Données utilisateur TrueCaller disponibles à la vente même si la société ne prétend aucune violation de la sécurité

Sécurité / Données utilisateur TrueCaller disponibles à la vente même si la société ne prétend aucune violation de la sécurité 2 minutes de lecture

Truecaller



Les données utilisateur, y compris les noms, numéros de téléphone et adresses e-mail des utilisateurs de l'application TrueCaller semblent être disponibles à l'achat. TrueCaller, la plate-forme d'identification des appelants tierce, affirme n'avoir subi aucune violation de données. Cependant, il n'a clairement pas exclu le jeu déloyal de certains de ses membres premium.

Un grand volume de données, appartenant apparemment à TrueCaller, l'un des pionniers de la vérification de l'identité des appelants via le partage par les pairs, est prétendument disponible à l'achat . Les données seraient disponibles sur un forum Internet privé. Le forum, censé être ouvert à seulement quelques membres sélectionnés sur le Dark Web, aurait annoncé des données TrueCaller, qui comprendraient supposément les noms, les numéros de téléphone et les adresses e-mail des utilisateurs.



Fait intéressant, l'analyste de la cybersécurité, qui surveille ces transactions, a déclaré que les données étaient complètes. La majorité des utilisateurs, qui devraient s'en préoccuper, sont des Indiens. En effet, les utilisateurs indiens TrueCaller représentent environ 60 à 70% de l’ensemble de la base d’utilisateurs de la plate-forme.



La base de données des utilisateurs indiens, cependant, ne rapporterait pas beaucoup. Apparemment, le forum demande des roupies. 1,5 lakh (environ 2000 $). Inutile de mentionner que ce chiffre est assez faible, surtout si l'on considère qu'il y a environ 100 millions d'utilisateurs indiens sur les 140 millions d'utilisateurs mondiaux. Les données des utilisateurs mondiaux, cependant, comportent une prime importante, ont déclaré les analystes. Apparemment, le prix des données des utilisateurs mondiaux peut atteindre 25 000 $.



TrueCaller propose également des services de paiement via l'interface de paiement unifiée (UPI) à ses utilisateurs indiens. La plateforme a catégoriquement nié toute violation de données. Bien que le revendications d'intégrité et de sécurité des données peut être cru, la plate-forme n'a pas exclu un acte criminel. TrueCaller a noté qu'il a trouvé des instances de copie non autorisée de données. Cette pratique, communément appelée «mise au rebut», consiste à collecter des données au moyen de recherches systématiques et persistantes. Les recherches peuvent être effectuées par un algorithme automatisé basé sur l'IA, communément appelé robot.

Incidemment, Truecaller propose également un modèle premium, dans lequel les utilisateurs peuvent rechercher un ensemble illimité de numéros sur la plate-forme. Il est fort probable qu’un ou plusieurs de ces utilisateurs premium aient récupéré des données sur les serveurs de TrueCaller. Faisant allusion à un tel jeu déloyal, un représentant de Truecaller a publié une déclaration disant:

' Il a été récemment porté à notre attention que certains utilisateurs abusaient de leur compte. À la lumière de cet événement, nous tenons à confirmer fermement à ce stade qu'aucune information utilisateur sensible n'a été consultée ou extraite, en particulier les détails financiers ou de paiement de nos utilisateurs. L'équipe a enquêté sur la question et a constaté qu'un très grand pourcentage des données de l'échantillon ne correspond pas ou ne correspond pas aux données Truecaller. '