Selon les informations de nos confrères de RTL, un moteur de recherche permet de retrouver facilement des données volées à des millions de Français. Parmi les données compromises, on trouve celles de plusieurs candidats à la présidentielle 2027, dont Jean-Luc Mélenchon, Édouard Philippe ou Marine Le Pen. En réalisant une simple recherche, il est en effet possible de dénicher les numéros de téléphone des trois candidats. Des adresses associées à Éric Zemmour et François Ruffin sont également recensées par le moteur.
En fonction des personnes recherchées, le site peut aussi afficher des numéros IBAN, des dates de naissance, des plaques d’immatriculation ou même des numéros de Sécurité sociale. Comme nous l’explique Benoit Grunemwald, expert en cybersécurité chez ESET France, « les fuites de données ne sont malheureusement plus un phénomène exceptionnel ». Ce qui attire aujourd’hui l’attention, « ce n’est pas seulement le volume des informations concernées, mais le fait qu’elles deviennent consultables à travers des interfaces accessibles à tous », ajoute l’expert.
À lire aussi : Fuite de données – près de la moitié des Français ont été piratés cette année
Comment fonctionnent les moteurs de recherche pirates ?
Les moteurs de recherche s’appellent des « lookups » ou des « searchers ». Les pirates qui développent ces outils achètent ou récupèrent des bases de données volées, puis les regroupent dans un seul moteur. Certains services passent aussi par des robots sur Telegram ou Discord, en miroir de Searcher, qu’on considérait comme le « Google » des fuites de données. « Leur activité consiste à collecter, agréger, indexer et rendre consultables des données provenant de multiples fuites », résume Benoit Grunemwald. Selon lui, « des données qui circulaient autrefois dans des forums spécialisés ou des communautés fermées deviennent progressivement plus faciles d’accès ».
Le modèle économique est celui de l’abonnement payant. Le moteur de recherche épinglé par RTL offre vingt recherches gratuites en échange d’une adresse mail, et facture 20 euros par mois pour des recherches supplémentaires. C’est un schéma « classique du numérique : quelques recherches offertes pour attirer des utilisateurs, puis un abonnement payant », détaille l’expert d’ESET.
Une mine d’or pour les escrocs
Pour les escrocs, ces moteurs sont évidemment du pain béni. Un fraudeur peut y trouver le nom, l’adresse, la banque et le numéro de téléphone de sa cible. En recoupant les données, le pirate peut mettre au point des arnaques crédibles et difficiles à déceler.
« Un numéro de téléphone, une adresse ou une date de naissance peuvent sembler anodins séparément. Croisés avec d’autres informations issues de fuites antérieures ou de sources publiques, ils permettent de reconstituer un profil beaucoup plus complet », explique Benoit Grunemwald.
Sans surprise, les responsables politiques sont des cibles de choix pour les cybercriminels. Les candidats à la présidentielle « cumulent plusieurs facteurs d’exposition : visibilité publique, responsabilités institutionnelles et intérêt potentiel pour des acteurs criminels ou étatiques », nous relate Benoit Grunemwald.
Une fuite peut ainsi révéler des coordonnées personnelles, des habitudes ou des informations « susceptibles d’alimenter des opérations d’ingénierie sociale particulièrement ciblées ». Les données des candidats proviennent vraisemblablement de fuites déjà connues, comme les piratages de Free, de SFR, de France Travail, de dizaines de fédérations sportives et de l’administration fiscale.
« Une fois exposées, les données peuvent être réutilisées pendant des années pour alimenter des campagnes d’hameçonnage, d’usurpation d’identité ou de fraude au faux conseiller bancaire », met en garde Benoit Grunemwald.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

