mardi 23 novembre 2010

COCA-COLA Billboard - Attention au dernier né des phishing!

Voici la dernière née des techniques de fishing, avant de décortiquer, je vous laisse lire :

Premier hameçonnage (reçu sur le réseau social Xing) :

Hi

I represent Artavia Advertising Agency and we have selected your Picture for a Coca-Cola billboard advertisement at Heathrow Airport, London.All we need is your approval to enable us process your payment and You will just get payed for your pictures right away.
Email your replies with subject "Billboard" to ( maricoleman231@yahoo.in ) or send me your email address for more details.

Mark Coleman

Ma réponse :

Hello Mark,

I'll be glad to receive more details about your enquiry.
Which picture? my profile picture?
You can reach me on this email adress : 00000@0000.com
or by phone +33 000 000 000

Best regards,

Ooooo O-O

Le retour de Mark Coleman (alias Fisherman) :

Hi Ooooo,

We quite appreciate your response concerning the modeling contract.Your picture has been accepted as one of the preferred pictures for the Coca-Cola billboard advert @ Heathrow airport, London.We don't discriminate sizes or shapes of individual models, we just acknowledge pictures and use it for commercials.The financier will dispatch payment to you by courier service.

You will receive a check (btw 3,000 and 4,000 EUROS ) as payment for the billboard contract. When you receive payment you will take out the 20% of the total sum for your gorgeous pictures that is being used after which you proceed to sending the balance 80% over to your appointed agent via western union money transfer for Legal Documentation of the deal.This payment will also be used as "sign-up fee" with the agent.I'll be waiting your urgent response with the following information:

FULL NAME:
HOME ADDRESS:
PHONE:
AGE:


Thanks and have a nice day.

Mark...



Pour ceux qui ne lisent pas l'anglais et qui voudraient comprendre de quoi il retourne :

Ce message que je viens de recevoir via la plateforme sociale Xing d'un dénommé Mark Coleman,
avec 0 contact, me semble avoir tous les attributs du hoax!

En gros le principe est le suivant : Il travaille pour Artavia Advertising et ma photo de profil sur Xing
aurait été retenue par son client Coca-Cola pour être affichée à Heathrow Airport. Il me demande
donc de prendre contact pour pouvoir être rémunéré.

Après que j'ai renvoyé un email pour en savoir un peu plus sur cette proposition étrangement alléchante et qui flatterait l'ego d'à peu près tout le monde, je reçois sa réponse :
Après quelques lignes pour ré-expliquer la mission de sa compagnie auprès de Coca, ils expliquent que je dois recevoir entre 3 et 4000€ par chèque, soit une somme assez confortable pour ne rien faire sauf prêter son image... pas même besoin de se rendre à un shooting!
En revanche, je suis censée garder 20% de la somme et en renvoyer 80% à un agent qui se charge de la paperasse... mais heureusement ces 80% serviront aussi de frais d'inscription chez l'agent... au cas où je voudrais faire carrière, peut-être?
Bref ils me demandent mon nom, mon adresse, mon téléphone et mon âge.

Qu'en pensez-vous? Est-ce un nouveau type de Fishing ou suis-je en train de passer à côté du contrat de l'année ;)


Les indices qui vous mettent la puce à l'oreille :
- Le monsieur en question n'a pas un seul contact sur Xing,
même pas une relation au sein de sa prétendue Agence.
- Son profil est vide
- Il ne donne pas la moindre info ou signature corporate dans son email
- l'adresse sur laquelle il me demande de lui répondre n'est pas @la société.com pour laquelle il dit travailler, on dirait plutôt celle de sa femme.
- Il parle tout de suite d'envoyer de l'argent
- Ensuite sans même vous avoir eu au téléphone, il vous dit combien il va payer, à seulement :) 25% près
- Alors que tout est extrêmement simple... beaucoup trop simple même pour gagner de l'argent honnêtement, il complique tout : on ne touche plus que 20% de la somme et on en reverse 80% à un soit-disant agent inconnu qui vous offre au passage les frais d'inscription dans son agence.
- Signature du mail par un simple Mark alors qu'il aurait été plus convainquant de proposer une signature corporate.

Les bons réflexes pour s'assurer qu'il s'agit d'un canular :
- une recherche sur hoaxbuster (sur les principaux mots clés de son message) : en l'occurence, là ça n'a rien donné, mais 85% des hoax y figurent.
- une recherche sur son agence : Elle semble être principalement au Royaume-Uni alors que son profil est censé être basé aux USA, parmi ses références, pas de trace de Coca-Cola...


Quels sont les objectifs de Fisherman alias Mark Coleman?
Difficile de le dire précisément à ce stade, mais on peut faire différentes suppositions, des plus anodines au plus graves :
1° Il veut juste se foutre de votre gueule et jauger votre crédulité
2° Il fait de la collecte d'adresses et d'infos personnelles pour vous spammer à loisir
3° Il compte essayer de vous extorquer des fonds (le plus plausible)

Je crois que je vais lui répondre pour voir où il veut en venir... Et je vous raconte très vite la suite!

LinkWithin

Related Posts with Thumbnails