Consulter Masquer le sommaire
Des comptes fidélité vidés sans autorisation
De nombreux clients de McDonald’s France affirment avoir constaté la disparition soudaine de leurs points fidélité accumulés via l’application mobile de l’enseigne.
Sur les réseaux sociaux et les forums spécialisés, plusieurs témoignages évoquent des commandes ou des utilisations de points réalisées sans l’accord des titulaires des comptes.
Pour certains utilisateurs, plusieurs milliers de points auraient disparu en quelques heures, alors qu’ils n’avaient effectué aucune commande récente.
L’incident suscite une forte inquiétude parmi les membres du programme de fidélité, qui craignent que leurs informations personnelles aient été compromises.
Une possible fuite de données en question
À ce stade, l’origine exacte du problème n’a pas été officiellement confirmée.
Plusieurs experts en cybersécurité estiment toutefois que ce type d’incident peut être lié à des identifiants récupérés lors de précédentes fuites de données circulant sur internet.
Les cybercriminels utilisent fréquemment des techniques de « credential stuffing », consistant à tester automatiquement des adresses e-mail et mots de passe déjà compromis sur différents services en ligne.
Lorsque les utilisateurs réutilisent le même mot de passe sur plusieurs plateformes, les pirates peuvent parfois accéder à leurs comptes sans avoir besoin de pirater directement l’entreprise concernée.
Pourquoi les comptes fidélité attirent les hackers
Les programmes de fidélité sont devenus une cible de plus en plus fréquente pour les cybercriminels.
Même si les points fidélité n’ont pas de valeur bancaire directe, ils permettent souvent d’obtenir gratuitement des produits ou des réductions.
Pour les pirates, ces comptes représentent donc une source de gains relativement simple.
Les spécialistes observent d’ailleurs une hausse des attaques visant les programmes de fidélité de compagnies aériennes, d’hôtels, de chaînes de restauration ou de grandes enseignes de distribution.
Dans certains cas, les points volés sont ensuite revendus ou utilisés pour effectuer des commandes frauduleuses.
Les utilisateurs appelés à la vigilance
Face aux signalements, plusieurs clients affirment avoir contacté le service client de McDonald’s afin d’obtenir des explications et, lorsque cela est possible, la restitution de leurs points.
Les experts recommandent aux utilisateurs de vérifier l’historique de leur compte et de modifier rapidement leur mot de passe en cas d’activité suspecte.
L’activation de mesures de sécurité supplémentaires, lorsqu’elles sont disponibles, peut également réduire le risque d’accès frauduleux.
Une nouvelle alerte sur la sécurité des données
Cette affaire rappelle que les données de connexion sont devenues l’une des cibles privilégiées des cybercriminels.
Même lorsqu’aucune donnée bancaire n’est directement concernée, l’accès à un compte client peut permettre des fraudes, des usurpations d’identité ou la récupération d’informations personnelles.
Alors que les signalements continuent de se multiplier, les utilisateurs attendent désormais davantage de précisions sur l’origine exacte des débits constatés et sur l’ampleur réelle de l’incident.