CYBERCRIMINALITEDes pirates ont vidé les porte-monnaie de centaines d’utilisateurs

Vinted : Des pirates ont vidé les porte-monnaie virtuels de centaines d’utilisateurs

CYBERCRIMINALITELa plateforme a confirmé l’existence d’une escroquerie en ligne et promis une indemnisation
Les cybercriminels auraient ciblé les comptes dont les cagnottes étaient les plus remplies. (Illustration)
Les cybercriminels auraient ciblé les comptes dont les cagnottes étaient les plus remplies. (Illustration) - Shutterstock / SIPA
20 Minutes avec agence

20 Minutes avec agence

Des centaines d’utilisateurs de Vinted ont été victimes d’un vol en ligne. Découvert ce mardi, le piratage aurait été perpétré par des cybercriminels qui ont pillé les cagnottes accumulées par de nombreux usagers de la plateforme de vente de vêtements de seconde main, rapporte Le Parisien. Certains auraient perdu des centaines d’euros. Il n’a fallu que quelques heures pour que le nombre de témoignages explose.

Une ancienne employée de Vinted en charge des piratages a ainsi raconté avoir reçu sur le compte Instagram qu’elle anime désormais plus de 200 messages concernant la disparition du contenu de porte-monnaie virtuels dans la nuit de mardi à mercredi. Pour arriver à leurs fins, les arnaqueurs auraient envoyé des SMS, des mails ou des appels enregistrés à plusieurs utilisateurs du site en leur annonçant des changements de coordonnées sur leurs comptes Vinted.

Les cagnottes les plus remplies sont visées

A ce moment-là, c’était déjà trop tard. Les cybercriminels ont pris le contrôle du compte de leur victime et peuvent disposer du contenu de sa cagnotte. Des utilisateurs ciblés ont cependant décrit un mode opérationnel différent, dans lequel les malfaiteurs ont changé les coordonnées bancaires sur les profils et ensuite reçu directement l’argent des acheteurs.

Les comptes des victimes n’auraient par ailleurs pas été choisis au hasard, puisque les hackers auraient principalement ciblé les utilisateurs disposant de fortes sommes d’argent dans leur porte-monnaie. Les sommes dérobées auraient été virées sur des comptes bancaires en Allemagne, au Luxembourg ou encore en Irlande. Dans certains cas, les cybercriminels ont publié des contenus pornographiques sur les comptes vidés pour entraîner le blocage de ceux-ci.



Pour ne pas subir d’autres arnaques, certains utilisateurs ont été contraints de faire opposition sur leur carte bancaire. Afin de protéger les usagers, la plateforme a momentanément fermé certains comptes et reconnu jeudi soir « un incident au cours duquel un accès frauduleux […] a été constaté ». Cette escroquerie fait risquer à Vinted un retrait massif des cagnottes par les usagers. Pour rassurer ces derniers, l’entreprise a assuré que les victimes seraient indemnisées.