Bitdefender Labs met une fois de plus en garde les consommateurs contre une campagne d'escroquerie visant à profiter de l'engouement suscité par les grands concerts à venir en Europe.
Cette fois, les cybercriminels ciblent les fans impatients de voir Metallica et The Weeknd en Pologne en 2026. Selon Andreea Olariu, chercheuse chez Bitdefender, les escrocs utilisent de fausses publicités sur Facebook pour promouvoir des billets inexistants et inciter les victimes à payer de manière à rendre les remboursements quasiment impossibles.
Cet avertissement intervient dans un contexte de recrudescence des fraudes aux billets en Europe. Action Fraud, le service national britannique de signalement des fraudes et de la cybercriminalité, a récemment révélé que les pertes liées à la fraude aux billets ont bondi de près de 50 % sur un an, passant de 6,7 millions de livres sterling en 2023 à 9,7 millions de livres sterling en 2024.
Des pages Facebook frauduleuses, peu ou pas d'historique, comme « Warszawa Live », diffusent des publicités pour les concerts à venir. Ils prétendent vendre des billets pour :
Metallica (Varsovie, 19 mai 2026)
The Weeknd (Varsovie, 4 août 2026)
Les mêmes pages proposaient auparavant de faux billets pour des artistes comme 50 Cent, Imagine Dragons et Sanah.
Les victimes sont redirigées vers mticket-pl.org, un site frauduleux créé le 6 septembre 2025 pour se faire passer pour la plateforme polonaise de billetterie légitime mticket.pl.
Après la suppression du domaine précédent, les escrocs ont rapidement opté pour un nouveau : plebilet.shop, se faisant passer pour la plateforme officielle ebilet.pl.
Les deux sites imitent des plateformes légitimes avec des plans de salle, des formulaires de paiement et une image de marque professionnelle pour tromper les fans.
Bien que les pages de paiement encouragent les acheteurs à utiliser BLIK, Apple Pay et Google Pay, chaque choix les redirige finalement vers Mercuryo, où elles achètent sans le savoir des cryptomonnaies pour les escrocs. Les paiements en cryptomonnaies étant irréversibles, les victimes n'ont aucun moyen de récupérer leurs fonds.
Précision importante : Mercuryo est une plateforme de paiement mondiale réglementée et n'est pas impliquée dans l'escroquerie elle-même, ni ne facilite aucune activité frauduleuse. Comme c'est le cas dans le secteur financier, des acteurs malveillants tentent parfois d'utiliser des services légitimes à mauvais escient. Mercuryo a déclaré appliquer une politique de tolérance zéro face à de telles utilisations abusives, coopérer avec les autorités et prendre des mesures immédiates pour prévenir les abus dès qu'un incident est détecté.
Une fausse page de confirmation s'affiche, mais aucun billet valide n'est délivré.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publicationsMars 13, 2025
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024