Un appel qui cite votre médecin ne prouve plus rien
Ça commence comme un appel normal. Un numéro inconnu, une voix polie, parfois un peu pressée. « Bonjour Monsieur, ici le service des urgences de l’hôpital X. On a besoin de confirmer quelques données pour éviter une erreur administrative. » Sauf que l’hôpital X n’a pas appelé. Que le service des urgences ne connaît pas votre nom. Et que la seule chose qu’ils veulent, c’est votre numéro de sécurité sociale, votre date de naissance, peut-être même le nom de votre médecin traitant.
Orkyn’ l’a reconnu : leurs données ont été exposées. Pas une fuite anodine, non. Une faille qui permet à n’importe qui de récupérer des infos sensibles sur des millions de patients. Et les arnaqueurs, eux, ils savent très bien comment en profiter. Un nom, un prénom, un numéro de médecin… Ça suffit pour donner l’illusion de la légitimité.
Pourtant, aucun appel qui vous demande vos données médicales n’est légitime. Point. Même si la personne cite votre médecin, même si elle a l’air de savoir de quoi elle parle. Les vrais professionnels de santé n’appellent jamais comme ça. Ils passent par votre cabinet, ils envoient un courrier, ils utilisent des canaux sécurisés. Jamais un simple appel téléphonique pour vous demander des infos personnelles.
Et puis, il y a les détails qui clochent. La voix qui tremble un peu trop, les hésitations, les formules toutes faites. « Pour éviter tout problème, il faut que je vérifie vos coordonnées… » Traduction : ils bluffent.
Pourquoi Orkyn’ ne peut plus garantir la sécurité de vos données
Orkyn’, c’est le genre de société dont personne ne parle… jusqu’à ce qu’il y ait un problème. Ils gèrent les données médicales pour des millions de Français, souvent sans que les patients le sachent. Un peu comme ces boîtes qui stockent vos dossiers administratifs sans que vous ayez signé quoi que ce soit. Sauf que là, la faille est grosse.
En 2023, l’ANSSI (l’agence française de cybersécurité) a pointé du doigt les failles dans la protection des données de santé. Orkyn’ était dans la liste. Pas parce qu’ils ont eu une attaque spectaculaire, non. Parce que leur système est poreux. Des données qui traînent, des accès mal sécurisés, des failles qui permettent à des inconnus de récupérer des infos sensibles.
Et les arnaqueurs, eux, ils ont tout compris. Un nom, un prénom, un numéro de médecin… Ça suffit pour monter un scénario plausible. « On a besoin de vérifier vos coordonnées pour éviter une double prise en charge. » Traduction : ils veulent votre numéro de Sécu.
Le pire ? Orkyn’ ne peut même pas dire combien de patients sont concernés. Pas parce qu’ils mentent, non. Parce qu’ils ne savent pas. Une faille, c’est comme une fuite d’eau : vous ne savez pas exactement où ça coule, mais vous savez que ça coule.
Et pendant ce temps, les arnaqueurs, eux, ils profitent du bordel.
Ce que vous ne devez JAMAIS donner, même sous la pression
Un appel qui cite votre médecin ? Ça ne prouve rien.
Un SMS qui dit « Votre dossier médical a besoin d’une mise à jour » ? Faux.
Un mail qui vient d’une adresse « service.sante@orkyn.fr » ? À la poubelle.
Voici ce que vous ne devez JAMAIS donner, peu importe les circonstances :
- Votre numéro de sécurité sociale. C’est l’équivalent d’un passeport pour les arnaqueurs. Une fois qu’ils l’ont, ils peuvent tout faire : ouvrir des crédits, usurper votre identité, pirater vos comptes.
- Votre date de naissance. Ça semble anodin, mais ça permet de valider des identités. Combien de fois a-t-on vu des fraudeurs utiliser ça pour pirater des comptes bancaires ?
- Le nom de votre médecin traitant. Oui, même ça. Parce que ça donne une fausse légitimité. « Bonjour Madame, ici le cabinet du docteur X. On a besoin de vérifier… » Faux. Un vrai médecin ne vous appellera jamais comme ça.
- Vos coordonnées bancaires. Si quelqu’un vous demande ça sous couvert de santé, c’est une arnaque. Les mutuelles, les hôpitaux, les médecins : personne ne vous demande vos RIB par téléphone.
Et surtout, ne paniquez pas. Même si l’appel semble crédible, même si la personne a l’air de savoir de quoi elle parle : raccrochez.
Ce que Orkyn’ devrait faire, mais ne fait pas
Orkyn’ a un problème de taille : ils ne communiquent pas assez. Pas de mail massif aux patients, pas d’alerte claire sur leur site, pas de conseil concret pour éviter les arnaques. Comme si le silence pouvait étouffer l’affaire.
Pourtant, ils ont l’obligation légale de protéger vos données. La loi Informatique et Libertés est claire : si vos infos fuient, vous devez être prévenus. Sauf qu’ici, la prévention se résume à un communiqué vague. « Nous prenons les mesures nécessaires »… Traduction : on fait semblant.
Et pendant ce temps, les patients paient les pots cassés.
Parce que oui, vous êtes responsable de votre sécurité. Mais quand une boîte comme Orkyn’ laisse traîner vos données comme ça, c’est à elle de se bouger.
- Un audit indépendant. Pas un rapport interne écrit par des mecs qui touchent des salaires à faire peur. Un vrai expert, qui dit noir sur blanc : « Ici, c’est bon. Là, c’est pourri. »
- Une alerte claire aux patients. Pas un mail perdu dans la boîte spam. Une notification qui claque : « Vos données ont fuité. Voici ce que vous devez faire. »
- Une collaboration avec les autorités. L’ANSSI, la CNIL… Ils savent que le problème existe. Ils attendent qu’Orkyn’ agisse.
Au lieu de ça, on a droit à du flou. Et pendant ce temps, les arnaqueurs, eux, ils rigolent.
Et maintenant, que faire ?
Si vous avez reçu un appel ou un mail suspect, ne paniquez pas. Mais agissez.
- Ne donnez rien. Même si la personne insiste, même si elle menace. Rien.
- Vérifiez l’expéditeur. Un mail qui vient d’une adresse « service.sante@orkyn.fr » ? Faux. Les vrais mails d’Orkyn’ viennent d’adresses officielles, avec un « @orkyn.com » ou « @orkyn.fr » certifié.
- Contactez votre médecin. S’il vous appelle pour vérifier des infos, il vous connaît, il sait qui vous êtes. Un inconnu qui cite son nom ? C’est un leurre.
- Signalez l’appel. À la CNIL, à l’ANSSI, à votre banque. Plus on signale, moins les arnaqueurs osent.
- Surveillez vos comptes. Numéro de Sécu volé ? Compte bancaire piraté ? Agissez vite.
Et surtout, retenez une chose : un appel qui cite votre médecin ne prouve plus rien.
Plus rien.
La vraie question, c’est : jusqu’à quand on va laisser faire ça ?
Orkyn’ n’est pas la seule dans ce cas. Les fuites de données médicales, c’est un fléau. Entre les boîtes qui stockent vos dossiers sans protection et les arnaqueurs qui en profitent, personne ne semble vraiment s’en soucier.
Pourtant, vos données de santé, c’est sacré. Pas question de les balancer à la première occasion. Pas question de laisser des inconnus faire semblant d’être des médecins pour vous soutirer des infos.
Alors oui, vous devez être vigilants. Mais Orkyn’ et les autres doivent aussi se réveiller.
Parce que si demain, votre numéro de Sécu se retrouve sur un forum d’arnaqueurs, ce ne sera pas de votre faute. Ce sera la leur.