4 clés pour savoir quoi faire et comment éviter les arnaques

4 clés pour savoir quoi faire et comment éviter les arnaques
  • Les informations révélées comprennent des identifiants, des numéros de téléphone, des noms et des détails de transaction.

  • Après la fuite, il est important d’éviter les liens provenant d’e-mails ou de messages qui semblent provenir de Cashea.

Cashea a rapporté que la fuite de données utilisateur subie le 21 février comprenait des informations telles que « des identifiants, des numéros de téléphone, des noms et des détails de transaction », qui pourraient permettre des attaques de piratage. hameçonnage aux utilisateurs concernés.

Selon une déclaration partagée, le mots de passe et l'accès des utilisateurs et des alliés n'a pas été compromis et la plateforme continue de fonctionner normalement. La fuite s'est produite grâce à un accès compromis à un compte de messagerie lié à sa plateforme partenaire, selon l'entreprise.

L’équipe Cashea a indiqué qu’après le piratage, elle avait activé son protocole de réponse aux incidents et entamé une enquête avec des spécialistes internes et externes en cybersécurité.

Pour sa part, l'analyste connu sous le nom de KevinNegocios a indiqué le 22 février avoir obtenu l'accès à la prétendue fuite de la base de données Cashea par l'intermédiaire d'un tiers, et a assuré : «La fuite de Cashea était une brèche profonde. Tous les versements, les entreprises, les modes de paiement, la consommation, les entreprises où j'ai acheté, la marge de crédit, les montants.

Comment se protéger d’éventuelles tentatives de phishing ?

Lorsque des données personnelles sont divulguées, l'un des risques les plus courants est hameçonnage: tentatives de tromperie par le biais d'e-mails, de messages ou d'appels visant à la victime fournit des mots de passe, des codes ou des coordonnées bancaires.

Dans le cas de Cashea, avec des données telles que des noms, des identifiants, des numéros de téléphone et des modèles de paiement, les attaquants peuvent concevoir messages personnalisés qui semblent provenir de l'application.

Cette technique, connue sous le nom d'ingénierie sociale, vise à générer de la confiance afin que les utilisateurs fournissent des informations financières sous de faux prétextes.

1. Méfiez-vous des messages urgents ou alarmistes

Les attaquants utilisent souvent des informations réelles (telles que votre nom ou votre numéro d’identification) pour instaurer la confiance.

Parallèlement à cela, ils incluent des messages tels que « vérifiez votre compte immédiatement » ou « évitez de bloquer votre ligne de crédit ». Si vous recevez des communications inattendues demandant une action urgente, ne cliquez pas sur les liens et ne téléchargez pas de pièces jointes.

En ce sens, Cashea prévient que Les collectes de frais ne sont jamais effectuées en dehors de l'application. Cela implique que tout message, lien ou appel demandant des paiements via des virements directs, des liens externes ou des comptes autres que l'application doit être considéré comme suspect et vérifié uniquement via le canal officiel.

Un exemple de ce type d’arnaque a été rapporté par CriptoNoticias en mai 2025. Une fuite de données survenue en 2020 dans la société Ledger a continué de générer des arnaques cinq ans plus tard, ce qui montre le danger.

2. Ne partagez pas de codes ou de mots de passe

Aucune entreprise légitime ne devrait vous demander votre mot de passe ou vos codes de vérification SMS par e-mail, SMS ou appel. Si quelqu’un les demande, même en prétendant faire partie du support technique, c’est un signal d’alarme.

3. Vérifiez toujours la chaîne officielle

Si vous recevez un message qui semble provenir de Cashea, ne répondez pas directement. Accédez manuellement à l'application ou au site Web officiel à partir de votre navigateur et vérifiez s'il existe des notifications internes. Évitez d'accéder à partir de liens inclus dans des e-mails ou des messages suspects.

4. Activez des mesures de sécurité supplémentaires

Bien que l'entreprise ait assuré que les mots de passe n'étaient pas compromis, changer le mot de passe par mesure de précaution peut réduire les risques. Il est également recommandé utiliser la vérification en deux étapes et examiner périodiquement les mouvements ou les transactions.

La violation de données personnelles n’implique pas automatiquement une fraude, mais elle augmente la probabilité de tentatives de tromperie ciblées. Grâce à des informations telles que les noms, les numéros de téléphone et les habitudes de consommation, les attaquants peuvent créer des messages plus convaincants.

Au-delà de ce cas précis, le maintien de bonnes pratiques de sécurité numérique est essentiel dans toute demande financière ou de crédit. L'utilisation de mots de passe uniques, l'activation de la vérification en deux étapes, la non-réutilisation des clés et l'examen périodique des transactions contribuent à réduire les risques, même lorsque la plateforme n'a pas signalé de violations directes d'accès ou de mots de passe.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !