Arnaque Wero bien ficelée sur Leboncoin

Témoignage rapide parce que celle-là était bien trop bien faite pour ne pas la partager.

Je vends des objets divers sur Leboncoin. Un mec me contacte. Il constitue un lot à 260€, cohérent, on fixe un rendez-vous pour remise en main propre samedi. Son compte date de 2016. Messages naturels, pas de fautes, pas de classique "je vous envoie un transporteur". Tout sonne vrai.

Puis il veut payer par Wero. Je connaissais pas, je me renseigne. Et là, le SMS tombe : "cliquez ici pour recevoir votre paiement" - avec un lien vers un domaine Cloudflare pour développeurs. Arnaque confirmée. Surtout que Wero précise clairement sur son site officiel que si vous recevez un SMS indiquant qu'un paiement vous attend, c'est une arnaque et il ne faut jamais cliquer sur le lien.

Ce qui est dégueulasse, c'est pas juste le lien. C'est l'investissement. Le temps passé à lire les annonces, à constituer un lot cohérent, à négocier un prix réaliste, à proposer un créneau crédible. C'est du boulot. Et ce boulot, il sert à arnaquer des gens qui vendent. Et ça peut toucher n'importe qui.

Ils savent exactement ce qu'ils font. Ils exploitent la confiance. Ils font perdre du temps à des gens qui en ont pas forcément à perdre. Pour les voler. Pour les dépouiller. Et le pire, c'est que ça marche sûrement.

J'ai signalé le compte au site et transféré le SMS au 33700.

La règle : Wero est légitime, mais un lien SMS pour recevoir de l'argent, c'est toujours du phishing. L'argent arrive dans ton appli bancaire officielle. Rien d'autre.

Faites gaffe.

reddit.com
u/Difficult_Hand3046 — 8 hours ago

Arnaque Wero bien ficelée sur Leboncoin

Témoignage rapide parce que celle-là était bien trop bien faite pour ne pas la partager.

Je vends des objets divers sur Leboncoin. Un mec me contacte. Il constitue un lot à 260€, cohérent, on fixe un rendez-vous pour remise en main propre samedi. Son compte date de 2016. Messages naturels, pas de fautes, pas de classique "je vous envoie un transporteur". Tout sonne vrai.

Puis il veut payer par Wero. Je connaissais pas, je me renseigne. Et là, le SMS tombe : "cliquez ici pour recevoir votre paiement". Arnaque confirmée.

Ce qui est dégueulasse, c'est pas juste le lien. C'est l'investissement. Le temps passé à lire les annonces, à constituer un lot cohérent, à négocier un prix réaliste, à proposer un créneau crédible. C'est du boulot. Et ce boulot, il sert à arnaquer des gens qui vendent. Et ça peut toucher n'importe qui.

Ils savent exactement ce qu'ils font. Ils exploitent la confiance. Ils font perdre du temps à des gens qui en ont pas forcément à perdre. Pour les voler. Pour les dépouiller. Et le pire, c'est que ça marche sûrement.

J'ai signalé le compte au site et transféré le SMS au 33700.

La règle : Wero est légitime, mais un lien SMS pour recevoir de l'argent, c'est toujours du phishing. L'argent arrive dans ton appli bancaire officielle. Rien d'autre.

Faites gaffe.

reddit.com
u/Difficult_Hand3046 — 20 hours ago

Who's tried building a scoring tool for database health?

I've been working on a scoring approach for PostgreSQL/MariaDB, turning security, integrity, and performance checks into a single score instead of a wall of raw stats.

A few questions for anyone who's gone near this:

  • Who's tried this? Building something that scores or grades database health, rather than just reporting raw metrics.
  • What difficulties did you run into? For me it was less about the checks themselves and more about the edge cases: missing privileges silently returning empty results instead of errors, pg_stat_statements not enabled and nobody noticing, bloat numbers that looked fine until compared against real autovacuum history.
  • Is there even a real interest in a single score for this, or does it inevitably flatten things a DBA would rather see broken out in detail?
reddit.com
u/Difficult_Hand3046 — 8 days ago
▲ 20 r/ZaiGLM

GLM 5.2 scored 25/25 in a blind code review benchmark — only model judged production-ready out of 5 tested

I ran a benchmark comparing 8 AI coding agent/model combinations on the same real infrastructure project (VPS management toolkit). External blind code review by Qwen 3.7 Plus.

GLM 5.2 was the only implementation judged production-ready, scoring 25/25. The others scored 12-19/25 with blocking issues identified.

Total cost for plan + code + external review: $1.94.

Happy to share the full article link in comments if mods allow.

reddit.com
u/Difficult_Hand3046 — 30 days ago

I benchmarked 8 AI coding agents on the same project. Results: one production-ready out of four, total cost $1.94.

I needed to build a VPS management toolkit. Instead of writing it myself, I turned it into a reproducible benchmark: same functional brief, 8 tool/model combinations, two phases (architecture then code), blind external code review. Key findings:

None of the 8 models asked clarifying questions before producing a plan. Every single one generated first, clarified second — the reverse of how an experienced engineer works. The tool wrapper (Claude Code, Copilot CLI, OpenCode) had no measurable impact on planning quality. Same model = same output regardless of tool. Planning phase cost: $0.06. Code phase cost: $1.67. Factor of 28 — that ratio explains most of the real economics of AI coding. One out of four implementations was judged production-ready by an independent blind review. Total cost: $1.94. Estimated equivalent on Copilot + Sonnet 4.6: ~$25.

What discriminated the models: The winning implementation self-tested during the session, caught two Pydantic v2 validation bugs, fixed a sed substitution issue, and delivered 37/37 tests passing. The others delivered and stopped. That behavior — taking responsibility for the output — is what separated production-ready from not. Full methodology, scoring grid, and all 4 implementations are in the public repo. Reproducible if you want to challenge the results.

reddit.com
u/Difficult_Hand3046 — 1 month ago