Retour a l'accueil
Sante·

L'association andorrane ATIDA victime d'un piratage d'e-mails avec faux codes QR

Un tiers non autorisé a accédé au compte e-mail d'ATIDA et envoyé des messages trompeurs se faisant passer pour l'association, risquant d'exposer les coordonnées des receveurs et donneurs de transplantations. Le compte a été sécurisé et les autorités alertées.

Points cles

  • Accès non autorisé au compte info@atida.ad, envoi d'e-mails frauduleux avec QR codes à des contacts
  • Données potentiellement exposées : e-mails, noms et liens avec le groupe
  • Compte verrouillé, identifiants mis à jour, police et APDA informées
  • Supprimer les e-mails, éviter les scans QR, contacter ATIDA en cas d'interaction

L'Association andorrane des receveurs et donneurs de transplantations (ATIDA) a signalé un accès non autorisé à son compte de messagerie officiel, info@atida.ad, qui a entraîné l'envoi de messages frauduleux à divers contacts liés à l'organisation.

Dans un communiqué adressé aux personnes affectées, ATIDA a expliqué qu'un tiers non autorisé avait accédé au compte et envoyé des e-mails se faisant passer pour ceux de l'association. Ces messages faisaient référence à un prétendu événement organisé par ATIDA et contenaient un code QR à scanner par les destinataires. L'association a souligné qu'elle n'avait ni préparé, ni autorisé, ni envoyé ces communications.

Les données potentiellement compromises incluent des informations de contact telles que des adresses e-mail, et dans certains cas des noms, prénoms ou autres informations d'identification de base stockées dans le compte ou son carnet d'adresses associé. ATIDA a noté que l'incident pourrait aussi révéler les liens des receveurs avec le groupe. Pour l'instant, l'organisation n'a aucune preuve que le scan du code QR ait entraîné des actions spécifiques de la part des destinataires, bien que l'affaire fasse l'objet d'une enquête.

Après détection de la brèche, ATIDA a verrouillé le compte pour en empêcher l'usage courant, mis à jour les identifiants d'accès et sollicité l'assistance technique de son prestataire informatique. L'association a informé la Police d'Andorre et l'Agence de protection des données d'Andorre (APDA).

ATIDA a exhorté les destinataires à supprimer l'e-mail frauduleux sans le transférer ni y répondre, et à éviter de scanner le code QR. Ceux qui ont interagi avec le message — en scannant le code ou en partageant des données personnelles — doivent contacter l'association pour évaluer les mesures suivantes, comme le changement de mots de passe. Le groupe a recommandé une prudence générale face à toute demande non sollicitée de données personnelles, mots de passe, paiements ou dons en son nom, en conseillant de vérifier via les canaux officiels. Les e-mails suspects doivent être conservés et transmis à ATIDA pour analyse.

L'association a exprimé ses regrets pour le désagrément causé et s'est engagée à poursuivre ses efforts pour résoudre l'incident et renforcer sa sécurité numérique.

Partager l'article via