Un email d'alerte est envoyé aux 19 millions d'abonnés de cet opérateur, il contient une mise en garde importante
19 millions de clients d'un opérateur français viennent de recevoir un email important qu'ils doivent impérativement consulter.
"Information concernant vos données personnelles" : l'intitulé de ce mail reçu entre le 26 et le 28 octobre par 19 millions de clients peut, a priori, passé inaperçu dans une boite de réception. Elle contient pourtant une message d'alerte important en lien avec un piratage, que les destinataires doivent lire impérativement. Voici lequel.
Toutes les statistiques le démontrent : le nombre d'arnaques et ligne et de tentatives d'escroqueries va croissant au fil des ans. La plupart reposent sur l'envoi de mails ou de SMS aux potentielles victimes qui semblent provenir de sites institutionnels ou para-publics (caisse d'assurance-maladie, banques, mairie, etc.).
Pensant qu'il s'agit d'un courrier officiel, la victime clique sur le lien fourni et arrive le plus souvent sur un faux site qui reprend le titre et les codes graphiques de l'expéditeur supposé. Le destinataire peut ainsi communiquer des informations personnelles, qui seront ensuite utilisées pour usurper son identité. Dans certains cas extrêmes, il peut même arriver que la victime, si elle est vulnérable, finisse par communiquer, par exemple, ses codes d'accès à la banque ou aux organismes sociaux.
C'est pour cette raison que la récente attaque informatique dont a été victime un fournisseur d'accès à Internet est préoccupante. Dans un email adressé à ses millions d'abonnés internet et mobile, l'opérateur Free informe le destinataire d'une cyberattaque ciblant un outil de gestion. Un piratage qui a entraîné un vol de données personnelles des abonnés. Free cite ainsi la liste suivante : "nom, prénom, adresses email et postale, numéro de téléphone, identifiant abonné, IBAN et données contractuelles". Les mots de passe Freebox ne sont en revanche pas concernés.
Comme souvent dans ce type de vol massif, il est prévisible que les données personnelles concernées soient très rapidement utilisées pour envoyer des faux mails ou des faux SMS. Ce qui permettra aux escrocs d'aller plus loin et de récupérer des informations plus sensibles, comme des codes d'accès.
Il est possible que des faux conseiller Free appellent bientôt des clients dont les numéros de téléphone ont été subtilisés. Pour prévenir les escroqueries, Free rappelle que ses conseillers ne demandent jamais de mots de passe à l'oral. Une telle demande doit donc alerter les abonnés qui recevraient ce type d'appels frauduleux.
Avec le vol des IBAN, certains escrocs pourraient également adresser aux banques de fausses autorisations de prélèvements en usurpant la signature du titulaire du compte. Les abonnées Free Mobile et Freebox doivent donc être très vigilants concernant les prélèvements effectués sur leur compte et avertir leur banque en cas de mouvement frauduleux afin d'obtenir un remboursement.
On ne répétera donc jamais assez les conseils et les règles de prudence élémentaire à respecter : ne jamais cliquer sur un lien contenu dans un SMS ou un mail et ne jamais communiquer d'informations sensibles sans avoir identifié l'expéditeur et vérifié attentivement l'origine et notamment l'adresse URL du site en question. Et au moindre doute, ne pas hésiter à contacter l'organisme en question : mieux vaut perdre un peu de temps avec sa banque ou avec sa caisse d'assurance maladie que de se retrouver impliqué dans une usurpation d'identité.