BTCC / BTCC Square / CryptopolitanFR /
SafePal confirme une faille de sécurité touchant 39 798 utilisateurs : les risques d’hameçonnage s’intensifient

SafePal confirme une faille de sécurité touchant 39 798 utilisateurs : les risques d’hameçonnage s’intensifient

CryptopolitanFR
Heure de publication:
2026-08-16 22:51:40
0

SafePal, le fournisseur de portefeuilles de cryptomonnaies, a révélé dimanche qu'une faille de sécurité a exposé les informations de commandes d'environ 39 798 clients, dont les transactions ont été effectuées entre le 2 mars et le 11 avril de cette année. Dans un avis publié sur son blog, SafePal a tenu à rassurer les utilisateurs en précisant : « Cet incident n'a impliqué ni votre phrase de récupération, ni vos clés privées, ni le mot de passe de votre portefeuille, ni aucune autre information d'identification de votre portefeuille, ni vos informations de compte bancaire, ni vos numéros de carte de paiement, ni vos numéros d'identification officiels. SafePal ne demande, ne collecte, ne traite ni ne stocke jamais ce type d'informations auprès de ses clients. » Cependant, dans certaines conditions, cette vulnérabilité a permis à une personne non autorisée de consulter les informations de commande d'un autre client, augmentant ainsi considérablement les risques d'attaques d'hameçonnage ciblées. Les experts en cybersécurité recommandent une vigilance accrue face aux courriels suspects et aux demandes de renseignements personnels, alors que la plateforme travaille à renforcer ses protocoles de sécurité.

SafePal avertit les clients concernés que des escrocs pourraient utiliser des informations de commandes volées pour rendre leurs tentatives d'hameçonnage plus crédibles

Des notifications par courriel ont déjà été envoyées aux clients dont les données pourraient être compromises par la cyberattaque. Ces clients peuvent néanmoins décider eux-mêmes des mesures à prendre, sans se fier uniquement aux informations contenues dans la notification par courriel.

SafePal mentionne différentes méthodes que les escrocs pourraient utiliser suite à la fuite d'informations. Les victimes peuvent recevoir des appels trompeurs sur le service d'assistance, des courriels d'hameçonnage, des SMS, du courrier, des offres de faux remboursements, de fausses demandes de mise à jour de logiciels et de micrologiciels, des messages trompeurs de la part du personnel d'assistance ou des liens Web redirigeant vers des sites d'hameçonnage qui semblent authentiques.

L'entreprise a également averti que les enregistrements de commandes volés pourraient éventuellement être publiés ou diffusés sur des forums publics en ligne.

« Considérez comme suspect tout contact inattendu ou toute livraison de matériel faisant référence à votre achat SafePal, qu’il arrive par téléphone, par la poste ou en personne. »

Selon SafePal, il n'est pas nécessaire que les clients transfèrent leurs cryptomonnaies vers d'autres portefeuilles suite à la divulgation de leurs données de commande. Cela se produit uniquement lorsque la phrase de récupération ou la clé privée a été communiquée sur un site web douteux ou par e-mail, SMS, appel téléphonique ou courrier. Si les identifiants du portefeuilledentété compromis, SafePal recommande de le considérer comme non sécurisé.

SafePal engage une société de sécuritédent et limite la conservation des données personnelles relatives aux commandes à 90 jours après la correction de la faille

SafePal affirme que la faille de sécurité liée au contrôle d'accès a déjà été corrigée et que des mesures de sécurité supplémentaires ont été intégrées au système de gestion des commandes concerné par l'dent. L'entreprise a également mandaté une société de cybersécuritédent pour vérifier l'efficacité du correctif. Cette société externe ne se contentera pas de vérifier le problème initial ; elle procédera à un audit plus approfondi des systèmes de traitement des commandes de SafePal afin de déceler d'éventuelles autres failles de sécurité.

SafePal a également réduit la durée de conservation des données personnelles de ses clients dans le système de traitement des commandes. Cette durée est désormais de 90 jours, sauf si la législation en vigueur exige la conservation de certaines informations pendant une période plus longue.

Selon SafePal, ils ont déjàdentprécisément les personnes dont les données ont été consultées et ont communiqué directement avec elles pour leur fournir plus de détails.

D'autres entreprises collaborant avec SafePal pour l'expédition et la livraison des commandes ont également été impliquées dans l'enquête. SafePal a demandé à ces partenaires externes de vérifier la présence de cette faille de sécurité dans leurs propres systèmes, et pas seulement dans l'environnement de traitement des commandes de SafePal.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Connectez-vous pour répondre

Connectez-vous pour partager votre avis
Les articles de ce site proviennent de sources publiques ou sont organisés avec l’aide de l’IA à des fins purement informatives et ne représentent pas les opinions de BTCC. Les droits originaux appartiennent à leurs auteurs respectifs. Pour toute question de droits d’auteur, veuillez contacter [email protected] . BTCC n’assume aucune responsabilité quant à l’exactitude, l’actualité ou l’exhaustivité de ces informations et décline toute responsabilité découlant de l’utilisation de ce contenu. Ce contenu est fourni à titre de référence uniquement et ne doit pas être considéré comme un conseil en investissement, juridique ou commercial.