FORUM QUE CHOISIR
Que Choisir : Expert - Independant - Militant
retour au site

OuiCar - Fuite de données

Randy78160
Consom'acteur **
Consom'acteur **
Messages : 14
Enregistré le : 05 déc. 2016, 14:06

OuiCar - Fuite de données

Messagepar Randy78160 » 02 mars 2023, 10:49

Bonjour,
Il semblerait que Ouicar ne fasse rien pour sécuriser ses données.
Location d'un véhicule via leur plateforme le we du 25/26 février.
Et deux jours plus tard, le 01 mars
Reçu le mail suivant :
Cher client,
Nous espérons que vous avez apprécié votre expérience de location de voiture avec nous.
Nous sommes heureux de vous informer que nous avons apprécié votre diligence à restituer la voiture à temps et en bon état.
Cependant, nous avons rencontré un problème technique qui nous empêche de vous rembourser le montant total de votre caution de 400 euros.
Nous comprenons que cela peut être frustrant pour vous, et nous voulons nous excuser pour les désagréments causés.
Nous avons mis en place un formulaire pour traiter votre remboursement aussi rapidement que possible.


Bien sur, lien n'ayant pas de rapport avec la société.
Après les avoir prévenu, leurs réponses est toujours la même depuis plusieurs mois :
Bonjour,
Je vous confirme qu'il s'agit d'une fraude, le déblocage de la caution se fait de manière automatique.
L'ensemble du processus de réservation, y compris le paiement, se fait sur notre site.
Dès lors qu'il vous est demandé d'échanger par mail, SMS ou What's app ou de passer sur un autre site que celui de OUICAR pour "passer réservation" et/ou effectuer un paiement, ou encore de fournir vos numéros de carte bancaire par téléphone ou par mail, il s'agit bien d'un fraudeur et nous vous invitons à nous le signaler et à ne pas y donner suite.


Mais aucunes communications sur leurs sites pour mettre en garde du phishing.
Quand çà la question, comment se fait il que des [Message Modéré] fassent le lien entre mon adresse mail et le fait que j'ai loué une voiture sur leur site, silence radio.
Et aux vues des témoignages, je ne suis pas le seul.
De là à penser qu'un membre du staf revende les données ou pire, les utilise à son profit personnel depuis plusieurs mois, il n' y a qu'un pas..
Quand çà moi, je supprime mon compte du site ou se trouve les photocopies de mon permis de conduire.
Chose que je conseille à toutes personnes inscrites sur ce site…

Edit : Après avoir publié sur leur page Facebook les faits, ils ont supprimés le commentaire et bloqué toute possibilité de rajouter des commentaires.
Etrange...

Avatar du membre
valioud
Consom'acteur *****
Consom'acteur *****
Messages : 5464
Enregistré le : 03 mai 2020, 16:04

Re: OuiCar - Fuite de données

Messagepar valioud » 06 mars 2023, 16:14

Il faudrait déjà savoir si le courriel était ciblé.

Ensuite je ne vois pas en quoi, l'entreprise serait responsable des tentatives d'hameçonnage ou de filouterie.


Que faire en cas de litige ?

UFC-Que Choisir
UFC-Que Choisir


Randy78160
Consom'acteur **
Consom'acteur **
Messages : 14
Enregistré le : 05 déc. 2016, 14:06

Re: OuiCar - Fuite de données

Messagepar Randy78160 » 06 mars 2023, 20:42

Il faudrait déjà savoir si le courriel était ciblé.

Ensuite je ne vois pas en quoi, l'entreprise serait responsable des tentatives d'hameçonnage ou de filouterie.
Dans le fait que :
1/ Ils 'les [Message Modéré]' savent que j'ai loué un véhicule chez ouircar.fr
2/ Ils parlent de la caution de 400€ que Ouicar m'a effectivement débité.
3/ Que ce mail intervient 2/3 jours après la location.

jadis
Consom'acteur *****
Consom'acteur *****
Messages : 823
Enregistré le : 11 oct. 2022, 11:29

Re: OuiCar - Fuite de données

Messagepar jadis » 07 mars 2023, 08:47

Bjr@Randy78160
Si vous avez des doutes, pourquoi ne pas poser votre question sur :
https://www.cnil.fr/cnil-direct?visiteur=pro?visiteur=pro
Concernant cette Sté, il y a déjà eu un précédent en 2016 (même si reconnue de bonne foi):
https://www.nextinpact.com/article/26928/104843-ouicar-fr-averti-publiquement-par-cnil-pour-violation-donnees-personnelles

"Une fuite ou violation de données personnelles est l’accès ou la divulgation non autorisés d’informations personnelles détenues par un tiers (sites Internet, services en ligne, entreprises, associations, collectivités, administrations). L’origine de la fuite peut être accidentelle ou malveillante, interne ou externe à l’organisation qui détient ces données."
Doc:
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/que-faire-en-cas-de-fuite-de-donnees-personnelles

François38
Consom'acteur *****
Consom'acteur *****
Messages : 660
Enregistré le : 20 mai 2015, 10:13

Re: OuiCar - Fuite de données

Messagepar François38 » 07 mars 2023, 09:25

Il faudrait déjà savoir si le courriel était ciblé.

Ensuite je ne vois pas en quoi, l'entreprise serait responsable des tentatives d'hameçonnage ou de filouterie.
Dans le fait que :
1/ Ils 'les [Message Modéré]' savent que j'ai loué un véhicule chez ouircar.fr
2/ Ils parlent de la caution de 400€ que Ouicar m'a effectivement débité.
3/ Que ce mail intervient 2/3 jours après la location.
Rien ne dit que la fuite de données ne vient pas de chez vous.

Randy78160
Consom'acteur **
Consom'acteur **
Messages : 14
Enregistré le : 05 déc. 2016, 14:06

Re: OuiCar - Fuite de données

Messagepar Randy78160 » 07 mars 2023, 09:47

Bjr@Randy78160
Si vous avez des doutes, pourquoi ne pas poser votre question sur :
https://www.cnil.fr/cnil-direct?visiteur=pro?visiteur=pro
Concernant cette Sté, il y a déjà eu un précédent en 2016 (même si reconnue de bonne foi):
https://www.nextinpact.com/article/26928/104843-ouicar-fr-averti-publiquement-par-cnil-pour-violation-donnees-personnelles
J'ai fais un signalement à la cnil.
L'absence de DPO chez eux n'est pas rassurant...

Avatar du membre
valioud
Consom'acteur *****
Consom'acteur *****
Messages : 5464
Enregistré le : 03 mai 2020, 16:04

Re: OuiCar - Fuite de données

Messagepar valioud » 07 mars 2023, 15:59

Bienvenue dans le monde fabuleux des "data brokers"

Thomas de OuiCar
Consom'acteur *
Consom'acteur *
Messages : 2
Enregistré le : 17 mai 2021, 15:44

Re: OuiCar - Fuite de données

Messagepar Thomas de OuiCar » 07 mars 2023, 16:07

Bonjour,
Nous avons bien reçu votre mail et vous remercions de nous avoir remonté ce sujet, que nous étudions avec la plus grande attention.

Comme nous le disons dans l’application et sur le site internet lors d’une demande, la règle est (sur OuiCar comme sur tout site d’annonces et de e-commerce d’ailleurs) de ne jamais payer ou donner d’information personnelle en dehors de la plateforme.
Dans un cas comme celui-ci (malheureusement courant dans le e-commerce) il faut bien sûr en cas de de doute vérifier l’expéditeur du message, et ne pas hésiter à contacter la société et à changer son mot de passe.

Nous restons à votre disposition pour toute question : [email protected]

Avatar du membre
Les Regaleurs
Consom'acteur *
Consom'acteur *
Messages : 6
Enregistré le : 02 juin 2023, 12:01

Re: OuiCar - Fuite de données

Messagepar Les Regaleurs » 02 juin 2023, 12:47

Il semble ici que ça n'ait rien à voir avec de la fuite de données ici, mais que de petits malins utilisent tous les sites où circulent de l'argent et où ils peuvent jouer avec la peur, pour oblitérer notre raisonnement et faire du phishing
Les plateformes n'y sont pour rien et n'y peuvent rien :( ces voleurs utilisent leur nom
j'ai eu la même chose avec la poste, amazon, EDF, SFR...

Notre chance est que les plateformes de mails aient des filtres plus performants
et que nous soyons éduqués https://www.cnil.fr/fr/phishing-detecter-un-message-malveillant

[message modéré]

Randy78160
Consom'acteur **
Consom'acteur **
Messages : 14
Enregistré le : 05 déc. 2016, 14:06

Re: OuiCar - Fuite de données

Messagepar Randy78160 » 03 août 2023, 15:02

Encore reçu le mail suivant :

Cher client,
Nous espérons que vous avez apprécié votre expérience de location de voiture avec nous.
Nous sommes heureux de vous informer que nous avons apprécié votre diligence à restituer la voiture à temps et en bon état.
Nous avons mis en place un formulaire pour traiter votre remboursement aussi rapidement que possible.
Veuillez compléter le formulaire en Cliquant Ici


Etonnant de voir que OuiCar ne communique pas sur ce sujet, ni sur son site, ni sur Facebook ou les compets avec lequel j'ai signalé ce fait ont été bloqués.
Ce qui me laisse penser qu'ils ne sont pas si innocent que ça.
A part faire un copier coller qu'il ne faut pas répondre et qu'ils enquêtent (depuis 6 mois et aucun retour)

Un problème juridique - Abonnement intégral Que Choisir + 4 questions juridiques

 


  • A lire aussi
    Réponses
    Vues
    Dernier message

Retourner vers « Location de voiture »



Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 1 invité

En savoir plus