A vendre, 1 750 000 mails Orange.fr

Lors de ma veille quotidienne, découverte d’une vente en ligne dès plus troublante. Un pirate commercialise 35 bases de données ne contenant que des adresses @orange.fr. Il en vend 1 750 000 !

Dans une boutique du black market que je surveille, 35 propositions de vente de fichiers piratés ont attiré mon regard et ma souris. Les ventes sont effectuées par le même pirate. 35 fichiers comportant 50 000 adresses électroniques appartenant aux clients de l’opérateur français, Orange. Total de l’addition : 1 750 000 logs. Le malveillant indique que ses listes sont parfaites pour le spamming.

Son argumentaire de vente est d’indiquer que la France a « un peuple riche« . Chaque base de données est vendue 10 dollars, soit 350 dollars pour 1 750 000 contacts pour des missions malveillantes (0,02$ pièce).

Il n’explique pas sa méthode de collecte. Plusieurs choix possibles : phishing, fusion de plusieurs bases de données provenant de sites piratés, collecte via le web. Pour ce dernier cas, un simple dork Google permet d’extraire des dizaines de milliers d’adresses mails en quelques secondes.

Le vendeur, un escroc ? Une fausse vente ? Dans le milieu des vendeurs de bases de données piratées, ce « commerçant » est bien noté par ces acheteurs ! Autant dire que les contenus vendus semble être … efficace !

Au moindre doute, et si vous êtes clients de l’opérateur, ne pas hésiter à utiliser votre panel d’administration de votre compte et modifier mot de passe et gestion de vos adresses mails @orange.fr.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.