'adresse honkiszbernhard@gmail.com ne donne rien, j'ai juste le fuseau horaire : -0800 (PST) qui me semble cohérent vu la qualité de son anglais,
Par contre l'IP des email venant du "faux ebay" le localise en allemagne, hébergé chez 1&1...212.227.17.8
nom. Beaurin
email. gehanlouise@outlook.fr
tel. 0714325625 et tru mask a coté
Titre: Nikon D700 +24-70mm +grip MB-D10
Je ne c pas ce que celui signifie, je suis nul en informatique mais est ce que celui ci à pu rentré dans mon ordinateur?
Je suis actuellement en train de traiter avec ce type, qui essaie de m'arnaquer de la même manière que vous.
Par ailleurs, je possède quelque chose que vous n'avez sans doute pas : la photocopie de son passeport ! Bien sûr, il a tenté d'occulter les parties utiles, mais malgré cela -grâce à Photoshop-, j'ai pu récupérer quelques informations que voici :
http://www.casimages.com/i/130226022755854928.jpg
http://www.casimages.com/i/130226022759896542.jpg
Prudence, cependant. En effet, il arrive que certains escrocs se servent de passeports volés pour accomplir leurs méfaits, ce qui expliquerait en partie pourquoi notre bonhomme arnaque toujours les gens avec la même identité. Et abuse du passeport du véritable Mr Bernhard sans vergogne.
Mais sait-on jamais; il est peut-être assez stupide pour utiliser le sien.
Ah, et il m'a redonné un nouveau numéro de téléphone : +33 970 449 089
Bien cordialement,
MandoKhan.
Je fais traîner l'échange avec le type autant que je peux pour lui faire cracher le maximum d'informations.
En attendant, il m'en envoyé le lien vers lequel il voulait me faire faire la transaction :
http://cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com/...
Evidemment, mon navigateur bloque la page pour "Tentative de Pishing"...
Pour l'instant je vais encore faire l'idiot et temporiser, au cas où l'un(e) d'entre vous aurait une idée pour utiliser judicieusement les informations dont nous disposons.
Cordialement,
MandoKhan.
Lien vers le faux site eBay (seule page qui n'a pas encore été supprimée à ce jour): http://cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com/lic/inc/vpp.html
Contact du faux vendeur : Bernhard honkisz <honkiszbernhard@gmail.com>
+33 970 449 089
Faux compte en banque de Nicolae Madalin Cirstea :
Banque : Sparkasse Bank
Pays : Autriche
BLZ : 20404
N° compte : 0041099011
IBAN : AT94 2040 4000 4109 9011
BIC : SBGSAT2SXXX
adresse email du faux eBay : eBay <no.reply@cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com>
Si tu as les mêmes infos (surtout le compte en banque et le n° de tel), alors on peut encore l'attraper non?
Ceci dit, sur l'annonce du Bon Coin, il y avait un numéro de téléphone portable : 06 20 83 44 75. Peut-être qu'avec ça il y a moyen de faire quelque chose. Parce que s'il faut, le mec se fout complètement de notre gueule et il est en France... Ce qui d'un côté serait rassurant, parce qu'on pourrait bien plus facilement aller toquer à sa porte.
Visiblement, il n'est pas si malin que ça vu qu'il n'a pas encore vu cette discussion...
J'ai vu pour le passeport, je vais transmettre les infos à la Police, par contre quelque chose me semble étrange...le numéro de téléphone qu'il t'a fourni était le même pour moi ! On peut localiser quelqu'un avec un numéro de téléphone non? Je croyais que c'était une puce éphémère qu'il utilisait...
Bref, je vais aller tenter de chercher de l'aide sur d'autres forums pour nous aider à le coincer.
Ps : il t'écrit de honkiszbernhard@gmail.com ?
Je me suis faite arnaquée par la même personne pour 1500 euros le 23 février fait par virement. J'ai été dirigée vers la page ebay et comme je ne connaissais pas, je n'ai pas vu de suite l'arnaque, j'ai fait confiance.
J'ai déposé plainte.
- lien vers faux site,
- adresse email
- n° de tel
- compte du faux Nicolae...
au cas où ça pourrait nous donner des infos en plus pour le trouver?
Perso, mon objectif est le suivant : tout faire pour le localiser au mieux, et donner les infos à la police pour qu'elle le retrouve, sans ça j'ai bien peur que l'affaire n'aboutisse pas...
(De ton côté, n'hésite pas à signaler ce faux Bernhard sur d'autres forums, ça peut tjrs sauver quelqu'un d'autre.)
comme vous le voyez, CCM est un forum sûr qui laissera la discussion se dérouler.
Par ailleurs, Jeff le webmaster a ouvert un sujet vachement bizarre. J'espère que ce Nicolas n'a pas piraté notre webmaster...
@+ et bon courage !
Le num de portable est un SFR au fait, et existe depuis 2003 avec un compte en banque à LaPoste...mais c'est peut-être un numéro qu'il a sorti comme ça !
En tout cas le +339 sur lequel je l'ai eu au tel est un n° français c'est sûr!
Je crois qu'il nous ballade et moi je n'y connais rien, j'ai tenté de trouver de l'aide sur d'autres forums sans grand succès...tant pis, je continue, j'ai perdu mon argent, je ne perdrai pas l'espoir de le retrouver !
Des news de maman? ;-)
http://cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com/...
Puis sur le bon coin je trouve plus le lien mais j'ai trouvé ceci à l'instant.
mmm annonce alléchante, peut-être est ce le même arnaqueur qui sévit
http://www.leboncoin.fr/image_son/432767958.htm?ca=12_s
Personne qui ne répond au téléphone
Qui prend contact par mail ?
(J'ai déposé plainte sur le net aussi sur le site du gouvernement après la gendarmerie)
http://www.leboncoin.fr/image_son/436935615.htm
-> quant à l'autre annonce que tu as trouvée, je sais pas trop quoi dire...mis à part le fait que je pense qu'il vaut mieux éviter d'être suspicieux envers tout le monde :-) si tu crois que c'est lui, tente de rentrer en contact avec lui après t'être créé une nouvelle adresse email !
pour t'arnaquer il a utilisé quoi comme adresse email et comme n° de compte de Nicolae...?!
sparkasse bank-
osterreich-
20404-0041099011-
iban at942040400041099011
bic sbgsat2sxxx.
Pour ce qui est de la nouvelle annonce parue sur le bon coin et qui propose une caméra pro à 1500 euros, ce qui est très alléchant, c'est le même type d'offre pour laquelle je me suis faite avoir pensant faire une affaire et de plus le numéro de téléphone là aussi n'est pas viable... quel hasard !
Je suis le sujet depuis un bout de temps et je me permets d'intervenir.
Vous n'avez pas remarqué que sur les 2 annonces, les photos sont les mêmes ?? (en particulier celle de la caméra). Regardez mieux ! C'est bizarre non ? Ce n'est pas le même pseudo ni le même n° de téléphone, et pourtant les photos sont identiques ... cherchez l'erreur !
"Il est possible que cette annonce soit abusive mais nous n'avons pas suffisamment d'éléments pour la supprimer.
Vous êtes libre de ne pas donner suite si vous ne le souhaitez pas."
Bref...on n'est pas aidés quoi.
ca promet d'être très difficile de coincer cet escroc
pourtant nous avons des num de tél, un bénéficiaire en Autriche ...
J'ai tél au vrai honkisz bernhard et envoyé un mail. il est au courant de cette usurpation. J'attends sa réponse.
Ce cher monsieur essaye de me faire le meme coup ... ci dessous le lien ebay ( faux ) !
Va falloir le stopper, je pense que bcp de monde doit ce faire avoir ....
http://cgi.ebay.fr-itm-css.sessionid-sj3mzbasf3k12z581668115.login-wpadmin.buyitnow.sign-in.process657943sdh53qwg34235hj65rj.xml.config.overview.buyer-protection-jsp.wpp-helptopic.com.cgi-helptopic.com/...
Titi tu as porté plainte?
Julius 154, tu en es où avec lui? Il t'a donné quoi comme infos? (numéro de tél, email...)
Moi je n'arrive à trouver personne qui pourrait au moins m'aider à le localiser (juste pour pouvoir dire à la police où il est, et ainsi l'empêcher de nuire)
En tout cas une chose m'étonne : s'il est aussi malin, il se "googlise" sûrement souvent, il aura donc vu cette conversation...donc soit il est bête et il ne l'a pas fait, soit il sait qu'on ne le retrouvera pas facilement, soit...il est peut-être sur le forum et il suit de près cette conversation, pour voir où on est de nos recherches, et jubiler devant les plaintes de toutes ses victimes.
- 1
- 2
bravo pour la démarche. Peux-tu m'envoyer une copie ?
je voudrai aussi leur signaler mon cas.
Puisque cette banque a clôturé le compte, cela veut dire qu'elle reconnait l'escroc ? il y aurait pas possibilité de demander à la banque une action en justice (tous ensemble) ? quitte à y aller rencontrer cette banque ?
mercis
@Titi : très bonne nouvelle. J'attends toujours le num de tél+ contact de cette banque
tu peux me l'envoyer stp ?
merci