Un pirate affirme avoir volé les noms, adresses et téléphones de 48 millions de propriétaires en France
Après le fisc et l’Éducation nationale, le même groupe de pirates cible le logement. Les données de 48 millions de propriétaires auraient été récupérées avant d’être mises en vente sur un forum cybercriminel..
Un pirate informatique affirme avoir dérobé les données personnelles de 48 millions de propriétaires immobiliers en France. Ces données incluent les noms, adresses postales et numéros de téléphone. Cette annonce a été faite sur des forums spécialisés dans la cybercriminalité, où le pirate a partagé un extrait des données pour prouver sa revendication. Les propriétaires concernés sont ceux inscrits au fichier Fichier des Propriétés Bâties (FPB), une base de données publique gérée par les services fiscaux français qui recense les propriétaires de terrains et de bâtiments. Ce fichier est régulièrement utilisé par les administrations, les notaires et certaines entreprises pour des démarches administratives ou commerciales.
Les autorités françaises n'ont pas encore confirmé l'authenticité de ces données. Cependant, le pirate a fourni des preuves partielles, comme des adresses et des numéros de téléphone vérifiables, ce qui rend l'affaire crédible. Si ces données sont authentiques, elles pourraient provenir d'une faille de sécurité dans un système informatique lié au FPB ou d'une fuite antérieure non détectée. Les pirates informatiques utilisent souvent des méthodes comme le phishing (hameçonnage) ou le hacking (piratage) pour accéder à des bases de données sensibles. En France, les fuites de données personnelles sont encadrées par le Règlement Général sur la Protection des Données (RGPD), qui impose des sanctions sévères en cas de manquement à la sécurité.
Si ces données sont bien réelles, elles exposent les propriétaires concernés à plusieurs risques. Les escrocs pourraient utiliser ces informations pour organiser des arnaques ciblées, comme des vishing (appels frauduleux) ou des phishing par SMS ou email, en se faisant passer pour des organismes officiels. Par exemple, un escroc pourrait contacter un propriétaire en prétendant être un agent des impôts pour lui demander de régulariser une dette fictive. Les données pourraient aussi être vendues sur le dark web, un réseau internet caché où les cybercriminels échangent des informations volées. Les propriétaires sont donc invités à rester vigilants face à d'éventuels contacts suspects.
Les autorités françaises, notamment la Commission Nationale de l'Informatique et des Libertés (CNIL), ont été alertées de cette fuite potentielle. La CNIL est l'organisme indépendant chargé de protéger les données personnelles en France. Elle a pour mission d'enquêter sur les violations de données et de sanctionner les responsables en cas de manquement. Si la fuite est confirmée, la CNIL pourrait imposer des amendes aux responsables de la sécurité du FPB ou des entreprises ayant accès à ces données. En parallèle, les forces de l'ordre, comme la Gendarmerie Nationale ou la Police Nationale, pourraient lancer une enquête pour identifier le pirate et démanteler son réseau.
Pour se protéger, les propriétaires concernés peuvent adopter plusieurs mesures. D'abord, ils peuvent vérifier si leurs données sont déjà exposées en utilisant des outils comme *Have I Been Pwned*, une plateforme en ligne qui permet de savoir si une adresse email ou un numéro de téléphone a été compromis dans une fuite de données. Ensuite, ils doivent éviter de partager leurs informations personnelles sur des sites non sécurisés et méfier des emails ou appels suspects. Enfin, ils peuvent signaler toute tentative d'escroquerie à la plateforme *Phishing-Institut* ou à leur banque pour bloquer d'éventuelles fraudes. Ces précautions permettent de limiter les risques liés à une fuite de données.

