Un hacker éthique alerte sur le leak de 1,5 million de numéros de téléphone d’abonnés à des opérateurs français comme Orange, Free Mobile et SFR.
Crit’Air, nouvelle carte vitale, amendes impayées, Ma prime Renov…..Vous avez certainement reçu des sms inattendus vous demandant de cliquer sur un lien. Il s’agit en réalité de SMS frauduleux de phishing, appelés smishing. C’est le risque que courent aujourd’hui 1.5 millions de personnes supplémentaires en France ce 28 février.
Comme le rapporte NordVPN, l’un fournisseur de services VPN les plus aboutis au monde, Julien Metayer, hacker éthique, a alerté ce matin sur LinkedIn, capture d’écran à l’appui : “1.5 million de numéros de téléphones de FAI français leakés ce matin sur un forum. Si vous recevez des SMS de phishing prochainement soyez prudents”.
En se basant sur la découverte de Julien Metayer, sont notamment concernés des abonnés Free Mobile, Orange, SFR, La Poste Mobile, Telco OI, ou encore Prixtel.
Les experts en cybersécurité chez NordVPN, commentent cette fuite de données : “Les numéros divulgués sont une mine d’or pour les fraudeurs. Avec l’ampleur des données piratées, nous pouvons nous attendre à davantage d’attaques de phishing, de smishing (hameçonnage par SMS) ou d’ingénierie sociale en France. Même si les données ne sont que le numéro de téléphone, celui-ci peut être utilisé par les criminels pour accéder à des informations personnelles telles que des mots de passe, des données bancaires et des documents d’identité. Les dommages causés par les cybercriminels ne sont qu’à un appel ou un SMS près pour chaque personne“.
Et d’ajouter : “Tout d’abord, les utilisateurs doivent déterminer s’ils sont concernés par la fuite de données. Pour cela, ils peuvent utiliser des sites comme “haveibeenpwned” qui scanne en permanence les sites de dark web à la recherche de données d’accès et avertit les utilisateurs lorsque celles-ci y sont mises en vente. Les utilisateurs concernés devraient désormais être encore plus vigilants s’ils reçoivent des SMS ou des appels de numéros inconnus. De plus, normalement les opérateurs devraient, s’ils respectent le RGPD, envoyer assez rapidement des emails aux personnes concernées…”
Comment reconnaître un SMS de smishing et comment se protéger.
NordVPN profite de ce leak pour rappeler la marche à suivre pour ne pas tomber dans le piège :
La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…
L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…
L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…
Entre boucles temporelles dans l’espace, combats tactiques sur une île maudite, colonisation de Mars et…
Le débat autour du financement de la fibre dans les territoires prend une nouvelle ampleur.…
Le rachat de SFR ne coûtera pas seulement 20,35 milliards d'euros à Bouygues Telecom, Free…