Pour éviter les arnaques pendant le Black Friday, ne suivez pas directement un lien promotionnel reçu par message. Ouvrez vous-même le site du marchand, contrôlez précisément son nom de domaine, identifiez le vendeur réel et choisissez un paiement offrant une possibilité de contestation. Activez aussi l'authentification à deux facteurs sur vos comptes sensibles. En cas d'opération suspecte, contactez immédiatement votre banque, sécurisez vos accès et conservez toutes les preuves.
Reconnaître un faux site marchand ou un domaine imité
Un site frauduleux peut reproduire le logo, les couleurs et les fiches produits d'une enseigne connue. Son adresse reste souvent le meilleur point de contrôle. Il faut lire le nom de domaine de droite à gauche, juste avant l'extension : dans une adresse telle que marque-promo.exemple.net, le domaine contrôlé est exemple.net, et non « marque-promo ».
- Repérez les variations discrètes : lettre doublée, caractère remplacé, faute minime, mot ajouté ou extension inhabituelle.
- Ne vous fiez pas au cadenas : une connexion chiffrée protège l'échange avec le site, mais ne prouve pas que le commerçant est honnête.
- Vérifiez l'identité du professionnel : raison sociale, adresse, moyen de contact et informations légales doivent être cohérents entre eux.
- Testez la navigation : des pages inachevées, des traductions incohérentes ou des liens sans rapport constituent des signaux d'alerte.
- Recherchez le marchand séparément : saisissez son nom dans un nouvel onglet au lieu d'utiliser les boutons fournis par la publicité.
Cette vigilance reste valable lors du Cyber Monday et du Singles Day, car les fraudeurs réutilisent les mêmes boutiques éphémères et imitations de marques pendant les grandes campagnes commerciales.
Analyser une offre reçue par SMS, e-mail ou réseau social
Un message frauduleux cherche généralement à provoquer une action rapide : payer des frais, confirmer une commande, débloquer un colis ou profiter d'un stock presque épuisé. Le nom affiché de l'expéditeur peut être falsifié. Il ne suffit donc jamais à authentifier une enseigne, une banque ou un transporteur.
- Arrêtez-vous avant de toucher le lien. L'urgence, la menace et la rareté sont des leviers de manipulation.
- Examinez l'adresse complète de l'expéditeur. Une différence minime avec le domaine officiel suffit à rendre le message suspect.
- N'ouvrez pas la pièce jointe. Une facture, un bon de réduction ou un avis de livraison inattendu peut contenir un programme malveillant.
- Rejoignez le service par un canal indépendant. Utilisez son application officielle, un favori enregistré ou une adresse saisie manuellement.
- Contrôlez la demande. Une entreprise ne devrait pas vous demander un mot de passe complet, un code de validation ou les données intégrales de votre carte par messagerie.
Un code reçu par SMS ou généré dans une application est une clé de validation, pas une information à communiquer à un interlocuteur.
Les campagnes autour des French Days de la rentrée peuvent donner lieu aux mêmes scénarios de faux colis ou de coupons trompeurs. La saison change, mais la méthode de vérification reste identique.
Contrôler le vendeur réel sur une place de marché
Sur une place de marché, le nom de la plateforme ne correspond pas nécessairement au vendeur. Avant de commander, ouvrez la fiche du professionnel et vérifiez son identité, son ancienneté apparente, ses coordonnées, le pays d'expédition et les conditions annoncées. Des avis nombreux ne suffisent pas : examinez leur contenu, leur répartition dans le temps et leur rapport avec le produit concerné.
Méfiez-vous d'un vendeur qui demande de poursuivre la conversation sur une messagerie privée ou de régler hors de la plateforme. En sortant du parcours prévu, vous risquez de perdre les protections techniques et les traces associées à la commande. Une facture imprécise, un nom de société différent à chaque écran ou une adresse invérifiable justifient aussi l'abandon de l'achat.
Ces contrôles sont également utiles pendant les soldes d'hiver, où plusieurs professionnels peuvent proposer le même article sous une fiche commune. Pour juger séparément la réalité d'une réduction, appliquez une méthode de vérification des prix du Black Friday.
Choisir un paiement adapté et protéger ses comptes
Privilégier un moyen de paiement traçable
Utilisez le parcours de paiement intégré au site ou à la place de marché. Une carte bancaire, un portefeuille numérique reconnu ou un service proposant une procédure de contestation est généralement préférable à un virement vers un inconnu. Refusez les paiements en carte cadeau, coupon prépayé, cryptomonnaie ou transfert direct lorsqu'un prétendu commerçant les impose : leur récupération peut être difficile, voire impossible.
Si votre banque propose une carte virtuelle, un plafond ajustable ou des notifications instantanées, ces fonctions peuvent limiter l'exposition et accélérer la détection d'une opération anormale. Ne validez jamais une authentification bancaire sans relire le montant et le bénéficiaire affichés.
Réduire les conséquences d'un compte compromis
- Employez un mot de passe unique et long pour chaque boutique importante.
- Utilisez un gestionnaire de mots de passe plutôt que des variantes prévisibles.
- Activez l'authentification à deux facteurs, en privilégiant une application lorsqu'elle est proposée.
- Supprimez les cartes enregistrées sur les comptes rarement utilisés.
- Installez les mises à jour du navigateur, du téléphone et des applications marchandes.
- Évitez tout achat sensible depuis un appareil partagé ou un réseau Wi-Fi public non maîtrisé.
Avant les achats de cadeaux de la veille de Noël, une vérification des comptes enregistrés et des moyens de paiement évite qu'un ancien accès compromis serve à passer une commande.
Réagir après une fraude présumée
La priorité dépend de ce qui a été exposé. Si une carte ou une opération bancaire est concernée, contactez immédiatement votre banque par son application, son site saisi manuellement ou le numéro figurant sur la carte. Demandez le blocage adapté et signalez les opérations que vous ne reconnaissez pas. N'attendez pas la livraison hypothétique d'une commande manifestement frauduleuse.
Si vous avez saisi un mot de passe sur un faux site, modifiez-le depuis un appareil de confiance. Changez aussi les autres comptes où il aurait été réutilisé, puis fermez les sessions ouvertes et activez la double authentification. Si votre messagerie est touchée, sécurisez-la en premier : elle permet souvent de réinitialiser les autres accès.
Conservez les e-mails, SMS, captures d'écran, adresses web, justificatifs de paiement, références de commande et échanges avec le vendeur. Signalez le contenu frauduleux à la plateforme qui l'héberge et déposez un signalement ou une plainte auprès des services compétents selon la nature des faits. Surveillez ensuite vos relevés, vos notifications de connexion et les demandes de réinitialisation. Cette réaction structurée vaut aussi face aux fausses boutiques saisonnières diffusées autour de la Saint Valentin.
Les TRÈS GROSSES arnaques du BLACK FRIDAY !
Questions fréquentes
Le cadenas dans la barre d'adresse garantit-il qu'un site est fiable ?
Non. Le cadenas indique principalement que la connexion entre le navigateur et le site est chiffrée. Un fraudeur peut également obtenir un certificat de sécurité. Il faut contrôler le nom de domaine, l'identité du vendeur, ses coordonnées et la cohérence générale du site.
Comment vérifier un lien promotionnel sans l'ouvrir ?
Sur ordinateur, survolez le lien pour afficher sa destination sans cliquer. Sur mobile, un appui prolongé peut révéler l'adresse, selon l'application. La solution la plus sûre reste de fermer le message puis d'ouvrir l'application officielle du marchand ou de saisir vous-même son adresse.
Un vendeur peut-il demander un paiement en dehors d'une place de marché ?
Il peut le proposer, mais accepter augmente fortement le risque. Le paiement externe peut supprimer les contrôles, l'historique et les mécanismes de contestation de la plateforme. Une demande de virement, de carte cadeau ou de cryptomonnaie doit conduire à interrompre la transaction.
Que faire si j'ai communiqué un code de validation bancaire ?
Contactez immédiatement votre banque par un canal officiel, expliquez exactement ce qui a été transmis et demandez les mesures de blocage nécessaires. Contrôlez les opérations récentes et à venir. Modifiez aussi les accès concernés si le fraudeur connaît votre identifiant ou votre mot de passe.
Faut-il changer tous ses mots de passe après un hameçonnage ?
Changez en priorité le mot de passe saisi sur le faux site, puis tous les comptes utilisant le même mot de passe ou une variante proche. Sécurisez d'abord la messagerie principale et les services financiers. Activez ensuite l'authentification à deux facteurs et fermez les sessions inconnues.
Quelles preuves conserver après un achat frauduleux ?
Gardez les messages reçus, l'adresse exacte du site, les captures des pages, la fiche du vendeur, le justificatif de paiement, la référence de commande et tous les échanges. Notez également les heures des appels et démarches effectuées. Ces éléments facilitent la contestation et le signalement.