A vendre, 1 750 000 mails Orange.fr
Lors de ma veille quotidienne, découverte d’une vente en ligne dès plus troublante. Un pirate commercialise 35 bases de données ne contenant que des adresses @orange.fr. Il en vend 1 750 000 !
Dans une boutique du black market que je surveille, 35 propositions de vente de fichiers piratés ont attiré mon regard et ma souris. Les ventes sont effectuées par le même pirate. 35 fichiers comportant 50 000 adresses électroniques appartenant aux clients de l’opérateur français, Orange. Total de l’addition : 1 750 000 logs. Le malveillant indique que ses listes sont parfaites pour le spamming.
Son argumentaire de vente est d’indiquer que la France a « un peuple riche« . Chaque base de données est vendue 10 dollars, soit 350 dollars pour 1 750 000 contacts pour des missions malveillantes (0,02$ pièce).
Il n’explique pas sa méthode de collecte. Plusieurs choix possibles : phishing, fusion de plusieurs bases de données provenant de sites piratés, collecte via le web. Pour ce dernier cas, un simple dork Google permet d’extraire des dizaines de milliers d’adresses mails en quelques secondes.
Le vendeur, un escroc ? Une fausse vente ? Dans le milieu des vendeurs de bases de données piratées, ce « commerçant » est bien noté par ces acheteurs ! Autant dire que les contenus vendus semble être … efficace !
Au moindre doute, et si vous êtes clients de l’opérateur, ne pas hésiter à utiliser votre panel d’administration de votre compte et modifier mot de passe et gestion de vos adresses mails @orange.fr.