Image
Vol de données personnelles : vigilance et réactivité sont de mise !

Vol de données personnelles : vigilance et réactivité sont de mise !

French
Body

Les données personnelles sont souvent une ressource à la valeur insoupçonnée, objet des désirs tant de professionnels que de personnes malveillantes. La Commission nationale de l’informatique et des libertés (CNIL) et la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF) alertent sur les risques qui pèsent sur chacun…


Convoitises autour des données personnelles : savoir se protéger

La DGCCRF (Direction générale de la concurrence, de la consommation et de la répression des fraudes) se fait le relais de la CNIL (Commission nationale de l’informatique et des libertés) en rappelant que parmi les diverses arnaques qui existent autour des données personnelles, il en existe une qui se démarque dans sa manière de faire.

Il s’agit des arnaques dans lesquelles des personnes malveillantes se font passer pour la CNIL elle-même pour semer la confusion et profiter de la situation.

Les professionnels visés par ce type d’escroquerie reçoivent généralement des mails, courriers, faxes et appels téléphoniques supposément adressés par des agents de la CNIL et leur proposant des services pour les aider, contre rémunération, à se mettre en conformité avec le Règlement général sur la protection des données (RGPD).

Les particuliers ne sont pas épargnés ! Les escrocs visent, en effet, les personnes victimes d’une première arnaque et leur proposent une indemnisation en leur qualité « d’agent » de la CNIL… À cette occasion, ils parviennent à soutirer de nouveaux fonds aux victimes.

Attention, il est également indiqué que les arnaqueurs parviennent parfois à usurper le numéro de téléphone officiel de la CNIL pour joindre les potentielles victimes (01 53 73 22 22).

Rappelons que la CNIL ne propose jamais, elle-même ou par l’intermédiaire de sous-traitants, de services payants.

Le plus souvent, retenez que les arnaques liées au RGPD et aux données personnelles ne visent pas soutirer de l’argent mais les données elles-mêmes. Que ce soit en les obtenant directement auprès de la personne concernée ou en piratant une base exploitée par un tiers, les dangers sont importants.

Si la violation de données présente des risques qualifiés d’importants pour la personne concernée, elle est normalement avertie directement par l’entité qui gère ces données.

Mais il est également possible que la personne concernée soit elle-même à l’origine de la fuite de données, notamment lorsqu’elle est victime d’hameçonnage ou phishing. Peu de chance alors d’être alerté sur la situation !

Pour mémoire, le phishing (ou hameçonnage en français) est une technique qui consiste, pour un escroc, à se faire passer pour une entreprise ou une administration dans le but de recueillir des données personnelles (numéro de compte bancaire, identité, etc.) lui permettant de détourner des fonds.

Après une violation de données, la vigilance est de rigueur, les risques étant nombreux, usurpation d’identité, nouvel hameçonnage, etc.

En cas de doutes ou de certitude sur une arnaque, vous pouvez vous rapprocher de la DGCCRF ou de la CNIL afin d’être accompagné voire, le cas échéant, déposer une plainte.

Source :

  • Actualité de la DGCCRF du 26 septembre 2022 : « Arnaques au RGPD : comment les reconnaître et que faire ? »
  • Actualité de la CNIL du 26 septembre 2022 : « Diffusion de données piratées à la suite d’une cyberattaque : quels sont les risques et les précautions à prendre ? »

Vol de données personnelles : vigilance et réactivité sont de mise ! © Copyright WebLex - 2022

À voir aussi
Secteur agricole : aides actualisées en mars 2026
Secteur agricole : aides actualisées en mars 2026
Le secteur agricole peut bénéficier de différentes aides. De plus, en fonction, notamment, de la situation sanitaire, des précautions particulières ou des évolutions de réglementations peuvent être décidées. Autant de points à préciser au regard de…
Logiciels de caisse auto-certifiés : le retour
Logiciels de caisse auto-certifiés : le retour
Alors que les éditeurs des logiciels de caisse avaient encore la possibilité jusqu’au 1er septembre 2026 de prouver leur conformité par la production d'une attestation individuelle avant la suppression définitive des logiciels auto-certifiés, la loi…
Transfert de mails sensibles : faute grave ?
Transfert de mails sensibles : faute grave ?
Le transfert massif de courriels professionnels couverts par le secret vers une messagerie personnelle, y compris celle d’un tiers, peut-il caractériser une faute grave justifiant le licenciement d’un salarié protégé ? Réponse du juge dans une…
Image bot
Image
Titre bot
Suivre notre actualité
Image
Image
Titre
Besoin d’être accompagné dans votre activité ?
Texte

Nos experts sont heureux de pouvoir parler de votre projet.

Titre 2
Nous rendre visite
Language
French
Formulaire de newsletter