L’opérateur télécom SFR se trouve au cœur d’une tourmente après une fuite massive de données personnelles touchant certains de ses clients. Parmi ces données, des informations sensibles telles que des IBAN ont été compromises. Une situation préoccupante qui soulève la question : comment réagir si vos informations bancaires ont été dérobées ?
Quelles données ont été volées ?
Selon les informations obtenues par l’AFP, SFR a détecté un incident de sécurité majeur le 3 septembre dernier. Cet incident affecte un outil de gestion des commandes des clients de l’opérateur. Les lettres envoyées aux abonnés concernés confirment que des données critiques ont été exposées : nom, prénom, coordonnées (numéro de téléphone, adresse email et postale), informations contractuelles (offre souscrite, contenu des commandes), ainsi que des données techniques comme le numéro de terminal et la carte SIM pour les commandes de mobiles.
La fuite des IBAN, un facteur de risque accru
Pour une partie des clients, cette violation concerne également les informations bancaires, notamment les IBAN. Bien que SFR ne divulgue pas le nombre exact de clients affectés, le risque que ces données soient exploitées par des cybercriminels inquiète les abonnés, qu’ils soient utilisateurs des services classiques de SFR ou de l’offre Red by SFR.
Comment SFR réagit-il à cette situation ?
Face à l’ampleur de cette fuite, SFR a rapidement réagi en déposant une plainte auprès du procureur de la République. De plus, l’opérateur a notifié la Commission nationale de l’informatique et des libertés (CNIL), comme l’exige le Règlement général sur la protection des données (RGPD) depuis 2018. Toutefois, ces démarches, bien qu’indispensables, n’apportent pas immédiatement de solutions pour les clients directement impactés par ce vol de données.
Que faire si vos données ont été dérobées ?
Face à ce genre d’incident, il est essentiel d’agir rapidement pour minimiser les risques de fraudes. Le site officiel Cybermalveillance.gouv.fr recommande vivement de changer tous les mots de passe liés à vos comptes SFR, mais aussi aux autres services où vous pourriez utiliser les mêmes identifiants. Cette précaution s’applique à vos services bancaires en ligne, vos comptes de messagerie, ou tout autre service sensible.
De plus, SFR rappelle qu’aucun de ses conseillers ne vous demandera jamais vos identifiants ou mots de passe par téléphone. Si vous recevez une telle demande, il s’agit probablement d’une tentative de phishing. Soyez particulièrement vigilant et refusez toute divulgation d’informations personnelles lors d’appels non sollicités.
Comment agir en cas d’utilisation frauduleuse de vos données ?
Si vous constatez que vos informations ont été utilisées de manière frauduleuse, plusieurs étapes doivent être suivies sans tarder :
- Conservez toutes les preuves : Capturez des copies d’écran de messages suspects, conservez les emails reçus et relevez les détails du site frauduleux si vous en avez consulté un.
- Déposez plainte : Rendez-vous au commissariat de police ou à la brigade de gendarmerie pour signaler ces actes, ou adressez un courrier au procureur de la République du tribunal dont vous dépendez.
En cas de préjudice avéré, les victimes peuvent se regrouper pour engager une action collective ou un recours collectif. Ces démarches permettent de demander l’arrêt de la violation des données personnelles, ainsi que la réparation du préjudice subi.
Un numéro d’assistance mis en place par SFR
Pour répondre aux interrogations de ses clients, SFR a mis à disposition un numéro d’assistance gratuit. Si vous faites partie des abonnés touchés ou si vous avez des doutes concernant l’utilisation de vos données, vous pouvez appeler le 0805 80 49 49.