Intrusion chez PayPal: numéros d’assurances sociales compromis

Près de 35 000 comptes PayPal ont été compromis et les victimes sont à risque d’être victime de vols d’identité. Des pirates informatiques sont parvenus à obtenir plusieurs données personnelles, dont des numéros d’assurances sociales. PayPal avise les utilisateurs touchés par courriel et offre des mesures de protection.

Lorsqu’on est un des plus gros services de paiement en ligne au monde, les risques que l’on soit attaqué par des pirates informatiques sont grands.

Quand bien même toutes les mesures de sécurité que peut mettre en place PayPal, il reste qu’il y a un maillon faible dans sa chaîne de défense et j’ai nommé: ses utilisateurs!

PayPal ne peut en effet rien faire pour nous aider si l'on décide d’utiliser un mot de passe faible et qu’on n’active pas la double authentification.

C’est ce qu’apprennent à la dure près de 35 000 utilisateurs de PayPal…

Risques de vol d’identité

Spécialisé en cybersécurité, le site web BleepingComputer nous apprend que près de 35 000 utilisateurs de PayPal reçoivent un courriel de l’entreprise pour les aviser que leur compte est compromis.

On peut ainsi lire dans le courriel de PayPal:

Le 20 décembre 2022, nous avons confirmé que des parties non autorisées ont pu accéder à votre compte client PayPal en utilisant vos identifiants de connexion. Nous ne disposons d'aucune information suggérant qu'une de vos informations personnelles a été utilisée à mauvais escient à la suite de cet incident, ou qu'il y ait des transactions non autorisées sur votre compte. Il n'y a pas non plus de preuve que vos identifiants de connexion ont été obtenus à partir d'un quelconque système PayPal.

Sur la base de l'enquête menée par PayPal à ce jour, nous pensons que cette activité non autorisée a eu lieu entre le 6 décembre 2022 et le 8 décembre 2022, lorsque nous avons éliminé l'accès pour les tiers non autorisés.

Pendant cette période, les tiers non autorisés ont pu consulter, et potentiellement acquérir, certaines informations personnelles de certains utilisateurs PayPal.

Les données en question sont:

  • Nom
  • Prénom
  • Adresse
  • Dates de naissance
  • Numéros d’assurances sociales
  • Numéros d'identification fiscale individuels

Bref, un beau cocktail d’informations pour être victime d’un vol d’identité!

Comment les comptes PayPal ont été compromis

L’intrusion de ces milliers de comptes PayPal par des pirates informatiques aurait été rendue possible grâce à la technique du ''Credential Stuffing'' ou en français: le bourrage d’identifiant.

C’est la même technique qui a été utilisée pour pirater des milliers de comptes Norton.

Les pirates informatiques vont essentiellement se procurer, sur le dark web, des listes de courriels et de mots de passe provenant de d’autres fuites de données.

Ils exploitent ensuite un robot pour tester tous ces courriels et mots de passe sur des services populaires tels que… PayPal.

On revient ainsi à notre point initial. Si l'on utilise un mot de passe faible ou qu’on réutilise le même mot de passe pour un ou plusieurs autres services, on se met à risque de voir nos autres comptes être compromis.

C’est vraisemblablement ce qui est arrivé dans ce cas-ci, alors que les utilisateurs touchés ont commis l’erreur de négliger la sécurité de leur mot de passe sur PayPal.

Quoi faire pour se protéger?

PayPal explique dans son courriel qu’il a réinitialisé les mots de passe des utilisateurs touchés. Ainsi, lorsqu’on va se connecter à son compte, PayPal va nous inviter à modifier notre mot de passe.

Pas besoin de dire que l’on a intérêt à utiliser un mot de passe fort! L’utilisation d’un gestionnaire de mots de passe pour en générer des puissants tout en n’ayant pas à nous en rappeler est par ailleurs une excellente forme de protection.

Tout comme l’activation de l’authentification à double facteur! Via les paramètres de son compte PayPal, il est possible d’activer cette fonctionnalité qui fait en sorte qu’après avoir entré notre mot de passe on doit entrer un second code que l’on peut recevoir par texto ou générer via une application de 2FA.

Cette fonctionnalité permet ainsi de mettre une solide barrière au pirate qui aurait réussi à mettre la main sur notre mot de passe.

Enfin, PayPal explique également qu’il offre la surveillance Equifax pendant deux ans et explique dans son courriel comment se créer un compte gratuitement.

DE LA MÊME CATÉGORIE
Logiciels de sécurité

Ce VPN change votre adresse IP toutes les 5 minutes pour encore plus de sécurité

Fraude & alerte

Remboursement d'Hydro-Québec à cause de la Covid-19: Vrai ou Faux?

Fraude & alerte

Méfiez-vous de ces faux iPhone en vente sur Marketplace et autres sites d’annonces

Fraude & alerte

Courriel pour une action collective qui concerne les iPhone de série 5 à 7: vrai, ou grosse arnaque?

Fraude & alerte

Protégez vos comptes en évitant d’utiliser l’un des 200 pires mots de passe de 2022

Fraude & alerte

Votre colis est retenu aux douanes et la GRC vous appelle? On vous explique ce qu’il en est

Logiciels de sécurité

Protégez tous vos appareils des virus avec Kaspersky Premium

Logiciels de sécurité

Protégez vos données et votre connexion internet sur autant d’appareils que vous voulez avec ce VPN

Fraude & alerte

Une prestation de 240$ pour les Canadiens ayant contracté la covid, vraiment?

Fraude & alerte

Méfiez-vous de ce faux courriel pour un avis de cotisation de l’Agence du revenu du Canada

Fraude & alerte

Évitez ce faux site web qui invite à installer une carte sur la Covid-19

Logiciels de sécurité

Ce nettoyeur de PC protège votre ordinateur avec ses fonctions antivirus

WEBBUZZ
WebBuzz

Le rêve de Math Duff se transforme en projet podcast au drôle de nom

WebBuzz

Le truc ultime pour prendre une pause d’une durée indéterminée

WebBuzz

Si Facebook Marketplace était une personne, ça serait lui

WebBuzz

Est-ce qu’une femme pouvait prendre congé de cuisine le 8 mars 1982?

WebBuzz

L’escalier le plus dangereux du monde est à glacer le sang

WebBuzz

Un spectacle de la mi-temps qui inspire même les aînés

WebBuzz

Une fille oublie de descendre du métro de Montréal

WebBuzz

Un sculpteur incroyable!

WebBuzz

Quoi? Elle a 95 ans?!

WebBuzz

La première bande-annonce d'Un gars, une fille est sortie, et ça promet!

WebBuzz

Fini de pleurer en coupant des oignons!

WebBuzz

Oups! Ça glisse!

TECHNO
Mobile & tablette

Cette entreprise d'ici renouvelle l’expérience d’achat d’un téléphone seconde main

Famille

Cette technologie permettra de savoir si nos avocats sont mûrs ou pas

Maison

Détectez et identifiez les espèces d'oiseaux grâce à cette mangeoire intelligente

Famille

Un pneu pour vélo increvable développé avec la NASA

Maison

Ce siège de toilette motorisé facilite la tâche aux personnes à mobilité réduite

Insolite

Créez des motifs dans l’eau grâce à cette imprimante 3D

Famille

Transformez l'air de votre maison en une eau alcaline meilleure pour la santé

Famille

Protégez vos gadgets et vos biens personnels avec ce coffre-fort hi-tech

Mobile & tablette

Ce support compatible avec MagSafe est idéal pour bien tenir son iPhone

Audio & photo

Faites-en voir de tous les couleurs avec cette télévision transparente

Ordi & périphériques

Augmentez l’efficacité de vos appels vidéo avec cette caméra 360 degrés

Mobile & tablette

Ce câble pour porte-clés cache 5 ports de recharge pour tous nos appareils

DÉCOUVRIR
Infos

Pourquoi c’est dangereux de trop en dire à ChatGPT

Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Trucs et conseils

Comment faire jouer des sons relaxants de son téléphone Android sans application tierce

Trucs et conseils

Quelle voiture acheter? Vérifiez leurs impacts à l’aide de cet outil gratuit

Logiciels

Cette alternative à Adobe Acrobat à petit prix n’a pourtant rien à lui envier

Infos

ChatGPT est-il fiable? Voici la preuve ultime qu’il faut en prendre et en laisser

Infos

Amazon Kuiper: un service internet par satellite moins cher que Starlink?

Découvrir

Où magasiner pour trouver les meilleures aubaines pour gâter bébé

Logiciels

Le logiciel de courriels Microsoft Outlook est gratuit sur ces ordinateurs

Infos

Ce site web gratuit vous informe de l’origine de votre nom de famille en quelques secondes

Trucs et conseils

Comment supprimer et vider la cache de nos applications sur Android

Trucs et conseils

Obtenez le meilleur prix pour la location de votre voiture en voyage avec ce site

RÉSEAUX SOCIAUX
Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

Facebook

Facebook et Instagram payants? Pourquoi débourser pour un forfait vérifié

Facebook

Facebook et Instagram assouplissent leur politique de nudité sur les réseaux

Facebook

Comment utiliser Messenger sans avoir de compte Facebook actif

Facebook

Facebook fait disparaître les canaux de publications des groupes, quoi faire?

Facebook

Facebook viderait secrètement la batterie des téléphones

Facebook

Les 10 choses à faire avant de supprimer son compte Facebook

Réseaux sociaux

Où trouver les demandes de messages Messenger de personnes qui ne sont pas nos amis Facebook

Réseaux sociaux

Comment personnaliser ses paramètres pour voir moins de contenu sensible sur Instagram

SÉCURITÉ
Fraude & alerte

Ces vidéos YouTube générées par l’intelligence artificielle cachent des virus

Fraude & alerte

Gare aux fraudes liées aux soucis de SAAQclic

Logiciels de sécurité

Créez, stockez et protégez tous vos mots de passe à l’aide du gestionnaire Keeper

Logiciels de sécurité

Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Logiciels de sécurité

Ce virus menace nos comptes Facebook et YouTube

Fraude & alerte

Un réseau meshnet peut-il permettre d’éviter les frais de partage de compte Netflix?

Fraude & alerte

C’est quoi ces publications de pilules Keto amincissantes publiées à notre insu sur Facebook et qui identifient nos amis?

Fraude & alerte

Méfiez-vous de ce type de harponnage bancaire plus convaincant que jamais

Fraude & alerte

Une faille zero day dans iOS demande une mise à jour immédiate des iPhone, iPad et Mac

Logiciels de sécurité

Est-ce nécessaire d'avoir un antivirus sur un ordinateur Chromebook?

Fraude & alerte

Ces fausses apps de ChatGPT infectent les iPhone et téléphones Android

Fraude & alerte

Pourquoi ne pas sauvegarder ses mots de passe dans Chrome, et comment les supprimer

FOLIES DU JOUR
Vidéos folies du jour

Qui promène qui? Y a-t-il vraiment une bonne réponse?

Vidéos folies du jour

Un sommeil absolument impeccable et inébranlable!

Vidéos folies du jour

Une bonne solution contre ceux qui se stationnent mal?

Vidéos folies du jour

Un invité spécial dans la maison!

Vidéos folies du jour

Plus c'est sale, plus c'est drôle, plus c'est amusant!

Vidéos folies du jour

Veux-tu bien me dire comment tu as pu te rendre jusque là..?

Vidéos folies du jour

S'il y a de la place pour un, il y a de la place pour l'autre

Vidéos folies du jour

S'habiller pareil pareil, comme son meilleur ami!

Vidéos folies du jour

Déjà tout un centre du rythme!

Vidéos folies du jour

Un peu de révision, et tu peux prendre le volant!

Vidéos folies du jour

Heureusement plus de peur que de mal

Vidéos folies du jour

J'ai comme le sentiment que ça va être long à nettoyer...