Pour assurer ta sécurité et protéger tes données, sache que des fraudeurs peuvent cibler les membres Vinted en lançant des attaques d’hameçonnage via:
- Des messages sur Vinted
- Des SMS
- Des courriels
- Des appels
Au premier abord, ils ressemblent à des messages officiels. En réalité, ils sont envoyés par des fraudeurs qui cherchent à voler ton identité ou tes comptes en ligne.
Les auteurs de ces messages ou courriels frauduleux peuvent se faire passer pour:
- Des représentants Vinted (de notre service client par exemple)
- Nos compagnies d’expéditions
- Nos fournisseurs de services de paiement
- Des acheteurs intéressés par l’un de tes articles
- D’autres services que tu pourrais utiliser via Vinted
Important
En général, les fraudeurs te demanderont tes coordonnées, données sensibles ou informations d’identification. Ces messages d’hameçonnage peuvent contenir des liens vers des sites malveillants ou des fichiers joints infectés.
N’ouvre pas les liens ou documents suspects et ne réponds pas à leurs requêtes. Signale-nous toute activité douteuse. Si tu souhaites signaler un article, suis ce guide.
Voilà à quoi peuvent ressembler les emails et messages d’hameçonnage
Sur Vinted:
Un faux message sur Vinted peut te demander:
- Tes informations de connexion, compte de paiement ou tout autre service que tu utilises pour acheter ou vendre sur Vinted
- Ton courriel, ton numéro de téléphone, tes coordonnées bancaires ou d’autres informations similaires
- Des photos ou vidéos d’un article que tu vends à envoyer par WhatsApp, SMS, ou d’autres services de messagerie pour polluer ton numéro personnel.
Ne donne jamais ton numéro de téléphone à des vendeurs ou à des acheteurs. Ne vends pas en dehors de l’onglet de conversation Vinted.
En dehors de Vinted:
Un courriel frauduleux peut inclure les mêmes demandes, mais aussi:
- Des liens vers de faux sites, où on te demandera tes données personnelles (identifiants, informations bancaires)
- Des pièces jointes qui contiennent des programmes malveillants
- Des requêtes d’actions immédiates, qui affirment qu’il se passera quelque chose de mal si tu ne le fais pas.
Ces messages d’hameçonnage peuvent inclure le logo Vinted, les noms ou d’autres caractéristiques de notre site comme ses couleurs, polices ou onglets. L’adresse web qu’ils ont choisie peut aussi contenir « Vinted ». Il peut alors être difficile de se rendre compte qu’il s’agit d’un faux site.
Voici quelques exemples de fausses adresses de site: myvinted.dreamlandshop.net, vintdregistres.ca, onvirev.ca, atvnt.ca, etc. Le véritable site Vinted aura toujours vinted.ca/ quelque part dans son adresse.
Voilà à quoi ressemble un vrai message Vinted
Sur Vinted:
- Nous contactons nos membres en utilisant la boite de messagerie support@vinted.zendesk.com. Une fois que notre Service Client t’a contacté, l’intitulé du courriel sera [support+le numéro de ticket]@vinted.zendesk.com, par exemple, support+12345@vinted.zendesk.com. Si nous ne recevons pas de réponse de ta part, nous te contacterons sur l’application et te demanderons de répondre par courriel à l’adresse mentionnée plus haut.
Si quelqu’un se fait passer pour un membre de notre équipe, mais que le courriel ne vient pas de l’adresse support@vinted.zendesk.com, signale-le pour que Vinted reste une appli sécurisée.
- Nous te demanderons tes papiers d’identité que si la règle de connaissance du client ne fonctionne pas. En général, tu dois téléverser tes papiers d’identité à notre fournisseur de paiement via l’appli — dans ce cas-là nous ne te demanderons plus de nous les envoyer par courriel. Si on te redemande tes papiers d’identité après les avoir téléversés à notre fournisseur — signale-le-nous.
- Les liens inclus dans nos messages ne peuvent t’envoyer que vers notre site ou celui d’un de nos partenaires (notre compagnie d’expédition, par exemple). Nos liens n’ont jamais de pièces jointes, sauf si tu nous as demandé de t’envoyer tes données personnelles sauvegardées chez Vinted ou si tu as eu des problèmes avec une étiquette d’envoi. Dans ce cas-là, un email te sera envoyé depuis l’adresse support@vinted.zendesk.com.
En dehors de Vinted (par courriel):
- Nos courriels automatiques sont envoyés depuis no-reply@vinted.ca. Nous utilisons aussi support@vinted.ca (l’adresse courriel utilisée par notre Équipe de Service Client), dpo@vinted.ca et legal@vinted.fr pour toutes les informations officielles venant de l'Équipe Vinted. L’adresse ne contient que des minuscules.
- Les fraudeurs peuvent utiliser des adresses mail très similaires aux nôtres, par exemple, service.vinted@gmail.com; vinted.important@gmail.com; Service@PayPal.ca.
- Fais attention aux fautes de frappe, à l’ordre des mots et à la taille des lettres dans l’adresse email. Ne te fie pas uniquement au nom de celui qui t’a envoyé le mail ou à son intitulé.
Si tu doutes de l’authenticité du message, n’hésite pas à le signaler.
En résumé:
Si notre fournisseur ne peut pas confirmer ton identité immédiatement, elle peut te demander une copie de tes papiers d’identité (carte d’identité, passeport, etc.). Pas d’inquiétude, nous ne sauvegardons pas tes documents dans notre système. Ils passent directement par notre fournisseur de paiement Stripe qui s’occupe de ces informations de manière sécurisée. Il se peut que Stripe te demande une copie de tes papiers d’identité en fonction de règles internes, des exigences des lois locales ou de filtres anti-blanchiment d’argent.
As-tu reçu un message qui a certaines caractéristiques typiques d’un courriel d’hameçonnage, frauduleux ou d’un pourriel ? Signale-le-nous.