x4n4 is a user on mastodon.xyz. You can follow them or interact with them if you have an account anywhere in the fediverse. If you don't, you can sign up here.

Ce soir, j'ai envie te raconter une histoire. L'histoire d'une arnaque sur internet qui cible des français et qui rapporte des millions chaque année aux arnaqueurs. Je vais essayez d'être très terre à terre sur comment elle marche dans le détail et puis je te dirai pourquoi c'est important pour moi de t'en parler.

attention, le défilement risque d'être assez long.

# Le business de ma boite.
Imaginez un site internet, la page d'accueil du site est divisé en deux parties égales (horizontale ou verticale c'est toi qui vois).

Sur l'une des parties, le site te propose un produit intéressant (un iphone, un certificat de non gage, une bibliothèque de contrat type ...) à un prix ridicule (allant d'un euro symbolique à maximum 10% de la valeur du produit sur le marché).

Sur l'autre partie le même produit mais avec un abonnement mensuel à un service à la con.

# Un tour à la banque
Je souhaite le moins d'intermédiaire dans la chaine de payement sur mon site, je me rends donc dans une banque et demande une VAD. C'est (en très résumé) un outil que la banque mets à disposition pour prélever de l'argent depuis une carte de crédit (de façon tout à fait légitime). La banque est sérieuse et je dois présenter mon projet et dire pourquoi la VAD s'impose (expliquer mon système d'abonnement mensuel) c'est une partie un peu touchy.

# Explication du banquier

Le banquier ne croit pas en mon business mais me vends son service quand même.

Il précise que s'il y a > 4% d'opposition aux prélèvements automatique, le service sera coupé sans préavis.

En gros, des gens mauvais peuvent utiliser des cartes de crédit volée et ça fais pas de moi un voleur. Mais si ça dépasse 4% de mes ventes, alors la banque fermera son service de VAD pour se préserver.

je le remercie et m'en vais tout heureux, ma boite est lancée et fonctionnelle.

# L'arnaque
Mon business n'est pas viable: j'achète des produits trop chère que je revends pas assez chère en espère que le client s'abonne à un service sans valeur.

Je décide donc de faire une autre page d'accueil:
- le site ne mentionnerai pas l'offre d'abonnement mensuel à l'achat du produit
- après d'énorme scroll interminable, une case précochée dirait "oui je veu m'abonner à un service à la con à x euro par mois"
- cette checkbox "bugerait" si on veut la décocher

bref rien dans les clous

# L'arnaque (2/x)

Je dispose maintenant d'une page d'accueil qui propose un iphone à 10 euro et qui engage le client à un abonnement. mais cette page n'est pas conforme aux lois européennes et si mon banquier tombe dessus, ma VAD saute c'est sur.

Mes techniciens font en sorte que la page clean s'affiche si on se rend sur mon site de façon normale: en tapant l'adresse dans le navigateur, en cliquant sur une recheche google ect. et que cette page "bug" au moment de l'achat.

# L'arnaque (3/x)

Mes techniciens font également en sorte que la seconde page l'illégale s'affiche uniquement si le client vient depuis une pub google adsence (que je paye donc).

Ainsi mon banquier, la police, n'importe qui qui n'est pas mon prospect vient sur mon site en tapant monsupersite.com et voit un site légitime et bugué.

mon prospect lui je le cible par de la pub adsence et tombe sur une page qui le piège dans un système d'abonnement.

ça devient un peu long, je vais donc te résumer

# Resumé
je te vends un produit à un coup marginal (que je te livre hein pas d'arnaque la dessus) et j'espère que tu t'engages à un service à la con que tu payera mensuellement.

Vu que personne va prendre le service, je fais un deuxième site qui est là pour t'arnaquer, qui est pas dans les clous, dont le graphisme est prévu pour te faire acheter et pas te poser de question.

le tout en étant caché, le site n'est visible que par les clients.

# L'arme secrète.
L'humain est paresseux. L'humain moyen ne regarde pas souvent ces décomptes de carte de crédits et ne fait pas attention à de petit débit chaque mois sur sa carte de crédit. Ainsi l'abonnement dur jusqu'à ce qu'au bout d'un temps certains (on parle en année en moyenne) avant de voir un prélèvement qu'il comprend pas trop, c'est là qu'entre en jeu le SAV. Vous ne comprenez pas le prélèvement? vous tapez la ref de ce dernier dans google pour savoir ce que c'est.

# SAV j'écoute
Il est important que lors de la recherche google mon site de SAV soit présent sur les 4/5 premiers résultats de la première page. Ce site doit être claire, doit permettre de dialoguer avec un humain par chat, par téléphone ect.

Mon pigeons s'est réveillé, il faut le calmer. Je lui dis "t'a coché, t'a signé, assume". ensuite je fais semblant d'écouter arguments et complaintes et finalement lui proposer de le désabonné gratuitement car sa situation m'a touché personnellement. end

# Et donc ?
Et donc mon pigeon est heureux dans 99% des cas que je lui fasse cette fleure. Pour le 1% qui reste il se divise en deux parties: 0.99% qui est heureux quand je rembourse le dernier payement et pour le 0.01 qui reste je rembourse jusqu'à l'intégralité s'il le souhaite. Le but est qu'il soit heureux, ne fasse pas opposition, ne porte pas plainte et me garde sous le radar (sa situation est réglé, le reste il s'en fou).

# Rester sous le radar des autorités:

- Mes pigeons cibles doivent être dans un pays ou je ne suis pas (je suis choisi la France comme cible et mon entreprise est au Uk)

- Je dois contenter toute personne qui se manifeste: si elle est heureux elle oubliera le soucis et pensera pas aux autres.

- Si une personne plus revancharde veut aller plus loin, elle doit me croire en dehors de l'UE. les démarches sont beaucoup plus complexe et elle abandonnera + facilement que si elle me croit en France.

# L'industrialisation.

Mon site marche. pourquoi pas recommencer avec un autre produit? pourquoi pas automatiser?

Il me faut:
- un générateur de site (juste le produit change)

- des téléphonistes sous payé pour faire le SAV

- des stagiaires en business dev pour trouver des idées de nouveau produit

- pleins de VAD pour répartir les charges d'opposition et réduire le risque de couler la rentrée d'argent

# C'est pas moi, c'est lui.

Mon industrialisation fait énormément grandir ma boite londonienne en terme de personnel. Et si je faisais entré des investisseurs?

- ils créent en leur nom des sociétés écran dans des pays connu pour pas facilité les échanges judiciaires pour les crimes en col blanc.

- Mon entreprise loue a ces sociétés des outils techniques et se dédouane du business associé.

Je suis une startup de la frenchtech qui réussi à londres.

# Be evil ( 1 / trop)

Ces VADs c'est touchy on le sait. les taux d'opposition ça peut fermer mon business très vite.

j'ai déjà réparti le problème en prenant plusieurs VAD mais il faudrait trouver un moyen de baisser le nombre d'opposition.

j'ai engagé un data scientist il fait des math. Il m'assure que certains profil peuvent être réinscrit en dur dans la BDD et q'il faudra X mois avant qu'il ne se rende compte qu'il est à nouveau inscrit.

# Be evil (2 / trop)

Du coup:
- On le réinscrit à un autre service.
- On appele la banque en disant que c'est pas une opposition mais une erreur, il est pas dans le bon service.
- La banque décompte l'opposition de notre taux.
- On pompe quelques mois
- On désinscrit à la main le pigeon avant qu'il se rende compte qu'il a été réinscrit.

# Be evil (3 / trop)

Mon CTO me fait remarqué que certains site non fonctionnel (le site officiel français permettant 'd'obtenir un certificat de non gage gratuitement par exemple) avait un impact directe sur le nombre d'inscription sur notre site équivalent. Il connaît quelqu'un qui connaît quelqu'un qui rends des sites non fonctionnel pour quelques heures / jours à des prix démocratiques ...

et si on essayait.

# Mes chevilles et mon cou vont bien.

- Je fais plusieurs dizaine de million d'euro de CA.

- Quand on me demande ce que je fais dans la vie, je crée une startup révolutionnaire dans le monde du marketing numérique

- et vu que ma boite s'assainit d'un point de vue business (je fais du dev, les mauvais c'est les autres qui l'utilise mal) je participe à des concours de frenchtech en France, je passe sur BFM business, je gagne des prix pour ma boite et je level up en charisme et notoriété.

### End of story (1/x)

Cette histoire que j'ai pris soin d'anonymisé n'est pas complète. Je vous en parle car j'ai été employé par cette société et qu'il ma fallu plusieurs mois pour comprendre et partir. Pour beaucoup c'est anecdotique mais ce soir (comme beaucoup d'autre soir avant) ça m’empêche de dormir.

Nous (beaucoup d'ancien employé) avons essayé d'en parler, mais des pressions sont faites (menace d'avocat et autre), reddit trace des gardes de séquelles de plusieurs tentatives.

x4n4 @db

### End of story (2/x)

Mais au final, j'ai participé à cette horreur, j'ai refusé de voir plus tôt, j'ai regardé avant tout mon gros salaire d'expat et ma nouvelle vie. J'ai supporté le sexisme ambiant (auprès même d'amie que j'avais fait rentrer dans la boite à mes tout débuts), j'ai noyé dans la bière et le cidre, chaque jour après le travail, avec tout les collègues ce que je découvrais.

je me dis que c'est sans doute ça qui m’empêche de dormir plus encore que le business de la société.

· Web · 6 · 1

### Leak en tout genre.
Retrouver la société / le groupe (que je ne nome pas) est assez facile. Mais tout ceci reste un simple témoignage d'un petit con saoul qui ne dort pas.

je dispose de pas mal de matériel qui prouve tout ces toots, je suis pas le seul à en avoir gros et du coup à avoir du matériel prouvant tout ceci et bien plus.

Ce matériel est à la disposition d'association de consommateur, journaliste, police/gendarmerie, autorité compétant ... sur simple échange de MP.

### Leak en tout genre bis.

Par le passé j'ai essayé d'attiré l'attention sur ce sujet à plusieurs reprise. j'ai pas trouvé les bonnes personnes et quand je les ai trouvé, j'ai pas été assez assidu, j'ai toujours voulu me débarrasser du truc en tas en mode prends et me pose pas de question. j'ai parfois pas été pris au sérieux, parfois pas été assez explicatif. je m'excuse auprès de ces gens.

### L'attente (dernier toot).

Si t'es arrivé jusqu'ici, bravo (vous devez pas être nombreux je pense).

Je t'invite à réagir et à partager. à minima ça peut empêcher de nouvelle victime.

je pensais que je me sentirai mieux après avoir tout verbalisé publiquement mais en fait pas du tout. Si tu veux en savoir plus, hésite pas à PM, à répondre au toot ou à réagir d'une façon ou d'une autre.

du bisous !

Un lien reddit: redd.it/5hv7a6

j'ai participé à ce poste oldarnaque42 (reddit.com/user/Oldarnaque42 ), je connais personnellement oldarnaque3 (reddit.com/user/Oldarnaque3) et oldarnaque2 (reddit.com/user/Oldarnaque2).

j'ai retrouvé l'auteur ( reddit.com/user/Oldarnaque ) et après avoir échangé des MPs avec lui, il s'est avéré que les pressions étaient plus que présente.

cadeau: un site SAV (toujours fonctionnel): helpcarte.com/

@roidelapluie merci, je regarderai à ça après avoir dormi un peu.

@db pourquoi ne pas tenter de contacter le journal Fakir de François Ruffin qui est maintenant député ? fakirpresse.info/spip.php?page

@zorglubu je ne connais pas du tout. une ressource en plus à découvrir dés que j'aurai trouvé le sommeil.

@db j'ai déjà des clients qui ont eu des fraudes avec ce site (ou du moins avec la même mise en page). Je comprends un peu mieux le principe désormais.

@db Thread très intéressant, même si j'ai un peu décroché à certain moment tellement le truc me désole.

@Plumy je trouve ca plutot sain de decrocher. bien plis que d'y etre resté.

@db J'ai tout lu et je vais essayer de faire tourner l'information.
Merci pour tes toots et bon courage.
Prends soin de toi.

@alicesutaren merci pour l'attention envers ma personne, ça fais du bien.

du reste, si t'as besoin/envie de plus d'info sur le sujet, tu sais ou me trouver.

@db J'ai envoyé le lien vers ton toot à quelqu'un de plus qualifié que moi, si jamais la personne veut plus d'informations, j'espère qu'elle te contactera.

@alicesutaren merci pour ton temps. je reste positif, cette histoire m'aura fait faire des découvertes sur mastodon.

@db je me suis longtemps demandée comment ces services faisaient pour ne pas se faire allumer par les autorités/banques en quelques mois, malin.

@kanor @nextinpact @reflets pour reflets c'est en cours. j'ai pas de point d'entrée chez nextinpact mais encore une fois por moi plus c'est diffusé, mois de gens peuvent se faire avoir.

@db merci cela confirme les pattern que l'on voit passer

@db je pense que ce genre de choses intéresserait pas mal @Mediapart ou #FranceCulture, mais ce ne serait probablement pas « en mode prends et me pose pas de question »

@Thib @Mediapart mon attitude a mûri sur ce fait. je n'ai plus peur d'assumer mes actes.

@db @Thib @Mediapart Magnifique, merci pour ce retour.

J'ai hâte de connaître le nom de la boîte en question. Toujours passionné par jusqu'à où l'homme est capable d'aller à à l'encontre de ses semblables (le côté arnaque) mais dans le même temps ne peut résister à se présenter comme ayant du succès (le côté startup qui réussit). Et tout ça dans le même temps bien sûr, car on a qu'une vie.

@carlchenet @db @Thib @Mediapart c'est un peu le business modèle des régies publicitaires associées à des sites pour adultes. Abonnements forcés, générateurs de sites, dilution de responsabilité en passant par des affiliés, commissions et rétro-commissions. Les régies ont pignon sur rue, sans être éclaboussées.

@carlchenet @Thib @Mediapart si tu creuse un peu, tu le trouvera très vite (sinon PM). Pour le reste effectivement il y a quelque reflexion et question à se poser sur ceu qui ont mis ça en place et ceux qui ont participé à ce projet en tant que salarié.

@db en particulier, ça m'a fait penser à une émission de France Culture, « Les Pieds sur Terre », qui avait eu droit à une série d'épisodes sur des lanceurs d'alerte francophones (« Des citoyens qui changent le monde »).

Le principe est de laisser les gens (donc là typiquement, toi) s'exprimer avec le minimum de commentaires des journalistes. Donc je sais pas si c'est quelque chose qui te conviendrait, mais je pense que ça pourrait les intéresser.

@Thib j'ai pas les cojones d'un lanceur d'alerte. je n'ai cité aucune société, lancé le discrédit sur personne en publique.

@db oui, je comprends, c'est juste typiquement ce genre de récit, mais à l'oral. Les noms des boîtes incriminées ne sont pas toujours citées, il y a régulièrement le même niveau d'anonymisation que dans tes pouets.

Quoi qu'il en soit, c'était juste pour te signaler cette possibilité, aucun jugement si tu ne le sens pas !

@Thib pourquoi pas. après tout mon objectif est que l'info soit diffusée.

@db merci de l'information et du partage.
Bonne continuation

@Clailou en espérant que ça aide :)

@db

Merci d'avoir partager cette info avec nous !
Peu de gens auraient ce courage.
Bonne continuation !

@D3 merci pour le ptit mot, ça fais plaisir :)