Fraude aux cartes-cadeaux
Qu'est-ce que Fraude aux cartes-cadeaux ?
Fraude aux cartes-cadeauxAchat, vidange ou blanchiment frauduleux de cartes-cadeaux de detail, un moyen de paiement quasi irreversible privilegie par les escrocs et BEC.
La fraude aux cartes-cadeaux exploite les cartes de detaillants et de marques (Amazon, Apple, Steam, Google Play, Walmart, Target). Typologies courantes : arnaques BEC ou faux support qui poussent la victime a acheter des cartes et a lire les codes ; alteration en rayon ou les attaquants decollent et copient codes-barres et PIN, puis surveillent les API de solde pour vidanger des l'activation ; marches de card-draining qui revendent les codes voles a 60-80 % de la valeur ; achat de cartes-cadeaux par cartes volees en blanchiment rapide ; abus des politiques de retour et remboursement. La FTC americaine classe les cartes-cadeaux comme premier moyen de paiement dans les arnaques d'usurpation. Defenses : PIN sous gratter, monitoring des achats en gros, KYC sur revendeurs, sensibilisation client (aucune administration ne demande de carte-cadeau), durcissement des remboursements.
● Exemples
- 01
Un escroc se faisant passer pour l'IRS demande a la victime d'acheter pour 5 000 USD de cartes Apple.
- 02
Un gang altere les cartes Amazon en rayon puis les vide via un verificateur de solde automatique.
● Questions fréquentes
Qu'est-ce que Fraude aux cartes-cadeaux ?
Achat, vidange ou blanchiment frauduleux de cartes-cadeaux de detail, un moyen de paiement quasi irreversible privilegie par les escrocs et BEC. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.
Que signifie Fraude aux cartes-cadeaux ?
Achat, vidange ou blanchiment frauduleux de cartes-cadeaux de detail, un moyen de paiement quasi irreversible privilegie par les escrocs et BEC.
Comment fonctionne Fraude aux cartes-cadeaux ?
La fraude aux cartes-cadeaux exploite les cartes de detaillants et de marques (Amazon, Apple, Steam, Google Play, Walmart, Target). Typologies courantes : arnaques BEC ou faux support qui poussent la victime a acheter des cartes et a lire les codes ; alteration en rayon ou les attaquants decollent et copient codes-barres et PIN, puis surveillent les API de solde pour vidanger des l'activation ; marches de card-draining qui revendent les codes voles a 60-80 % de la valeur ; achat de cartes-cadeaux par cartes volees en blanchiment rapide ; abus des politiques de retour et remboursement. La FTC americaine classe les cartes-cadeaux comme premier moyen de paiement dans les arnaques d'usurpation. Defenses : PIN sous gratter, monitoring des achats en gros, KYC sur revendeurs, sensibilisation client (aucune administration ne demande de carte-cadeau), durcissement des remboursements.
Comment se défendre contre Fraude aux cartes-cadeaux ?
Les défenses contre Fraude aux cartes-cadeaux combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Fraude aux cartes-cadeaux ?
Noms alternatifs courants : Arnaque carte-cadeau, Card draining.
● Termes liés
- attacks№ 804
Fraude aux paiements
Tout stratageme qui detourne de l'argent via le systeme de paiement : cartes, virements, ACH, paiements instantanes et portefeuilles numeriques.
- attacks№ 234
Fraude a la carte bancaire
Utilisation non autorisee de donnees de carte de paiement — du skimming en presence de la carte au vol en ligne CNP et aux attaques BIN — pour extraire de l'argent aux porteurs ou aux commercants.
- attacks№ 821
Hameçonnage
Attaque d'ingénierie sociale où un attaquant se fait passer pour une entité de confiance afin de pousser la victime à révéler des identifiants, transférer de l'argent ou exécuter un logiciel malveillant.
- attacks№ 1205
Vishing
Hameçonnage mené par canal vocal — appels téléphoniques ou VoIP — pour manipuler la victime afin d'obtenir des identifiants, des paiements ou un accès à distance.
- attacks№ 135
Compromission de messagerie d'entreprise
Fraude ciblée où un attaquant usurpe ou prend le contrôle d'une boîte mail d'entreprise pour pousser un employé à virer de l'argent, modifier des coordonnées bancaires ou exfiltrer des données.