Imagine un peu le scénario : un hacker qui se fait appeler RedStone (oui, comme dans les jeux vidéo, mais en moins glamour) affiche une vitrine géante sur le dark web : *« Tout à vendre ! 38 millions de lignes, dont 450 000 IBAN par lots. Qui veut un numéro de sécurité sociale avec sa clé de contrôle ? »*. Ce n’est pas un canular. Ces données ne sont pas des infos anodines comme ton prénom ou ton email : on parle bien de ton compte bancaire, de ton numéro de Sécurité sociale (ce petit code que tu donnes même pas à tes potes), et même de mots de passe en clair, certains encore lisibles comme s’ils étaient collés sous ton clavier.
Le pire ? Ces données proviennent de plusieurs services du Groupe MGEL : la mutuelle des étudiants (MGEL) ET sa version grand public, Mutuelle Vitalité Santé. Alors si tu as un jour souscrit à une complémentaire santé avec eux – ou géré ton logement étudiant via leurs outils –, bravo, tu fais partie du club très sélectif des futurs cibles de fraude. Parmi le butin figurent aussi :
- 1 million de noms complets (oui, le tien peut être dedans) ;
- Des numéros de téléphone et emails à gogo pour te contacter ou te faire croire que c’est ta banque qui t’appelle ;
- Des historiques de virements et factures remontant à 2010, avec tous tes mouvements bancaires depuis des années.
Bref, si tu es concerné·e, un pirate peut reconstruire ta vie financière en un clic. Et non, ton ancien compte étudiant n’est pas oublié.










