Auteur Sujet: Accès illicite email - demande traces connexions boite mail  (Lu 580 fois)

0 Membres et 1 Invité sur ce sujet

jb33

  • Abonné Bbox fibre
  • *
  • Messages: 4
Accès illicite email - demande traces connexions boite mail
« le: 09 juillet 2024 à 14:23:39 »
Bonjour,

Une boite email secondaire de mon compte BBox a été accédée sans autorisation hier 08/07/2024.

Une plainte va être déposée.

J'ai changé le mot de passe dès avoir constaté l'accès anormal. En revanche, je suis totalement aveugle sur l'état de ce qui a été fait.

Je voudrais demander à réinitialiser toute session IP, POP, IMAP, Webmail actuellement active sur le compte concerné.
Je voudrais aussi un accès aux traces de connexion et d'usage au moment de l'accès illicite.

J'ai déjà envoyé un message en ce sens à l'adresse dpo@bouyguestelecom.fr et à l'adresse MBX_ABUSE@bouyguestelecom.fr .

Y a-t-il d'autres contacts possibles ?

J'ai besoin des informations suivantes:
- en priorité, préciser les actions effectuées sur la boite email notamment les données accédées (message, pièce jointe) ?
- communiquer la méthode d'accès (POP, IMAP, Webmail ?), la localisation (IPv4, IPv6) et le type de terminal utilisé ?
- préciser depuis quand ces accès avaient-ils lieu (par exemple, au regard de l'adresse IP connectée) ?

Merci d'avance pour les conseils

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 392
  • Antibes (06) / Mercury (73)
Accès illicite email - demande traces connexions boite mail
« Réponse #1 le: 09 juillet 2024 à 17:52:38 »
Je voudrais aussi un accès aux traces de connexion et d'usage au moment de l'accès illicite.
Aucun fournisseur ne fournira ce genre d'informations à la victime. Seuls les éventuels enquêteurs sont habilités à en faire la demande.

jb33

  • Abonné Bbox fibre
  • *
  • Messages: 4
Accès illicite email - demande traces connexions boite mail
« Réponse #2 le: 09 juillet 2024 à 17:57:06 »
Aucun fournisseur ne fournira ce genre d'informations à la victime. Seuls les éventuels enquêteurs sont habilités à en faire la demande.

Oui je me fais peu d'espoir de l'aboutissement de la démarche par moi même.
Pour autant, j'ai tendance à considérer que les connexions sur mon compte email restent des données personnelles tombant sous le RGPD donc sur lesquelles j'ai un droit de consultation.
Je vais contacter la CNIL pour en savoir plus.
En tout état de cause, une plainte sera déposée demain (si la police accepte...).

Par contre, si quelqu'un côté technique pouvait au moins m'assurer que toutes les sessions ont été déconnectées donc que le changement de mot de passe est effectif, ça me rassurerait déjà un peu. Je n'ai pas encore tenté le support téléphonique pour demander ça (mais j'y crois pas vraiment).

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 186
Accès illicite email - demande traces connexions boite mail
« Réponse #3 le: 09 juillet 2024 à 18:15:14 »
Aucun fournisseur ne fournira ce genre d'informations à la victime. Seuls les éventuels enquêteurs sont habilités à en faire la demande.

Lol.
les adresses IP, protocoles et horodatage de connexion?

Mdr.
gmail le fait.. mailo le fait.. beaucoup le font..
ex 1.2.3.4, IMAP, 9/7/24, 14h02.

enfin si c'est bien ceci qui est recherché, oui beaucoup permettent de voir la journalisation de l'accès au compte

il y a quelques années, gmail envoyait pour chauqe connexion inhabituelle, un mail automatique avec le navigateur/client mail utilisé, l'@ip en clair, l'horodatage et la région/zone correspondant à l'ip sur whois.

stlan

  • Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 245
  • Meudon (92)
Accès illicite email - demande traces connexions boite mail
« Réponse #4 le: 10 juillet 2024 à 11:30:07 »
Bonjour,

je sais pas si c'est vous mais on a répondu sur le forum de Bouygues https://www.assistance.bouyguestelecom.fr/s/forum/question/0D5a10000037ltTCAQ/piratage-boite-email-secondaire-comment-r%C3%A9initialiser-les-sessions-actives-et-acc%C3%A9der-aux-traces-de-connexion-
, mais seul un dépôt de plainte pourra possiblement répondre à votre demande et la RGPD n'a pas de lien ni de solliciter la CNIL.

A noter qu'on ne peut pas refuser de prendre une plainte, mais il y a quelques règles : https://www.service-public.fr/particuliers/vosdroits/F1435 

Le changement du mot de passe vous assurera une déconnexion à tous les appareils pour information

Bonne journée


jb33

  • Abonné Bbox fibre
  • *
  • Messages: 4
Accès illicite email - demande traces connexions boite mail
« Réponse #5 le: 11 juillet 2024 à 14:01:37 »
Bonjour,

je sais pas si c'est vous mais on a répondu sur le forum de Bouygues https://www.assistance.bouyguestelecom.fr/s/forum/question/0D5a10000037ltTCAQ/piratage-boite-email-secondaire-comment-r%C3%A9initialiser-les-sessions-actives-et-acc%C3%A9der-aux-traces-de-connexion-
, mais seul un dépôt de plainte pourra possiblement répondre à votre demande et la RGPD n'a pas de lien ni de solliciter la CNIL.

A noter qu'on ne peut pas refuser de prendre une plainte, mais il y a quelques règles : https://www.service-public.fr/particuliers/vosdroits/F1435 

Le changement du mot de passe vous assurera une déconnexion à tous les appareils pour information

Bonne journée

Bonjour

Merci pour ce retour, surtout pour la confirmation de l'effet attendu du changement de mot de passe (déconnexions de toutes les sessions).

C'est bien moi qui ait posé cette question sur le forum Bouygtel.
Une plainte a été déposée hier après un peu d'insistance. L'officier de police m'opposait le fait qu'il n'y avait aucun préjudice donc qu'elle serait classée sans suite.
Le cas échéant, il y a donc une dépendance cyclique qui fait que, pour estimer le préjudice, il faut obtenir les traces d'activité sur le compte mais, pour les obtenir, il faut avoir déposé plainte avec suite pour espérer une requête judiciaire.
J'ai aussi été contacté par le service fraude de Bouygtel qui m'a expliqué la même contrainte. Pas d'obtention de traces sans requête judiciaire.

Je persiste à avoir une lecture différente.
L'activité sur MON compte et toutes les données qui s'y rattachent, notamment celles à caractère identifiant, tombent sous le coup du RGPD. J'ai donc un droit de consultation.
Bouygtel a donc à mon sens l'obligation de me fournir MES données d'activité. Il ne devrait y avoir aucune dépendance à une requête judiciaire.
A l'inverse, si je demandais à Bouygtel, des données sur l’activité d'un compte tiers, bien évidemment, le refus et le conditionnement à une requête judiciaire judiciaire seraient normaux. C'est bien la différence. Je réclame uniquement consultation de MES propres données.

L'accès non autorisé sur ma boite mail BBox a permis le piratage du compte Facebook associé. Là dessus, Facebook me donne raison puisque, avec une simple requête automatisée sur leur portail de gestion de comptes, j'ai pu faire la demande de toutes les traces sur un an. En 24h, une archive m'a été mise à disposition contenant notamment toute l'activité du compte.
J'ai donc maintenant à ma disposition toutes les actions sur mon compte Facebook et en particulier, celle de connexions et changements de mot de passe incluant l'horodatage, l'IP source de connexion, le user agent du terminal....
C'est ce que je demande à Bouygtel a minima pour confirmer l'accès non autorisé. Comme le disait @trekker92, Gmail et d'autres mails providers le font...
,
Maintenant, j'ai donc probablement l’identification de la connexion source de l'infraction qui est chez Free. Là dessus, je ne vais rien demander à Free puisque, dans ce cas, ils n'ont aucun droit de me donner des informations. Là, la requête judiciaire est obligatoire.
A ce stade, je vais donc demander à compléter la plainte avec les éléments fournis par Facebook.

Concernant les traces Bouygtel, je contacterai quand même la CNIL. S'ils confirment ma lecture du RGPD, sans retour de Bouygtel, dans un délai d'un mois, je les saisirai pour refus d'exercice de mes droits sur mes données.

Bonne journée

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 256
  • Marseille
Accès illicite email - demande traces connexions boite mail
« Réponse #6 le: 11 juillet 2024 à 16:59:59 »
Tout ca a l'air tres bien mais j'ai du mal a voir comment quiconque pourrait mener la moindre investigation alors qu'il n'y a pas de prejudice ?


jb33

  • Abonné Bbox fibre
  • *
  • Messages: 4
Accès illicite email - demande traces connexions boite mail
« Réponse #7 le: 11 juillet 2024 à 17:27:47 »
Tout ca a l'air tres bien mais j'ai du mal a voir comment quiconque pourrait mener la moindre investigation alors qu'il n'y a pas de prejudice ?

Le préjudice, c'est justement à moi de l'évaluer. Pour cela, j'ai besoin des traces d’activité pour confirmer les données accédées.
A minima, il y a accès non autorisé sur une messagerie et piratage d'un compte Facebook. C'est une atteinte à un système de traitement automatisé de données (STAD) donc une infraction.
Cela dit, de mes échanges, je retiens effectivement que la plainte n'aboutira probablement pas en l'absence d'extorsion de fond ou de dégradation avérée du STAD.

Quoiqu'il en soit, préjudice ou pas, l'aspect RGPD n'est pas minimisé.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 186
Accès illicite email - demande traces connexions boite mail
« Réponse #8 le: 11 juillet 2024 à 18:35:18 »
Tout ca a l'air tres bien mais j'ai du mal a voir comment quiconque pourrait mener la moindre investigation alors qu'il n'y a pas de prejudice ?

double :
1. sans préjudice, pas d'enquete ; mais quel rapport une enquete, alors qu'il souhaite vérifier ses données personnelles (tout ce qui est lié à son compte = ses données persos) notmament le fichier de journalisation des accès web/imap)
2. avec préjudice : les fuites de données ça vous parle? pirater une boite mail, aspirer son contenu de courriels + le carnet d'adresses, voire usurper votre identité de cette manière

pas comme si aucune personnalité ne s'était jamais fait pirater une adresse email sans conséquences : ancien PDG de Nissan, ancien collaborateur de Macron, etc.. les conséquences sont nombreuses et lourdes

je comprends à 100% la revendication de l'auteur. Et je fustige les personnes qui disent que "c'est pas grave, nos données sont partout", ca participe à la banalisation du piratage et de la non responsabilité alors que ces données sont très personnelles et qu'une confidentialité est symbolisée sous le doux acronyme de RGPD (ou GPRD)

après c'est sur que si votre vie numérique est un moulin à vent aux services en ligne, ou que vous dormez depuis 2018...