Bonjour,
Merci de nous avoir contactés à ce sujet. Je comprends parfaitement combien il peut être inquiétant et troublant de recevoir un e-mail ou un message texte direct concernant vos annonces lorsque vos coordonnées sont censées être anonymisées en toute sécurité. Votre confidentialité et votre tranquillité d’esprit sont d’une importance capitale pour nous, et je serai ravi de vous aider à clarifier la situation.
Bien que Kijiji s’efforce de maintenir vos coordonnées confidentielles, la réception d’un message direct en dehors de notre système sécurisé indique généralement l’un des deux scénarios externes suivants :
Scénario 1 : Compromission du compte suite à une fuite de données externe
Les escrocs peuvent obtenir accès à l’adresse e-mail ou aux identifiants de connexion d’un utilisateur via une ancienne fuite de données provenant d’un tiers. Au lieu d’utiliser immédiatement le compte piraté à des fins malveillantes, ils parcourent discrètement les annonces actives et les détails du profil, copient les coordonnées directes et vous contactent directement en se faisant passer pour un acheteur intéressé afin de vous inciter à quitter la plateforme.
Scénario 2 : Correspondance avec le nom d’utilisateur public (aucun piratage de compte requis)
Par ailleurs, les escrocs n’ont même pas besoin de compromettre votre compte. Si votre nom d’utilisateur/profil public Kijiji est défini sur votre vrai nom, votre adresse e-mail ou un nom que vous utilisez sur d’autres plateformes, les escrocs peuvent :
- Consulter votre annonce active et copier votre nom de profil public.
- Croiser votre nom avec des bases de données publiques divulguées par des tiers afin de trouver votre adresse e-mail correspondante.
- Vous envoyer directement un e-mail frauduleux faisant référence à l’article spécifique que vous vendez.
Comment sécuriser vos informations immédiatement
Pour vous protéger contre ces deux tactiques, nous vous recommandons vivement de prendre les mesures suivantes immédiatement :
1. Modifiez votre nom d’utilisateur public Kijiji
- Accédez aux paramètres de votre profil et modifiez votre nom d’utilisateur affiché par quelque chose de générique (par exemple, un surnom ou simplement votre prénom) qui ne puisse pas être facilement lié à votre adresse e-mail personnelle, à vos réseaux sociaux ou à d’autres comptes en ligne.
2. Vérifiez les fuites de données externes
- Nous vous suggérons de visiter le site Have I Been Pwned et d’y entrer votre adresse e-mail. Il s’agit d’une ressource publique sécurisée et largement fiable qui vous indiquera si votre adresse e-mail a déjà été compromise lors d’une fuite de données d’un tiers.
3. Mettez à jour vos mots de passe immédiatement
- Si votre adresse e-mail a été signalée dans le cadre d’une fuite — ou même si vous souhaitez simplement prendre des précautions supplémentaires — veuillez mettre à jour vos mots de passe sans tarder.
- Gardez-les uniques : Nous vous conseillons vivement que votre compte Kijiji et votre adresse e-mail personnelle ne partagent pas le même mot de passe.
Soyez assuré que nous mettons constamment à jour nos mesures de sécurité afin de protéger notre communauté. Si vous soupçonnez que quelqu’un d’autre a accédé à votre compte Kijiji, n’hésitez pas à contacter directement notre équipe d’assistance afin que nous puissions vous aider à le sécuriser.
Merci de rester vigilant, et n’hésitez pas à nous faire savoir s’il y a autre chose que nous pouvons faire pour vous soutenir !