Accueil Piratage Vinted sous le coup d’une cyberattaque

Vinted sous le coup d’une cyberattaque

[LA REDACTION AVEC AFP] Des escroqueries visent certains comptes de membres de Vinted, la plateforme de vente en ligne de vêtements de seconde main, qui a assuré vendredi à l’AFP que les victimes seraient indemnisées, confirmant une information du Parisien.

« Nous avons récemment bloqué l’accès aux comptes de plusieurs de nos membres, en raison d’un incident au cours duquel un accès frauduleux à ces comptes a été constaté« , a déclaré un porte-parole de l’entreprise lituanienne à l’AFP. Jeudi, le journal Le Parisien avait dévoilé que les porte-monnaies électroniques de centaines d’utilisateurs avaient été siphonnés par des pirates, via notamment une demande de changement de coordonnées sur Vinted, par SMS ou appel téléphonique. « Les informations de connexion utilisées (identifiants, mots de passe, …) ont été obtenues à partir de données consultées ailleurs en dehors de la plateforme et non liées à Vinted« , s’est défendue vendredi la plateforme auprès de l’AFP.

L’incident serait désormais maitrisé

Les victimes « seront éligibles à une indemnisation en cas d’argent perdu sur leur porte-monnaie Vinted« , a-t-elle encore déclaré sans préciser le nombre de membres touchés ni évaluer le préjudice. Contactée par la rédaction,  la plateforme nous a confirmé avoir pris un certain nombre de mesures depuis la découverte de l’existence du problème. « Nous estimons l’avoir maintenant maîtrisé. Bien que cela puisse prendre un peu de temps pour contacter tous les membres concernés, nous sommes d’ores et déjà en lien avec ces membres afin de les accompagner pour rétablir l’accès à leur compte et les conseiller pour assurer la sécurité de leur compte et de leurs identifiants (vous pourrez retrouver quelques conseils ici).« , nous ont-ils précisé.

Une indemnisation prévue en cas d’argent perdu

A ce stade la plateforme de vente en ligne ne souhaite pas donner davantage de précisions sur l’incident en raison des investigations en cours, mais affirme que « les informations de connexion utilisées (identifiants, mots de passe) ont été obtenues à partir de données consultées en-dehors de la plateforme et non liées à Vinted. En outre, nous pouvons confirmer que les détails de carte bancaire ne sont pas visibles dans leur intégralité en cas d’accès au compte. » Vinted nous confirme en tout cas que les membres affectés seront éligibles à une indemnisation en cas d’argent perdu sur leur portemonnaie Vinted. « Nous souhaitons assurer à nos membres que nous prenons très au sérieux la sécurité et la sûreté sur la plateforme et que nos équipes sont en permanence mobilisées pour détecter et contrer de nouveaux schémas de fraude. Nous allons continuer de nous concentrer sur nos membres et ne ferons pas davantage de commentaire à ce stade.«