890 000 comptes concernés : une fuite chez Ricardo expose les coordonnées personnelles des utilisateurs

Une fuite chez Ricardo expose les coordonnées liées à 890 000 comptes. Quelles données sont concernées et comment les utilisateurs seront-ils informés ?

Publié le
Lecture : 2 min
Ricardo
890 000 comptes concernés : une fuite chez Ricardo expose les coordonnées personnelles des utilisateurs : Crédit : SDA | Econostrum.info - Suisse

Pour acheter ou vendre sur Ricardo, les utilisateurs transmettent des coordonnées personnelles. Une partie de ces informations a été accessible sans autorisation, a annoncé Swiss Marketplace Group (SMG), la maison mère de la plateforme, le 9 octobre 2026.

L’incident concerne des informations liées aux commandes passées sur le site. Une activité suspecte avait été repérée deux jours plus tôt sur les serveurs de Ricardo. L’enquête menée ensuite a permis d’évaluer le nombre de comptes touchés.

Quels renseignements ont été exposés ?

Le périmètre annoncé est précis : les noms, les adresses postales et les numéros de téléphone ont été exposés. Pour les utilisateurs professionnels, les raisons sociales figurent également parmi les informations concernées.

SMG indique que les adresses e-mail et les mots de passe n’ont pas été touchés. Le chiffre de 890 000 correspond au nombre de comptes auxquels les données exposées sont rattachées.

Pour les utilisateurs, l’exposition de coordonnées reste une atteinte à la confidentialité, même lorsque le mot de passe est épargné. Un nom, une adresse et un numéro de téléphone permettent notamment d’identifier ou de contacter une personne.

Une faille repérée le 7 octobre, désormais corrigée selon Ricardo

Ricardo a détecté une activité suspecte sur ses serveurs le 7 octobre. L’entreprise affirme avoir immédiatement engagé des mesures techniques pour sécuriser ses systèmes.

La faille qui a permis cet accès non autorisé est entièrement corrigée, assure SMG dans son communiqué. L’entreprise mentionne le 7 octobre comme date de détection, sans donner dans son communiqué la date de début de l’accès non autorisé ni sa durée.

Ricardo a informé le Préposé fédéral à la protection des données et à la transparence (PFPDT). La plateforme annonce également qu’elle déposera une plainte pénale et signalera l’incident à l’Office fédéral de la cybersécurité (OFCS).

Ricardo appartient à Swiss Marketplace Group, qui possède aussi AutoScout24 et Homegate. Le communiqué porte sur l’incident identifié chez Ricardo et sur les informations personnelles liées aux commandes de cette plateforme.

Ricardo contacte les utilisateurs concernés

Ricardo indique contacter les utilisateurs concernés pour leur expliquer l’incident, ses implications et les précautions à prendre. Cette information individuelle doit leur permettre de savoir si leurs données figurent parmi celles qui ont été exposées.

Dans ses conseils de sécurité habituels, la plateforme met en garde contre des messages envoyés par SMS, WhatsApp ou e-mail par des personnes se faisant passer pour Ricardo ou pour un acheteur. Ces messages peuvent annoncer un paiement et demander de le confirmer en ouvrant un lien ou en scannant un QR code.

Ricardo rappelle qu’il ne réclame jamais de données de paiement par ce biais. Pour se connecter, il recommande de saisir ses identifiants uniquement sur ses pages officielles.

Une demande de coordonnées de carte bancaire ou d’accès à Twint ou à l’e-banking pour recevoir un paiement doit également éveiller la méfiance. En cas de doute, le service clientèle peut être contacté directement depuis le site officiel.

Laisser un commentaire

Share to...