Données volées à SafePal : adresses, noms et numéros de téléphone de 40 000 clients dévoilés. Vérifiez si vous êtes à risque

Les escrocs sont déjà à l’œuvre avec des appels téléphoniques et des e-mails : il faut être prudent.

SafePal a annoncé que les données de près de 40 000 clients ont été exposées à un accès non autorisé, en raison d'un insectes dans le plugin de suivi des commandes. Les clés privées et autres détails utiles à la gestion de vos fonds ne sont pas menacés. Les données auxquelles les attaquants auraient eu accès comprennent le nom et le prénom, l'adresse e-mail, l'adresse de livraison, le numéro de téléphone et les détails de l'achat. Les données concerneraient les clients ayant effectué des achats entre le 2 mars et le 11 avril 2026. Avec

SafePal a publié les détails de l'incident de sécurité sur son compte X mais n'a fourni aucune autre explication sur l'incident, autre que la désignation d'un plugin de suivi des commandes comme étant responsable de la fuite de données.

Désormais, le risque de phishing augmente

L'entreprise communique – à juste titre – qu'il faudra désormais accorder une plus grande attention aux attaques hameçonnagedans le cas où nos données feraient partie de celles qui ont fait l'objet d'une diffusion non autorisée.

Il n’existe aucune preuve que l’incident ait affecté l’accès au portefeuille ou aux fonds.

Il n'y a donc aucun problème en ce qui concerne la sécurité directe des fonds, même si malheureusement il pourrait y avoir en sortir plus tard en raison de la diffusion de détails potentiellement source de danger.

Le premier rapport de enfreindre il s'est retrouvé entre les mains de l'entreprise en mai, qui a toutefois décidé de le traiter comme un cas isolé. Ce n'est que plus tard que l'entreprise entreprendra une révision complète du pipeline qui gère les commandes.

Les escrocs sont déjà au travail

Plusieurs clients de SafePal avaient déjà signalé avoir été contactés dans le passé par des fraudeurs se faisant passer pour l'entreprise et qui probablement – à ce stade, il est relativement facile de le dire – exploitaient les données diffusées via le enfreindre.

Sur Reddit, sur TrustPilot et sur d'autres réseaux sociaux les cas sont désormais différents et confirment encore davantage que le enfreindre cela s'est produit il y a plusieurs semaines et les escrocs sont en possession des données depuis un certain temps déjà.

Notre conseil reste à nos lecteurs de ne pas répondre aux appels téléphoniques, de ne pas confirmer vos coordonnées, de ne pas cliquer sur quoi que ce soit qui arrive par e-mail, même et surtout si vous êtes un client SafePal et avez acheté un appareil dans cette fenêtre horaire.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚