Passer au contenu principalPasser à la recherchePasser au pied de page
Perte / Vol
Bienvenue

Bienvenue sur le Forum RED. Pour bien commencer et tout savoir sur ce Forum, vous trouverez toute l'info dans ce sujet

Les chiffres du forum
179 509 Membres
2 410 Sujets

Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Répondre
B
Bronze
Posts : 13
Badges :
Message 1 +11
12 février 2024 (edité)

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

[ modifié ]

Bonjour,

Pour commencer, je vais répondre à la première question. Oui je me suis déplacé à Avignon pour aller voir la boutique en question, et c'est bien un de leurs employés qui m'a confirmé que nous étions entre 60 et 70 personnes concernées, que le piratage venait bien de leur espace boutique, et que leur directeur a bien déposé une plainte. Pour ma part je ne suis pas chez RedSFR mais juste SFR. Maintenant, je n'ai toujours pas été recontacté par SFR. Ensuite, en effet il semblerai que ce soit toujours le même procédé, l'adresse des pirates en question est la suivante :  93.22.36.153 - le 28/01/2024 à 8h41. (pour l'heure affichée ici, c'est l'heure de la première action sur mon compte Binance). Et enfin Binance nie qu'ils se sont fait pirater des données, malgré les évidences. Hors ils sont tout aussi responsable du problème. Je suis évidement pour une action collective. Pour le moment rien de plus. A bientôt 

J
Bronze
Posts : 25
Badges :
Message 1 +15
12 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Merci beaucoup pour votre réponse et toutes ces informations Biz!

Je suis de votre avis sur la fuite de données qui a pour rendre cette attaque nécessaire. 

L'adresse Ip itinérante n'est pas identique mais étant donné qu'il ou ils ont dû utiliser un vpn cette donnée ne donne pas grand chose. celle que vous avez est elle localisée à Paris?

En revanche, Avez vous retrouvé le mail de confirmation Microsoft ou autre intitulé "Votre mot de passe a été modifié" vous indiquant que le hacker venait de modifier votre mot de passe? Si oui vous devriez trouver dans ce mail l'adresse Ip de l'appareil Physique avec lequel le hacker a effectué ces opérations. Si vous n'avez pas ce mail, n'hésitez pas à aller restaurer vos mails supprimés, je crois qu'il est possible de le faire sur 30 ou 90 jours. Si vous ne l'avez pas déjà fait, vous y trouverez sûrement des infos utiles.
L'adresse ip que j'ai trouvée ds ce mail commence par 2a02:8440: et finit par 46e:1364:67e0. Si vous retrouvez celle qui a effectué votre changement de mot de passe e-mail nous pourrons les comparer.
Je vais me renseigner et voir quelle serait la meilleure option pour qu'il puisse aller de l'avant efficacement.

Merci à vous pour vos retours

J
Bronze
Posts : 25
Badges :
Message 1 +15
12 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Pour qu'on puisse aller de l'avant

B
Bronze
Posts : 13
Badges :
Message 1 +11
12 février 2024 (edité)

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

[ modifié ]

RE bonjour,

 

Voici les informations liées au changement de mdp sur ma boite mail

Pays/région : France

Plateforme : Mac OS

Navigateur : Chrome

Adresse IP:    2a02:8440.............b478:15b7:7eb6:e925:c27f

M
Bronze
Posts : 9
Badges :
Message 1 +9
12 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Bonjour, 

 

Alors, de mon côté, j'ai fait de recherches rapidement pour l'adresse IP  93.22.36.153 , cela appartient apparement à SFR.  L'adresse ip à partir laquelle mon mot de passe a été changé sur mon mail est : 2a*** EDIT MODÉRATION : Attention, nous vous recommandons de ne pas poster vos informations personnelles sur un forum public ***:400b:a098:4f25:98c0:c225 . Je pense cela est l IP utilisé avec vpn ou qqch de similaire , on ne peut savoir à qui ca appartient ... Sur mon binance également il y a avait un mail avec .ru, par contre dans mon espace sfr, il y avait un changement de mail de contact avec le mail "cacaboudin@gmx.fr" . J ai déjà contacté gmx, ils m ont répondu que ce mail est désactivé car inutilisé pendant longtemps... Je suis pour une action ménée par tous ensemble, donc je suis ce forum pour avoir vos nouvelles. Sur twitter, il y a un journaliste qui m avait contacté. Je vais lui poser la question s' il suit le problème et s' il a d autres infos, je lui donnerai le lien de ce forum... Je vous tiendrai au courant . Est ce qqn a réussi de porter plainte en ligne ? Cela fait 2 fois je me déplacé ils sont débordés par ici

J
Bronze
Posts : 25
Badges :
Message 1 +15
13 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Merci bcp pour vos retours. Si ça c'est déjà fait c'est très important de donner toutes ces adresses Ip avec captures d'écran à la police ou gendarmerie si vous êtes en province et n'hésitez pas à y retourner pour ajouter de nouvelles infos à votre dépôt de plainte pour que vos dossiers soient le plus complet possible. L'idéal serait que les plaintes de toutes les victimes soient centralisées par le procureur de la République et d'une lieu à une enquête globale et non au cas par cas. 

Marie, pouvez vous nous donner le lien de votre journaliste ou du poste Tweeter? Qu'on essaie de rentrer en contact les uns les autres et voir ce qu'il est possible de faire. 

Merci pour vos retours et ces nouvelles infos. 

 

J
Bronze
Posts : 25
Badges :
Message 1 +15
13 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Pour le dépôt de plainte en ligne, le gendarme m'a dit que c'était bien de faire les deux. Pour moi le dépôt de plainte direct me semble plus efficace mais pas sûr, en ligne c'est peut être directement traité par un service dédié aux fraudes internet et donc plus performant et à échelle nationale.

Il existe aussi une association pour les victimes de ce genre de Fraudes mais comme toujours je pense qu'il ne faut pas se précipiter et prendre le temps de faire le choix de l'action la plus efficace et qui a une chance d'aboutir.

Je me renseigne et prend des infos et revient vers vous pour les partager

C
Bronze
Posts : 3
Badges :
Message 1 +7
13 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Bonjour,

Il m'est arrivé la même chose qu'à vous tous (nouvelle carte e-sim activee en mon nom à l'agence d'Avignon)

J'ai eu de la chance car j'ai réalisé le problème tôt dimanche matin et j'ai pu changer tous mes mots de passe et paramètres de 2FA à temps. J'ai changé d'opérateur et de numéro depuis.

Je travaille et suis assez visible dans le secteur crypto. Je pense clairement que nous avons été ciblés pour prendre possession de fonds sur des exchanges, probablement sur Binance en particulier vu vos messages.

J'ai déjà été ajoutée à des groupes Whatsapp Binance frauduleux, ce qui me laisse penser que mon numéro de telephone lié à Binance avait fuité.

Je n'ai pas subi de préjudice financier mais me joindrai avec grand plaisir à toute action collective qui serait lancée. Quelqu'un a déjá initié quelque chose ?

C
Bronze
Posts : 3
Badges :
Message 1 +7
13 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Bonjour,

Il m'est arrivé la même chose qu'à vous tous (nouvelle carte e-sim activee en mon nom à l'agence d'Avignon)

J'ai eu de la chance car j'ai réalisé le problème tôt le dimanche 28/01 matin et j'ai pu changer tous mes mots de passe et paramètres de 2FA à temps. J'ai changé d'opérateur et de numéro depuis.

Je travaille et suis assez visible dans le secteur crypto. Je pense clairement que nous avons été ciblés pour prendre possession de fonds sur des exchanges, probablement sur Binance en particulier vu vos messages.

J'ai déjà été ajoutée à des groupes Whatsapp Binance frauduleux, ce qui me laisse penser que mon numéro de telephone lié à Binance avait fuité.

Je n'ai pas subi de préjudice financier mais me joindrai avec grand plaisir à toute action collective qui serait lancée. Quelqu'un a déjá initié quelque chose ?

J
Bronze
Posts : 25
Badges :
Message 1 +15
13 février 2024

Re: Usurpation d'identité suite à une divulgation de données personnelles à un tiers par SFR

Bonjour Claire, merci pour votre réponse. Pour le moment de mon côté je me renseigne sur ce qu'il est possible de faire. Il semble assez évident que des données ont fuité de chez Binance. Avez vous lu cet article? Il y en a un d'autres, dont un sur Cryptoast. Si vous avez des pistes d'actions efficaces n'hésitez pas à nous en parler. J'ai contacté hier ma couverture juridique qui m'a dit qu'il serait très difficile de prouver la mise en cause de Sfr et de Binance. 

Il semble que le gérant de la boutique d'Avignon ait reconnu s'être fait hacké et ait porté plainte. J'ai tenté de l'appeler aujourd'hui mais c'est que répondeur. 

On se tient au courant. 

Bravo pour votre réactivité, nous avez pu sauver vos fonds

 

https://www.cointribune.com/utilisateurs-binance-vos-donnees-crypto-sont-en-vente-sur-le-darkweb/