Fuite de données active

Vos données personnelles sont
exposées publiquement

Okinawa Amiens publie sans aucune protection les informations personnelles de ses clients sur Internet. Malgré les avertissements reçus, aucune mesure n'a été prise.

okinawa-amiens.com
Des milliers

de clients ont vu leurs données personnelles — nom, prénom, adresse e-mail, numéro de téléphone — exposées sans aucune protection sur Internet.

🔓

Données exposées

Nom, prénom, adresse e-mail, numéro de téléphone et historique de réservations — accessibles par n'importe qui, sans mot de passe.

⚠️

Aucune authentification

L'endpoint /api/commande est entièrement public. Il ne nécessite ni connexion, ni token, ni aucune vérification d'identité.

🚨

Avertissements ignorés

Cette faille a été signalée au responsable du site. Aucune correction n'a été apportée à ce jour.

Une partie des données clients est accessible librement, sans aucun contrôle, via l'URL suivante :

https://okinawa-amiens.com/api/commande

Ce que cette fuite de données vous expose concrètement

📧

Phishing et arnaques par e-mail

Votre adresse e-mail peut être utilisée pour vous envoyer de faux messages imitant des banques, administrations ou services connus, dans le but de voler vos identifiants ou votre argent.

📞

Démarchage téléphonique abusif

Votre numéro de téléphone peut être vendu à des régies publicitaires ou utilisé pour des appels frauduleux répétés, parfois usurpant des numéros officiels.

🕵️

Usurpation d'identité

La combinaison nom + e-mail + téléphone suffit à créer de faux comptes en ligne à votre nom ou à tromper des services clients pour accéder à vos comptes existants.

Violations du RGPD constatées