Confirmée Monde

Ricardo : les données de 890 000 comptes dérobées lors d'une cyberattaque

Ricardo : confirmée

La plateforme suisse de petites annonces Ricardo a été victime d'une fuite de données touchant environ 890 000 comptes d'utilisateurs, selon sa maison mère, SMG Swiss Marketplace Group. Les noms, adresses postales et numéros de téléphone ont été dérobés. Des tentatives d'escroquerie utilisant ces informations ont déjà été signalées.

Des noms, adresses et téléphones parmi les données dérobées

Selon SMG Swiss Marketplace Group, des personnes non autorisées ont accédé à des données liées aux commandes passées sur Ricardo. Les informations concernées sont les noms, les adresses postales et les numéros de téléphone. Pour les clients professionnels, les raisons sociales figurent aussi parmi les données exposées.

L'entreprise assure que les adresses e-mail et les mots de passe « n’ont pas été touchés ». Le groupe précise que la faille de sécurité qui a permis l'intrusion est désormais corrigée. Le directeur général de Ricardo, Francesco Vass, a écrit personnellement aux clients concernés vendredi après-midi, selon Watson.

Sur la date de détection, les sources divergent. Blick et Watson indiquent que l'activité suspecte a été repérée le 7 octobre dans un premier temps, tandis qu'un article ultérieur de Watson évoque une détection le mercredi.

Une alerte à la fraude par WhatsApp

Après l'annonce de la fuite, la rédaction de Watson affirme avoir reçu plusieurs messages WhatsApp suspects. Ils proviennent de numéros suisses et se présentent sous des noms tels que « Ricardo Help Center » ou « Les Schwab Tire Center ». Ils affirment qu'une « activité suspecte » a été détectée lors d'une transaction, puis invitent le destinataire à cliquer sur un lien pour confirmer son compte.

Ces messages contiennent le nom, l'adresse et le numéro de téléphone exacts des destinataires. Watson précise qu'il est impossible de prouver que ces informations proviennent de la fuite chez Ricardo, mais relève une proximité dans le temps « frappante ». Ricardo a mis en garde ses membres contre des « tentatives d'escroquerie ciblées ».

Des signalements aux autorités et une plainte annoncée

Selon Blick, SMG a notifié le Préposé fédéral à la protection des données et à la transparence (PFPDT), comme l'exige la loi suisse. Le groupe indique aussi qu'il signalera l'incident à l'Office fédéral de la cybersécurité (OFCS), l'équivalent suisse de l'ANSSI.

SMG prévoit en outre de déposer une plainte pénale, selon Watson et Blick. Au moment de la publication, aucune source ne mentionne d'enquête ouverte ni d'interpellation.

SMG est également propriétaire d'AutoScout24 et de Homegate. Blick rappelle que le groupe est coté à la Bourse de Zurich depuis 2025. L'article ne précise pas si l'incident touche ces autres plateformes.

Ce que les clients doivent surveiller

Ricardo indique qu'il informera directement les personnes concernées des mesures à prendre. La plateforme affirme qu'elle ne demande jamais de données personnelles ou sensibles par e-mail, SMS ou WhatsApp. Elle ne communique pas non plus par ces canaux au sujet des achats et des ventes.

Les données exposées ne permettent pas, à elles seules, de vider un compte bancaire. Elles suffisent toutefois à rédiger des messages crédibles, comme le relève Watson. La plateforme demande à ses clients de rester particulièrement vigilants au cours des prochaines semaines.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.