Degroupest bloque une fuite de données plutôt gênante

Via le site Internet Degrouptest, il était possible de trouver l’adresse postale appartenant pourtant à une ligne téléphonique sur liste rouge.

Le mois dernier, lors d’une enquête sur certains escrocs du oueb, il m’a été possible de découvrir comment certains faux vendeurs, agissant dans des sites de petites annonces, trouvaient les adresses physiques appartenant à des numéros de téléphones proposés dans les propositions commerciales d’internautes.

La méthode était simple, mais fallait-il encore y penser. Via le site degrouptest.com, il suffisait de rentrer le numéro de téléphone trouvé dans les PA, de fournir le code postale attenant à la petite annonce pour se retrouver avec l’adresse postale complète d’un titulaire d’un numéro de fixe.

L'adresse postale d'un numéro de téléphone, même si ce dernier était sur liste rouge, s'affichait.

L’adresse postale d’un numéro de téléphone, même si ce dernier était sur liste rouge, s’affichait.

Le site Degrouptest propose de faire un test d’éligibilité d’un FAI. Par la magie du Big Data, l’adresse physique apparaissait à la fin du test. Plus gênant encore, les adresses du domicile  appartenant à des numéros de téléphones sur liste rouge apparaissaient aussi. A noter qu’un lecteur, Frédéric, avait contacté le site Internet en février dernier, sans réponse.

La rédaction de ZATAZ.COM est passée par l’équipe sécurité d’Orange pour faire stopper cette étonnante fuite. « A notre niveau, souligne le service presse d’Orange, nous ne fournissons que deux informations à ce type d’outil. Le numéro de notre client est-il, oui ou non, éligible. Nous ne fournissons aucunes autres données« .

Comment l’outil de Degrouptest était-il capable d’en savoir plus ? « Il suffit d’avoir des informations provenant de tiers commerciaux » confirme une source de la rédaction de zataz.com.

La fuite a cessé. Les escrocs ont un « tuyau » de moins à leur arsenal malveillant.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes