Bon ben à la demande générale...
Les arnaqueurs commencent par mettre en vente un véhicule, de préférence désirable et coûteux. Un compère mise assez haut pour être sûr de remporter l'enchère; fin du premier acte.
Dans un second temps, ils contactent par mail les autres enchérisseurs, en leur expliquant que l'acheteur initial s'est désisté et que la voiture est remise en vente à prix fixe. Chacun se voit proposer de l'acheter au prix de son enchère maxi. Pour allécher la victime, de nouvelles photos du bien sont jointes aux mails... mais ces pièces jointes sont infectées d'un Trojan ('Cheval de Troie').
Si celui-ci parvient à s'installer (sur des machines mal protégées

), il commence par contacter ses 'patrons' pour leur indiquer que la phase suivante peut démarrer, chez telle ou telle victime, dont il détermine également la localisation géographique, sur les sites geobytes.com et whatsmyip.com (C'est peut être une surprise, mais votre FAI indique à qui le demande votre localisation très précise: un tour sur ces sites sera instructif!

). Ceci leur permet d'éliminer les victimes trop proches du lieu où est censée se trouver la voiture, pour que personne ne soit tenté de venir la voir sur place.
A ce moment ça devient grandiose!

Les bandits contactent à nouveau les acheteurs potentiels (ceux chez lesquels le Trojan s'est installé avec succès) en leur indiquant le lien de la nouvelle vente à prix fixe sur E-bay.
La victime voit effectivement une page E-bay ordinaire, avec le véhicule au prix annoncé, chez le vendeur initial, qui peut s'enorgueillir d'évaluations élogieuses. Tous les liens de cette page sont fonctionnels et réalistes, et l'adresse de la page est bien une adresse légitime du site E-bay.
L'ennui c'est que cette page est fausse! Sur une machine non infectée, on constaterait que la vente en question n'existe nulle part sur E-bay, que le vendeur n'est plus inscrit et n'a qu'une seule vente à son historique: la vente fictive initiale! Le Trojan redirige toute requête vers cette page E-bay et ses liens, vers de fausses pages créées de toutes pièces par les truands... y compris la propre page 'enchères remportées' de l'acheteur!!!

Encore plus fort: si l'acheteur, se croyant prudent, veut vérifier l'historique du véhicule sur les sites carfax.com et autocheck.com, le Trojan le redirige là aussi sur de fausses pages: soit avec de fausses infos sur ce faux véhicule, soit sur un message d'erreur si le site en question n'est pas aisément falsifiable! De même pour quelques autres sites dont je n'ai pas compris la finalité.
Bien entendu, l'acheteur se sentant rassuré achète, envoie l'argent sur le compte qu'on lui indique, et attend sa voiture.
C'est beau comme un casse par les égouts! 'Sans armes, sans haine et sans violence'...
A+
Manu