Les utilisateurs de la plateforme Vinted, qui permet d'acheter des vêtements de seconde main ou d'en vendre, ont été victimes d'une attaque d'une ampleur inédite au cours de laquelle leurs portefeuilles ont été vidés.
Les responsables du site évoquent déjà l'idée d'une indemnisation.
Des centaines de victimes
Il y a peu, des centaines d'utilisateurs du site Vinted ont été victimes de pirates informatiques qui ont pris le contrôle de leurs comptes et siphonné leur porte-monnaie électronique. Marianne Leleu, qui anime le compte Instagram Les Pépites de Vinted, a déclaré au Parisien qu'elle avait reçu des centaines de messages indiquant que des comptes avaient été piratés et vidés.
Impuissants, les utilisateurs se sont donc tournés vers le site lituanien, qui ne semble pas prendre les choses à la légère. S'il se défend de tout problème en ce qui concerne la sécurité des données, le site assure que le souci est désormais sous contrôle et que les données bancaires n'ont pas pu être récupérées sur Vinted. Constatant les dégâts, l'entreprise promet d'indemniser les victimes.
« Les informations de connexion utilisées (identifiants, mots de passe…) ont été obtenues à partir de données consultées en dehors de la plateforme et non liées à Vinted. En outre, nous pouvons confirmer que les détails des cartes bancaires ne sont pas visibles dans leur intégralité en cas d'accès au compte. »
Un réseau visiblement très organisé
Au regard de l'ampleur de l'attaque, il est plus que probable que les pirates soient organisés en réseau. Les méthodes utilisées ainsi que l'efficacité du procédé témoignent d'une certaine expérience dans les attaques. Pour faire simple, les usagers touchés ont parfois reçu un appel ou un SMS demandant un code à quatre chiffres pour modifier leurs coordonnées ou valider un virement. Dans d'autres cas, l'accès au compte aurait été récupéré sur une base de données piratée. Quoi qu'il en soit, une fois que les pirates ont pu accéder aux comptes visés, ils ont le champ libre.
Les RIB ont parfois été modifiés afin de transférer l'argent du porte-monnaie électronique vers l'Allemagne, l'Irlande ou le Luxembourg. Lorsque cela a été possible, les pirates ont parfois empêché les victimes de réagir en modifiant leur mot de passe et en publiant du contenu pornographique pour obliger Vinted à bloquer leur compte une fois l'argent ponctionné.
Mais un autre élément laisse penser que le site aurait eu affaire à un groupe organisé. En effet, selon Le Parisien, les pirates n'ont pas choisi leurs cibles au hasard et auraient fait du repérage pour viser des comptes disposant d'un montant qui rentabilise le temps de piratage.
- Démarche éco-responsable.
- Achat 100 % sécurisé.
- Pas de frais de vente pour les vendeurs.
Source : Le Parisien