Client Orange, Free ou SFR ? Attention, votre numéro de téléphone est peut-être en vente sur le dark web

01 mars 2023 à 19h20
20
© Artem Oleshko / Shutterstock
© Artem Oleshko / Shutterstock

De très nombreux numéros de téléphone français viennent d'être dérobés à l'occasion d'une fuite importante.

Il est toujours fatigant de recevoir ces SMS qui vous alertent d'un problème de carte vitale, d'amende ou de factures impayées, et qui vous demandent de cliquer sur un lien. Cette escroquerie assez connue pourrait bien occuper votre messagerie prochainement…

1,5 million de numéros en fuite

Une fuite importante vient d'avoir lieu sur le réseau français. C'est ce que nous révèle le hacker éthique Julien Metayer sur LinkedIn. Dans son post que vous pouvez retrouver en cliquant ici, il indique dans un message fraîchement posté que 1,5 million de numéros du pays sont tombés dans le darknet. Il semblerait en plus que la plupart des grands opérateurs soient touchés.

Au vu du poids des différents fichiers textes montrés dans la capture écran, on peut comprendre que les deux opérateurs les plus touchés sont SFR et Orange. Mais si vous êtes client chez Free Mobile, La Poste Mobile ou Lycamobile, vous pouvez aussi être touché par ce problème. D'autres opérateurs sont aussi victimes de cette fuite, à un niveau moindre, comme le montre la liste ci-dessous.

© Julien Metayer sur LinkedIn
© Julien Metayer sur LinkedIn

Vérifiez par vous-même

Alors, que faire ? D'abord, redoubler de vigilance. Ne cliquez jamais sur un lien qui vous est envoyé par un numéro inconnu, et si vous avez un doute, rendez-vous plutôt directement sur le site officiel de l'organisme qui vous aurait « contacté ». Les numéros de téléphone peuvent être utilisés par les pirates afin de récolter des mots de passe ou des données bancaires. Sans parler des problèmes d'usurpation d'identité.

Vous pouvez également vérifier par vous-même si vous êtes ou non victime d'une telle fuite en allant sur des sites tels que « haveibeenpwned ». Ces derniers scannent constamment le dark web pour y repérer les données personnelles d'utilisateurs qui pourraient être mises en vente. Toutefois, comme le fait remarquer NordVPN, en vertu du RGPD, les opérateurs devraient rapidement contacter les personnes touchées par ce problème.

Source : Univers Freebox

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (20)

Binbin
« Il est chez Bouygues, il a tout compris ! » <br /> Je soupçonne cet article d’être une pub dissimulée pour Bouygues Telecom ahaha
jeanlain
Les numéros étant quasi tous attribués, quel est l’intérêt de cette « fuite de données » ?<br /> Il suffit de faire un numéro au hasard, et le message sera délivré quasi à tous les coups. Si la base de données contient les nom/prénom associés au numéro, là oui ça peut commencer à devenir problématique, mais je comprends qu’ici ça n’est pas le cas ?<br /> La seule information liée au numéro, c’est le nom de l’opérateur associé, mais ça peut déjà se trouver par d’autres info ça je crois ?
gamez
haveibeenpwned c’est vraiment un site de confiance?
Goodbye
Oui, de toute façon tu ne fais qu’entrer une adresse email.<br /> rien d’autre.
gamez
non l’article parle surtout de numéro de téléphone
ar-s
oui<br /> Mon tel semble safe en tout cas
Squeak
Une fuite de plus ou de moins, c’est triste à dire mais ça change plus grand chose… Au point où on en est, l’e-mail et maintenant le numéro de téléphone sont déjà dans la nature depuis un bon moment. Il faut juste faire gaffe car ça devient une cible pour les SMS frauduleux.
Goodbye
Oui tout court si tu préfères !
Be_Cool1
les gens vont donner eux-même leur numéro de téléphone . . . pour voir s’il a été piraté.<br /> Après vérification . . . .probablement que oui.
BernardB
Élémentaire Mon chère Watson !
Highmac
Oui.<br /> Tu as juste à entrer ton numéro de carte bancaire avec le code !
mrassol
Elle permets de faire du phishing ciblé, étant chez Orange, si tu reçois un SMS de « SFR » te disant qu’un problème avec tel ou tel truc arrive, tu sais que c’est du spam, mais s’il est intitulé « Orange » il y a de fortes chance qu’il t’intéresse plus
qotzo
… il ne l’est plus
zoup01
Mon téléphone n’est pas sur haveibeenpwned, cela ne m’empêche d’être emmerdé par des escrocs ou parasites…<br /> Encore cette nuit, 2 sms de antai pour amende impayée.<br /> « Amende : Info ANTAI : Vous avez un retard de paiement de 35,00e, dossier référence 3001785. Consulter mon dossier d’infraction via : https://antai-infraction-gouv-paiement.net/ «
jvachez
haveibeenpwned j’ai jamais vraiment cru à ce site.<br /> Le site est censé servir aussi pour les comptes mais vu qu’ils ne donnent pas les mots de passe impossible de contrôler si les affirmations sont vraies ou totalement inventées.
ar-s
C’te blagouille pas du tout récente…
jeanlain
Oui, je sais, sauf qu’il me semble que c’est déjà récupérable autrement. Du coup je ne vois toujours pas « l’intérêt » de cette faille.
jeanlain
C’est une blague ?<br /> Tu voudrais vraiment qu’un site accessible à tout le monde affiche en clair les mails+mdp piratés ? Comme ça plus besoin pour les pirates d’aller chercher l’info sur le darkweb, tout est accessible directement ? <br /> Et si, tu peux contrôler si les affirmation sont vraies, il te suffit de trouver les extracts de données en question (qui circulent sur le dark web, torrent, etc…)<br /> Alors oui, c’est compliqué (d’où l’intérêt de ne pas les afficher en clair sur haveibeenpwned), mais c’est faisable. Et plein de gens l’ont fait et ont confirmé les info de haveibeenpwned qui est considéré comme un site sûr/fiable.
Jona-85
Questions bête,pourquoi un numéro de téléphone est t’il si important pour les société ? Merci d’avance
Voir tous les messages sur le forum
Haut de page

Sur le même sujet