Notre profil Wyylde a été piraté ce matin — quelqu'un envoie des messages avec nos photos
245 upvotes · 5 answers · 4475 views
8h47 ce matin. J'entendais la machine à café gargouiller. J'ai mon café à la main quand mon mari me dit "viens voir". Sur son téléphone une notif Wyylde — une fille à qui on parle plus depuis 6 mois nous remercie pour "le compliment sympa de cette nuit". On a rien envoyé. On dormait. À 2h47 du mat selon le timestamp.
On se connecte. 12 messages partis pendant la nuit vers 9 profils différents. Trois photos qu'on a JAMAIS uploadées sont dans notre galerie privée — des screenshots d'autres profils. Notre bio a été modifiée avec un paragraphe weird sur "rencontres tarifées". On a essayé de récupérer le compte, le mot de passe a été changé, l'email associé a été changé aussi (le pirate a remplacé notre ProtonMail par un Gmail random).
J'ai 37 ans, mon mari 40, on est sur Wyylde depuis 2 ans, abonnement payant Premium, profil actif. La somme de gens à qui on a parlé sur ces deux ans c'est probablement 200 couples et personnes. Si le pirate envoie un message de chantage à tous, c'est la merde.
Donc.
Comment on récupère le compte rapidement (le support Wyylde est notoirement lent).
Comment on prévient nos contacts que c'est pas nous (sans pouvoir se connecter au compte).
Est-ce qu'on doit déposer plainte (vol d'identité numérique).
Est-ce qu'on doit changer la stratégie d'ouverture du compte (mail dédié, mot de passe unique — on pensait avoir bien fait).
Et le truc qui me fait flipper le plus — est-ce qu'ils ont vu nos messages privés des 2 dernières années.
Answers
-
★ Plan d'action par ordre de priorité, à faire dans l'heure qui vient. 1) Tu écris à support@wyylde.com depuis l'email original que vous aviez sur le compte (ProtonMail) avec en objet "Compte piraté - identifiant [votre pseudo] - action urgente". Tu joins capture des messages envoyés à 2h47, capture de la modification de bio, et tu demandes le blocage immédiat. Ils répondent sous 24-48h, mais le blocage est généralement fait sous 6h quand y a fraude avérée. 2) Tu écris en parallèle à privacy@wyylde.com (équipe DPO RGPD) avec demande de "gel des données" et de log des connexions des 30 derniers jours pour identifier l'IP du pirate. 3) Sur Twitter/X tu mentionnes @Wyylde_officiel publiquement — pas pour les insulter, juste pour accélérer (les marques répondent plus vite au public). 4) Tu déposes plainte à la gendarmerie sous l'article 323-1 (intrusion frauduleuse dans un système de traitement automatisé de données) et 226-4-1 (usurpation d'identité numérique), c'est important d'avoir le numéro de plainte pour le RGPD. 5) Pour prévenir tes contacts : tu crées un compte NEUF immédiatement avec un nouveau mail et un nouveau pseudo, dans la bio tu écris "ancien profil [pseudo] piraté, ne plus en tenir compte, voici notre vrai profil". Ton réseau te retrouvera. Sur tes messages privés des 2 ans : oui le pirate a probablement eu accès en clair (Wyylde stocke pas en chiffré côté serveur), donc considère que ces conversations sont compromises. Préviens dans la nouvelle bio les contacts intimes que les anciennes conversations sont entre des mains tierces. C'est nul mais c'est l'honnêteté.
19 ↑
-
Le scénario "tentative de chantage à 200 contacts" est en réalité rare. Les pirates Wyylde qu'on voit en 2026 c'est majoritairement des bots qui scrapent les comptes pour revendre des packs photos sur le dark web et faire de l'escroquerie au "rencontre tarifée" en se faisant passer pour vous. C'est moche mais c'est moins ciblé que t'imagines. Faut quand même prévenir tes contacts mais paniquer sur le chantage personnel a moins de chances que sur l'utilisation industrielle.
13 ↑
-
Désolé du commentaire un peu décalé mais — pourquoi vous gardez 2 ans de messages privés sur Wyylde. Y a aucune raison. Faites le ménage régulier, tous les 3 mois supprimez les conversations terminées. Wyylde a un outil dans Paramètres pour supprimer une conversation côté serveur (pas juste de votre vue). Sur le nouveau compte instaurez cette hygiène dès le début.
12 ↑
-
Vous "pensiez avoir bien fait" avec mail dédié et mot de passe unique. Question : aviez-vous activé la 2FA (authentification à deux facteurs) sur Wyylde ? Parce que Wyylde la propose depuis 2022 mais elle est OPT-IN, et 80% des utilisateurs l'activent pas. Sans 2FA un mot de passe fuité (peut-être via une fuite d'un autre site où vous aviez réutilisé ?) suffit. Vérifie sur haveibeenpwned.com avec votre mail ProtonMail — vous saurez si y a eu une fuite quelque part. Et active la 2FA sur TOUS les comptes scène dès aujourd'hui, point.
8 ↑
-
Petit ajout pratique. Quand tu crées le nouveau compte aujourd'hui — mot de passe géré par Bitwarden, 2FA activée immédiatement (TOTP via Aegis ou Authy, pas SMS), email totalement nouveau ProtonMail créé pour ce compte (pas celui qui vient de fuiter). Et tu fais le ménage : tous les comptes "scène" qui utilisaient le même mail compromis doivent migrer sur un mail neuf. NetEch, Foxxy, Sissicat, etc. C'est trois heures de boulot mais c'est l'occasion de tout faire propre.
8 ↑