Android 1 Février 2021

C'est une mauvaise idée de saisir votre CPF pour savoir s'il y a eu une fuite ; ne fais pas ça

1 Février 2021

Le massif Fuite du CPF Cela a amené de nombreuses personnes à se poser la question évidente : « est-ce que le mien a aussi fui ? ». Et, en cela, circule un lien vers un site internet permettant de savoir si votre CPF a fuité. Le site demande le numéro et la date de naissance, et donne la réponse. Et nous ne laisserons en aucun cas le lien ici.

Parce que c'est une mauvaise idée de faire ça. Premièrement, vous n'avez pas besoin d'y aller ; Nous vous donnons déjà la réponse : OUI, votre CPF a fuité. Il y a une énorme chance oui. Il y a 220 millions d'entrées, soit plus que la population totale du Brésil (et le fait d'être plus est lié au problème). C’est toujours une mauvaise idée de « vérifier » et le but de cet article est d’expliquer pourquoi.

Le hacker ne vous connaît pas

Nous ne disons pas que le site n'est pas adapté. Nous n'avons pas fait cette enquête. Les informations sur le site Web font état d'un jeune technicien en informatique – et peut-être souhaite-t-il honnêtement les dons qu'il demande. Mais c'est une bonne habitude à prendre de ne jamais réagir aux fuites sauf par les moyens officiels. Parce que les escrocs dépendent de cette réaction. Et taper son CPF sur un site peu connu pour savoir s’il a fuité suit la même logique.

Prenons un exemple : lorsque vous recevez un email de menace vous indiquant votre mot de passe. Tout le monde doit déjà en avoir reçu un. C'est le vrai mot de passe, en fait il est entre vos mains des criminels.

Mais les escrocs ne vous ont pas attaqué personnellement. Ils ont probablement acheté les informations provenant d’une des fuites qui se produisent tout le temps, qui sait quand et où. Ce qu'ils ne savent pas, c'est si, dans une liste comportant des millions d'entrées, votre mot de passe est toujours valide, si votre nom d'utilisateur existe toujours. Et ils ne testeront pas un par un.

Lorsque vous répondez, vous dites essentiellement : « oui, le mot de passe est correct et à jour, et cela m'importe ». C'est seulement à partir de ce moment-là que vous baissez votre garde et que vous vous exposez au coup lui-même. À partir de là, l’escroc sait qu’il peut se connecter à votre compte et vous extorquer de l’argent.

Ne « vérifiez » donc jamais si vous avez été piraté. Ou visitez un site Web inconnu pour savoir si votre CPF a été divulgué. Fuite – avec des millions. Mais celui qui possède ces données ne sait pas si ce qu’il a entre les mains vaut quelque chose.

Dans le cas du CPF, comme le nombre est supérieur à celui des Brésiliens, cela signifie qu'il y a une pollution des données : des millions de personnes sont mortes dans le registre. En réagissant ou, dans ce cas, en confirmant votre CPF et votre date de naissance, vous dites que le CPF appartient à une personne vivante, que la date de naissance correspond, et qu'il s'agit d'une personne concernée par la fuite. C'est tout ce dont ils ont besoin pour que les informations soient utilisées contre vous.

Image : Soumil Koumar/Pexels/CC

Lire aussi