Des cybercriminels sont parvenus à injecter des messages frauduleux directement dans la messagerie sécurisée de LeBonCoin, contournant ainsi le principal gage de confiance de la plateforme. Se faisant passer pour l’administration du site, ils poussent les vendeurs à soumettre leurs identifiants et leur IBAN sur une fausse page, avant de détourner le fruit de leurs ventes vers des comptes à l’étranger. L’arnaque, signalée en forte hausse au printemps 2026, est d’autant plus redoutable qu’elle est visuellement indiscernable d’une vraie communication officielle.
En bref
- —Le message frauduleux arrive dans la messagerie interne LeBonCoin, pas par email externe
- —L’IBAN du vendeur est remplacé par celui des escrocs, domicilié en Lituanie
- —Un vendeur a perdu 1 550 € avant d’être remboursé trois mois plus tard
Un piège logé au cœur de la messagerie officielle
Ce qui rend cette arnaque particulièrement efficace, c’est précisément l’endroit où elle se déroule. Contrairement aux tentatives de phishing classiques — qui transitent par des emails externes facilement identifiables ou des SMS douteux — celle-ci s’insinue directement dans la messagerie interne de LeBonCoin, au milieu des échanges légitimes entre vendeurs et acheteurs. Le message s’affiche avec l’intitulé habituel des communications officielles de la plateforme : [identifiant] via leboncoin.
Articles suggérés
Dotation, chauffeur, cabinet: ce que coûte vraiment un ex-président français
En France, les anciens présidents de la République ne perçoivent pas une retraite classique mais une dotation à vie fixée par une loi datant…


