Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Piratage adresse mail

SJF-PC
contributeur occasionnel
2 285  

Piratage adresse mail

Bonjour,

Mon adresse mail a été piratée.

Je précise que c'est une adresse mail que je n'utilise quasiment plus et pour laquelle mon mot de passe n'a pas été changé depuis très longtemps car - n'étant plus client Orange - il n'est pas possible de changer le mot de passe ! Vive la sécurité chez Orange...

Le piratage n'est pas une supposition, c'est une certitude : j'ai reçu un mail où la personne mentionne le mot de passe.

Et il m'est arrivé de voir des mails en "brouillon" dans l'interface web de mon compte, des mails de type spams que la personne qui a piraté mon compte va sans doute envoyer depuis mon compte. (Et bien entendu, ce n'est pas moi qui ait créé ces brouillons).

J'ai tenté de contacter le service client Orange, d'envoyer un mail à abuse@orange.fr... mais personne ne peut supprimer mon compte. Donc celui-ci est en accès libre pour un pirage mais cela ne semble pas motiver Orange à faire quelque chose.

La seule chose que l'on me demande c'est le numéro de la ligne associée à ce compte (or ce compte a plus de 20 ans et je ne suis plus client Orange depuis bien longtemps).

Ou alors Orange m'indique qu'il est conseillé de changer mon mot de passe. Sans blague ? Sauf que ce n'est pas possible lorsque l'on n'est plus client Orange...

Je viens donc de déposer une plainte THESEE, et je vais signaler les pratiques de chez Orange. Mais si une personne a une idée pour débloquer la situation, je suis intéressé.

 

 

13 RÉPONSES 13
jyjo29
#TopMembre
#TopMembre
2 266  

Re: Piratage adresse mail

Bonjour @SJF-PC 

 

" n'étant plus client Orange "

Orange ne peut plus rien faire pour vous.

Demandez sa suppression : abuse@orange.fr

SJF-PC
contributeur occasionnel
2 234  

Re: Piratage adresse mail

Je ne suis pas d'accord avec votre réponse.

 

Dire qu'Orange ne peut rien faire pour moi parce que je ne suis plus client n'est pas acceptable.

Ce compte mail est bien géré par Orange.

Si Orange ne veut pas le faire, alors ils n'ont qu'à le mentionner dans leurs conditions contractuelles et supprimer les comptes emails des clients qui résilient leur contrat. Ce n'est pas le cas, donc Orange est toujours le responsable technique de ce compte.

De plus Orange n'offre plus la possibilité de changer le mot de passe, ce qui crée des failles de sécurité (la preuve) et  ce qui favorise la cyber criminalité. Bien vu Orange.

 

Pour le deuxième point de votre réponse, comme je l'avais indiqué dans mon premier message, j'ai déjà contacté le service abuse@orange.fr, et je leur ai demandé de supprimer le compte.

Leur réponse : "Notre service n’est pas habilité pour effectuer ce type d’opération sur le compte d’un client. Il s’agit d’un acte de gestion commerciale qui relève du périmètre de l’assistance client"

J'ai également contacté le service client, qui dit ne rien pouvoir faire non plus.

 

Super Orange !

 

SJF-PC
contributeur occasionnel
2 217  

Re: Piratage adresse mail

D'ailleurs en complément : depuis ma boite mail, il est possible d'accéder aux conditions générales de la messagerie Orange.

Il est écrit notamment : 

10.5 Orange est responsable de la mise en place des moyens nécessaires au bon fonctionnement et à la sécurisation du Service et prend les mesures nécessaires au maintien de la continuité et de la qualité du Service. Dans ce cadre, en cas de risque imminent ou réalisé pour la sécurité de la Boite de messagerie de l’Utilisateur, d’autres Utilisateurs, du Service ou des réseaux et équipements d’Orange, notamment en cas de virus ou tout autre programme malveillant, Orange pourra être amenée à prendre avec ou sans délai en fonction de la gravité des faits, les mesures de suspension d’accès à la Boite de messagerie ou au Service qui s’imposent étant précisé que l’Utilisateur sera informé de la mise en œuvre des mesures dans les meilleurs délais avant cette mise en œuvre, sinon après pour le cas où l’urgence ou la situation l’exigerait.

 

Typiquement, dans ce cas, Orange est en faute car, du fait qu'il est impossible de modifier le mot de passe NE MET PAS EN PLACE les moyens nécessaires au bon fonctionnement et à la sécurisation du Service.

De plus ce que je demande n'est rien d'autre que : en cas de risque imminent ou réalisé pour la sécurité de la Boite de messagerie de l’Utilisateur, d’autres Utilisateurs, du Service ou des réseaux et équipements d’Orange, notamment en cas de virus ou tout autre programme malveillant, Orange pourra être amenée à prendre avec ou sans délai en fonction de la gravité des faits, les mesures de suspension d’accès à la Boite de messagerie

 

Il faut donc que je dépose une deuxième plainte envers Orange !

JusteEnPassant
helper confirmé
helper confirmé
2 202  

Re: Piratage adresse mail

Bonsoir @SJF-PC ,

 

Vous dites avoir cette adresse depuis près de 20 ans, mais sous quel domaine ?

Wanadoo ou Orange ?

De plus, à quelle date exactement aviez vous résilié votre contrat avec Orange ?

Vous nous dites il y a bien longtemps mais sans nous préciser quand...

Or c'est pourtant là une indication importante qui manque...

 

Cordialement,

 

JusteEnPassant

 

ps : et si ça peut vous rassurer, ou pas, force est de constater que c'est un peu le cirque en ce moment sur la messagerie d'Orange... et c'est rien de le dire... mais il suffit de parcourir les différents posts de ce forum pour s'en rendre compte...

SJF-PC
contributeur occasionnel
2 191  

Re: Piratage adresse mail

C'est une adresse @pseudo0312.fr

Mais peu importe, elle est gérée par Orange maintenant. Je m'y connecte sur le portail Orange, et je vois les conditions d'utilisation Orange associée à cette adresse mail Wanadoo.

Si Orange ne voulait plus géré leur ancien mail wanadoo, il fallait prévenir les utilisateurs et les supprimer.

En l'état actuel, cette adresse mail est belle et bien gérée par Orange.

 

Pour ce qui est de la date de résiliation du contrat associé à cette adresse mail, j'avoue que je n'ai pas la date exacte mais cela date d'il y a au moins 15 ans. Je ne vois pas trop ce que cela change, 1 an ou 15 ans...

Leur article 11 sur la fin de service n'est pas très clair. Il dit que les messages sont supprimés après 6 mois.. ce qui n'a jamais été le cas chez moi. Et il ne dit rien sur le compte mail en tant que tel.

Encore une fois, ma demande est simplement de supprimer ce compte. Je ne vois pas quel est le problème que cela pose à Orange qui devrait être ravi de s'en débarrasser.

 

Et non cela ne me rassure pas que cela soit le cirque chez Orange. Cela ne me surprend pas, mais cela ne me rassure pas.

Relisez les conditions, c'est de la responsabilité d'Orange de fournir les moyens permettant de sécuriser le compte. Sans la possibilité de changer le mot de passe, Orange est en faut sur sa responsabilité.

 

Daniel35
Orange Star
Orange Star
2 164  

Re: Piratage adresse mail

Bonjour @SJF-PC 

 

Tu fais référence à des conditions d'utilisation d'adresses liées à un contrat.

La loi dit "un opérateur est tenu de maintenir à disposition une adresse pendant 6 mois après résiliation du contrat".

Il arrive que Orange oublie de supprimer une adresse après les 6 mois. Mais l'adresse n'est plus légitime, et devient incontrôlable si problème.

 

Article 6 CGU - Date de conclusion - durée
Le Service est accessible par l’Utilisateur à compter de la mise en service du Service d’Accès à
Internet auquel il a souscrit en tant que Client. L'accès au Service constitue l'accessoire, du contrat
d'abonnement au Service d’Accès à Internet Orange. En conséquence, la résiliation du contrat
d'abonnement au Service d’Accès à Internet implique l’arrêt d’accès au Service et la clôture de sa ou
ses Boite(s) de messagerie Orange sous réserve de la possibilité pour l’Utilisateur de bénéficier du
maintien de ces Boites de messagerie pendant une durée de six (6) mois suivant la résiliation,
conformément aux dispositions de l’article L.44-1 du Code des Postes et Communications
électroniques.

 

L'adresse ne t'appartient plus; Mais, comme tu le soulignes,  Orange est en contradiction: d'un côté, renforcement des règles de sécurité contre les pirates (passage obligatoire par livebox à laquelle l'adresse est rattachée par contrat pour modifier le mot de passe d'une adresse), et de l'autre côté si l'adresse est piratée, elle devient donc une adresse zombie (plus de contrat = plus de livebox = plus possible de changer le mot de passe). Faille de sécurité.!

 

Dans ce cas, le seul recours est de demander à Orange la suppression de l'adresse ainsi que tout son contenu, par courrier postal.

Joindre une copie recto verso de la carte d'identité.

 

Adresse postale :
Orange - Service Clients Internet TSA 10018 59878 Lille Cedex 9

 

Cordialement
Daniel35

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Ancien Membre
2 136  

Re: Piratage adresse mail

Bonjour @SJF-PC ,

 

n'étant plus client Orange

 

N'étant plus client Orange, Orange ne te dois rien, même pas un mail d'avertissement.

Pourquoi écrirait-ils à quelqu'un qui n'est pas client ?

 

C'est une adresse @wanadoo.fr

Mais peu importe, elle est gérée par Orange maintenant. Je m'y connecte sur le portail Orange, et je vois les conditions d'utilisation Orange associée à cette adresse mail Wanadoo.

Si Orange ne voulait plus géré leur ancien mail wanadoo, il fallait prévenir les utilisateurs et les supprimer.

En l'état actuel, cette adresse mail est belle et bien gérée par Orange.

 

Cette adresse est gérée par Orange à l'aide de ressources serveur squattée par les usagers hors contrat et sur le dos de ceux qui payent, eux. Quoi de plus normal qu'ils fassent le ménage et les suppriment comme la législation les autorise à partir des 6 mois suivant la résiliation ?

https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000021493653/

 

Quelle soit Wanadoo ou Orange peu importe, c'est le contrat entre la société et le client qui compte. Pas de contrat, pas de service. C'est la base même du commerce mondial.

 

Tu as été prévenu des conditions de résiliation par les CGU qu'il aurait fallu lire avant de résilier : voir l'article 6 rappelé par @Daniel35 .

Toi, tu veux le beurre, l'argent du beurre et le sourire de la crémière !

Ce n'est pas comme ça que ça marche.

 

Il ne te reste plus qu'une chose à faire : ce qui est tout à la fin de ce tuto :

https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C...

JusteEnPassant
helper confirmé
helper confirmé
2 079  

Re: Piratage adresse mail

Bonjour @SJF-PC ,

 

Décidément, voici un autre cas d'école !

 

Vous nous dites : "Je ne vois pas trop ce que cela change, 1 an ou 15 ans...", or si justement, dans votre cas, cela change tout !

 

Si vous aviez résilié ce contrat en cours, après la date du 19 décembre 2009, sans changer de fournisseur d'accès à internet, c'est à dire tout en restant bien client d'Orange afin de pouvoir continuer à bénéficier d'un accès à internet de la part de l'opérateur, que ce soit par le biais d'une ligne fixe ou bien d'une ligne mobile, alors Orange aurait été tenue dans l'obligation de maintenir votre boîte mail conformément aux dispositions de l'article L44-1 du Code des postes et des communications (https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000021493653) !

 

Pour rappel, aucune CGU, quelle qu'elle soit, n'est au dessus de la loi, chacune de ses clauses devant être conforme aux dispositions d'ordre public (les chartes, les directives - notamment aujourd'hui le RGPD - et les traités européens), et à la loi, sachant en outre que certaines adresses mail bénéficient d'une protection supplémentaire dès lors que le client concerné a fait usage, ne serait-ce qu'une seule fois, de la lettre recommandée électronique (LRE) via un autre tiers de confiance !

 

Or, vous nous dites avoir résilié ce contrat il y a au moins 15 ans, et ne plus être client Orange depuis cette date, ce qui signifie que l'article L44-1 ne s'applique absolument pas dans votre cas, sachant toutefois que vous utilisez toujours cette adresse, adresse que vous nous signalez aujourd'hui avoir été piratée ; sans doute faisiez-vous usage d'un mot de passe binaire très facile à retenir ou à pirater, plutôt qu'un mot de passe vraiment très fort (de 30 à 36 caractères) à la sécurité renforcée par Mobile Connect (un service gratuit pour tous les clients d'Orange), ou peut-être même aviez-vous mordu par imprudence, voire négligence (les alertes en matière de cybersécurité sont suffisamment nombreuses de nos jours), à un quelconque hameçon se présentant sous vos yeux ? Allez donc savoir...

 

Mais ce qui est sûr, c'est qu'aucune adresse mail, quelle qu'elle soit, ni même un alias d'une adresse principale ou secondaire, ne peut-être supprimée sans votre consentement à l'initiative d'un opérateur de services essentiels (OSE), tel Orange, dès lors que cette action de suppression n'est pas, soit licite, soit expressément ordonnée par un juge !

 

L'article L44-1 du Code des postes et des communications électroniques ne concernant que les clients qui décident de résilier leurs contrats en cours après la date du 19 décembre 2009, et ceci afin de pouvoir changer de fournisseur d'accès à internet et donc de nom de domaine (par exemple wanadoo.fr et orange.fr sont les noms de domaine d'Orange), tout utilisateur de la messagerie d'Orange, ne faisant pas l'objet d'une décision de justice par ailleurs, mais qui souhaite la suppression de sa boîte mail en wanadoo.fr ou orange.fr, est tenu d'en formuler lui-même la demande par écrit à l'attention du FAI (en le notifiant soit par LRAR, soit par LRE depuis un domaine autre que ceux d'Orange - celui de votre FAI actuel par exemple), tout en se référant par exemple aux directives du RGPD !

 

Je vous donne un exemple d'extrait de lettre type que vous pourriez très bien formuler par écrit à l'attention d'Orange :

 

"Conformément à la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, et conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, dit le RGPD, je m'oppose au traitement par vos services de l'ensemble de mes données à caractère personnel à des fins de prospection, et je vous demande de procéder à l'effacement dans les plus bref délais de l'ensemble de mes données à caractère personnel, ma demande concernant notamment l'ensemble de mes adresses principales ou secondaires, ainsi que leurs alias éventuels, blablabla, etc."

 

Voilà comment on procède proprement en 2023 !

 

Et ce ne sont certainement pas des appels répétés au service client d'Orange (débordé) qui suffiront ! Il se peut même qu'Orange vous demande une pièce d'idendité conformément aux dispositions du RGPD ! Charge à vous donc de faire le nécessaire à l'adresse indiquée par @Daniel35 et soulignée par @Ancien Membre ...

 

Cordialement,

 

JusteEnPassant

 

ps - à l'attention du Staff d'Orange : la moralité de cette histoire qui se répète encore et encore, ici et ailleurs depuis des mois sans que personne chez vous ne réagisse, c'est qu'aucune adresse mail, quelle qu'elle soit, ni même un alias d'une adresse principale ou secondaire, ne devrait-être attachée à un contrat, mais bien à une entité morale ou physique, car en matière d'intégrité référentielle des bases de données techniques et commerciales de l'opérateur, ce n'est pas la suppression d'un contrat qui doit entrainer l'application de l'article L44-1, mais bien la suppression définitive de l'entité morale ou physique elle-même... en d'autres termes, c'est bel et bien l'infidélité définitive du client à l'égard du fournisseur d'accès à internet qui est sanctionnée par l'article L44-1, mais pas l'inverse... il est donc urgent de mettre à jour les CGU...

SJF-PC
contributeur occasionnel
2 050  

Re: Piratage adresse mail

Merci pour vos réponses.

 

Pour préciser quelques points :

 

- Je ne cherche pas à avoir le beurre et l'argent du beurre. J'ai continué à utiliser cette adresse mail principalement car de temps en temps j'y recevait des messages d'anciens contacts qui ne connaissaient que celle-ci. Et comme je l'ai indiqué dans mes précédent messages, la seule chose que je demande, c'est qu'elle soit supprimée... Je ne comprends donc pas le sens de certaines remarques.

 

- En ce qui concerne la sécurité : il s'agissait d'un mot de passe à 8 caractères (mais pas un mot commun). J'apprécie votre conseil @JusteEnPassant , mais comme je l'ai déjà indiqué à plusieurs reprises, je ne pouvais pas changer ce mot de passe puisqu'Orange bloque cette opération. Sinon rassurez-vous, l'authentification à deux facteurs est activée sur tous mes comptes où cela est possible et mes mots de passe actuels sont plus long et complexes.

 

- Concernant les conditions d'utilisation :

   -- Je fais référence au document qu'Orange m'affiche lorsque je me connecte sur mon compte. Si ce n'est pas les bonnes conditions d'utilisation, alors Orange n'a qu'à afficher celles qui s'appliquent pour moi. Et si ce n'est plus mon compte ni mon adresse mail, comme le dit @Daniel35 , alors Orange n'a qu'à m'en bloquer l'accès. Encore une fois c'est au final juste ce que je demande. Je n'ai jamais demandé une prolongation de cet email, et ce n'est pas mon problème si Orange ne fait pas le ménage chez lui.

   -- Dans ces conditions d'utilisation il est mentionné ceci : 

10.3 Sauf pour le cas où un manquement d’Orange est avéré : - Orange ne saurait être tenue responsable des conséquences résultant de l'accès par un tiers à la Boite de messagerie de l’Utilisateur ou de la divulgation des courriers électroniques et des données stockés ou transportés dans le cadre du Service ;  

Et au final c'est bien ce point qui me pose soucis. Je ne veux pas être responsable des éventuels actes de cybercriminalité commis depuis mon adresse email.

 

@JusteEnPassant : Le service client devrait au moins être en mesure de me répondre et de me dire : "Ce mail n'est plus à vous" comme le suggère @Daniel35 , et dans ce cas parfait, ce n'est plus mon problème.

 

Ce qui me sidère un peu dans certaines réponses ci-dessus, c'est que j'ai l'impression d'être le coupable.

Alors que ce qui me sidère moi, c'est qu'Orange ne fait rien face à un piratage et à un risque avéré d'actes de cybercriminalité. (Mais au passage, cela me conforme de ne plus être client Orange).

 

J'ai déjà envoyé des courriers postaux, au service des données personnelles et au service réclamation. Mais j'ai peur que cette procédure soit longue... Alors qu'encore une fois, ne rien fait favorise la cybercriminalité.

 

Je rappelle ce paragraphe des conditions d'utilisation : 

10.5 Orange est responsable de la mise en place des moyens nécessaires au bon fonctionnement et à la sécurisation du Service et prend les mesures nécessaires au maintien de la continuité et de la qualité du Service. Dans ce cadre, en cas de risque imminent ou réalisé pour la sécurité de la Boite de messagerie de l’Utilisateur, d’autres Utilisateurs, du Service ou des réseaux et équipements d’Orange, notamment en cas de virus ou tout autre programme malveillant, Orange pourra être amenée à prendre avec ou sans délai en fonction de la gravité des faits, les mesures de suspension d’accès à la Boite de messagerie ou au Service qui s’imposent étant précisé que l’Utilisateur sera informé de la mise en œuvre des mesures dans les meilleurs délais avant cette mise en œuvre, sinon après pour le cas où l’urgence ou la situation l’exigerait.

 

Je ne fais que demander ce que j'ai surligné en gras.

 

 

Vous avez une question ?

Interrogez la communauté

Déjà 796721 membres inscrits 🧡

4214 personnes actuellement en ligne

Tous les membres en ligne