Les victimes de fuites de données font des cibles faciles : la CNIL a appelé hier les internautes à la vigilance face aux fausses offres d’accompagnement reçues par des victimes de fuite de données.
Elle explique avoir été informée de plusieurs campagnes de messages provenant d’émetteurs se faisant passer pour « la « Ligue de défense des données personnelles », la « Ligue de protection des données personnelles » ou encore l’« Association de protection des données personnelles » ». Ces messages proposent aux destinataires une aide leur promettant de supprimer les données exposées en ligne suite à une fuite ou un piratage informatique.
Tout est permis pour l’escroquerie
Comme le rapporte IT-Connect.fr, qui a pu analyser en détail l’une de ces campagnes, l’escroquerie vise à pousser les victimes à s’abonner à NordVPN au moyen d’un lien d’affiliation, qui rapporte de l’argent à l’auteur de la campagne de mail. Mais aussi à s’inscrire sur un site factice se présentant comme un service de renseignement sur les menaces.
Celui-ci se pare de faux avis clients, d’un outil de scan des adresses e-mail fantaisiste et propose un service d’effacement des données prétendument gratuit, mais qui se transforme finalement en abonnement payant à 49,99 euros par mois, un classique piège à l’abonnement. Parmi les autres éléments soulignés par IT-Connect.fr, le nom de domaine utilisé par le service a été enregistré il y a quelques semaines.
En outre, le mail d’origine se revendique d’une association, l’association de protection des données personnelles qui semble usurper le n° Siren d’une association réelle, créée en 2017 et baptisée « Ligue de protection des données personnelles. Mais rien ne permet de confirmer que le message provient bien de l’association, inactive depuis 2018. L’adresse e-mail utilisée pour la campagne est une adresse gmail générique qui ne présente aucun lien direct avec l’association.
Déclinaison des vieilles recettes
La CNIL explique dans son alerte que ces messages peuvent afficher des données personnelles volées mais exactes pour rassurer la cible ou encore le n° de téléphone de la CNIL. Mais elle l’assure : ses services n’ont rien à voir avec ces campagnes de mail, et elle invite les internautes à la vigilance.
Le mécanisme mis en œuvre dans cette campagne n’est pas particulièrement neuf : dans de nombreux domaines, les victimes sont fréquemment visés par de nouvelles tentatives d’escroqueries qui leur font miroiter la possibilité de récupérer des fonds perdus ou de venir en aide à des victimes de fuites de données.
L’autorité de surveillance des marchés financiers avait ainsi alerté sur des modes opératoires similaires dans le domaine des escroqueries financières en début d’année 2025. La recrudescence des fuites de données et leur mise à disposition au travers de plusieurs services permettent aujourd’hui de décliner le concept en s’appuyant sur les risques à l’égard des données personnelles.
Source:
www.zdnet.fr


