Retour

Signalement de faille de sécurité critique – Compromission de données personnelles, usurpation d’id

Résolue Publique

Type de problème:

Autre

Plainte

H. D.

A l'encontre de: Telenet

05-06-2025

Demande urgente de remédiation À l’attention du Service Clientèle et du Service Sécurité BASE/TELENET, paiements à TELENET Madame, Monsieur, Je vous adresse la présente pour demander une remédiation complète à la suite d’une faille de sécurité extrêmement grave, dont j’ai été victime, concernant mes anciens et actuels numéros de téléphone, ainsi que mes données personnelles. Cette situation expose non seulement ma vie numérique, mais également mes droits fondamentaux, et pourrait concerner un nombre bien plus large d’abonnés. 1. Contexte et faits constatés En testant l’option "PAY" par SMS au 1913, puis via un appel au 1999, j’ai découvert que deux anciens numéros de téléphone que j’avais pourtant déclarés comme compromis — le 0466/29.83.82 et le 0488/63.73.94 — sont toujours enregistrés dans vos bases de données comme administrateurs de mon numéro actif. Je n’ai jamais donné mon consentement à ce maintien, et je n’ai jamais activé l’espace client, préférant des factures papier précisément pour éviter toute exposition numérique. Plus inquiétant encore, une adresse email qui ne m’appartient pas — drg.zlm99@gmail.com — est enregistrée sur mon compte. Le 12 mai 2025, un code de création de compte a même été envoyé à cette adresse usurpatrice. Ce type de faille compromet : - L’accès à mes données bancaires (WERO, VISA, etc) - L’accès à mes adresses email - Mon profil numérique - Mon intégrité juridique en cas de litige ou d’attaque informatique 2. Compromissions vécues Ces compromissions ont été expérimentées de manière répétée : - Sur tous mes appareils (SAMSUNG, WIKO, REDMI, NOKIA, tablettes, PC portables) - Quel que soit l’opérateur (BASE/TELENET, PROXIMUS, ORANGE, LYCAMOBILE) - Même avec les smartphones éteints, sans carte SIM, en mode avion ou protégés physiquement - Sur mes boîtes emails, quelles qu’elles soient (GMAIL, GMX, YAHOO, PROTON) avec des pertes d’accès totales, modification ou effacement d’emails et de pièces jointes - Des SMS ont été supprimés par tranches de 200, et des actions intrusives ont continué en l’absence de connexion Internet directe, via des WiFi de proximité ou commandes SIM (USSD). - Des preuves de piratage sont confirmées dans une expertise technique indépendante de mon appareil REDMI, qui signale la présence d'une surcouche système installée à distance, donnant le contrôle à un tiers. 3. Références publiques et antécédents Je vous rappelle que plusieurs plaintes publiques sont déjà enregistrées à votre encontre sur Test-Achats : https://www.test-achats.be/plainte/plaintes-publiques/frais-indus-de-22copies-22-factur/17ffba1595c0f29d1f https://www.test-achats.be/plainte/plaintes-publiques/telenet-vs-fraude-factures-par/36e73e9d823e2d0f99 https://www.test-achats.be/plainte/plaintes-publiques/telenet-5-eyes-spf-bosa-et-e/ad59faa8b6988c29dc De plus, mes appels au service technique (1999) — souvent liés à ces incidents — n’apparaissent pas sur mes factures, ce qui empêche toute traçabilité complète. 4. Demandes précises En vertu du RGPD, du Code de droit économique belge et de votre responsabilité contractuelle, je vous demande formellement : - La suppression immédiate de l’adresse drg.zlm99@gmail.com de vos bases de données - La suppression de tout statut "administrateur" ou lien actif avec mes anciens numéros - Un rapport technique clair sur l’ensemble des connexions, modifications, redirections et appareils liés à mon dossier - La garantie écrite que plus aucun tiers n’a accès à mes données personnelles via votre plateforme - L’information de l’autorité de protection des données compétente (APD) en tant que responsable de traitement Je précise que mes paiements du mois de juin 2025 sont adressés sous toutes réserves et sans reconnaissance préjudiciable, en mentionnant expressément cette faille dans la communication bancaire. 5. Conséquences personnelles Ces compromissions affectent : - Mes comptes bancaires (WERO, 3D Secure, OTP SMS). Je ne peux télécharger d'app bancaire. - Mes accès à l’administration (ACTIRIS, etc. De fait, je n'utilise pas eBox et Itsme) - Mon profil juridique (via effacement ou vol de correspondance ou preuves) - Vie à plusieurs niveaux (via inaccessibilité chronique à mes outils et données) - Mes droits fondamentaux à un environnement numérique sûr L’article suivant du Soir confirme les méthodes douteuses utilisées par certains huissiers partenaires de Telenet : https://www.lesoir.be/678671/article/2025-05-30/redevances-de-parking-les-methodes-musclees-de-lhuissier-leroy-pour-recuperer Certains détournements dans mon dossier (PDFs, emails effacés) sont survenus en lien avec ce type de prestataire. Je vous demande donc également de clarifier vos relations contractuelles avec de tels sous-traitants, qui semblent avoir eu accès ou interagir avec mes données. Conclusion et délais Je demande : - Une suppression sous 24h des statuts administrateurs injustifiés - Une réponse écrite sous 15 jours ouvrables maximum avec les éléments techniques, juridiques et administratifs détaillés - Une garantie de sécurité minimale conforme au RGPD à l’avenir Je me tiens à votre disposition pour fournir des éléments complémentaires et vous informe que ce dossier sera suivi par les voies appropriées. Je vous remercie de votre attention et vous prie d’agréer, Madame, Monsieur, l’expression de mes salutations distinguées. Hélène Deprins - 73 rue des Cottages - 1180 Uccle

Messages (3)

Telenet

A l'encontre de: H. D.

10-06-2025

Chers, Nous accusons réception de cette plainte. Nous allons informer le client et clôturer ce dossier. Cordialement, Angelika BASE Support Confidential - Limited

H. D.

A l'encontre de: Telenet

12-06-2025

Merci Angelika, Dans les informations que je recevrai, il m'est particulièrement demandé confirmation par BASE : 1) du numéro de carte SIM attribué aux 3 numéros impliqués - 466/29.83.82 et 0488/63.73.94, administrateurs de mon numéro actif - numéro actif 2) depuis quand l'adresse email qui ne m’appartient pas — drg.zlm99@gmail.com — est enregistrée sur mon compte, et toutes informations connues de BASE (ref mes appels au 1999 et demandes antérieures sur Test-achats) Ces 2 informations sont nécessaires mercredi prochain, 18 juin 2025. Mes adresses email étant piratées, puis-je compter sur un courrier ? Pour votre information, les factures BASE m'ont été volées récemment. Le PDF des factures d'août et septembre 2024 (envoi de SMS en masse entre les 2 numéros administrateurs ci-dessus, entre juin et novembre/voire décembre 2024), fait partie des scans effacés de l'adresse PROTON qui les hébergeait, adresse email dont l'accès ne m'est à présent plus possible. Vous remerciant pour l'attention portée à la présente, recevez mes salutations, Hélène Deprins - 73/17 rue des Cottages - 1180 Uccle

Telenet

A l'encontre de: H. D.

18-06-2025

Chère Madame Deprins, Nous faisons suite à votre demande du 12/06/2025 et vous remercions pour votre patience. Après vérification dans nos systèmes, nous vous confirmons les éléments suivants : Les numéros 0466/29.83.82 et 0488/63.73.94 ont été désactivés respectivement le 18/11/2024 et le 14/01/2025. Le numéro 0488/53.43.77 est toujours actif à ce jour. Concernant les cartes SIM : La carte SIM active pour le numéro 0488/53.43.77 est : 8932030507022180271. Les données des cartes SIM des deux autres numéros ne sont plus accessibles, ceux-ci ayant été désactivés. En ce qui concerne l’adresse email drg.zlm99@gmail.com : Cette adresse n’est plus liée à votre profil. L’adresse actuellement enregistrée est : helene.deprins@gmx.com. Si vous souhaitez introduire une plainte officielle pour atteinte à la vie privée ou une suspicion de faille de sécurité, nous vous invitons à remplir le formulaire dédié via ce lien : &128073; s:www2.telenet.be/frrivacy/data-breach Cela permettra au service compétent de traiter votre demande conformément à la législation RGPD. Restant à votre disposition pour toute question complémentaire, nous vous prions d’agréer, Madame, l’expression de nos salutations distinguées. Angelika Service Médiation TelenetBASE Confidential - Limited


Besoin d'aide ?

Les entreprises répondent en moyenne dans les 3 jours. Au-delà de ce délai, veuillez prendre contact avec nous.

Appelez-nous

Nos avocats sont disponibles du lundi au vendredi de 9h à 12h30 et de 13h à 17h (vendredi jusqu'à 16h)

Informations pour les entreprises

En savoir plus sur ce service

Informations pour les consommateurs

En savoir plus sur cette plateforme