Cette extension de navigateur web est intrusive sinon pirate vos données:
Le terme « hacking » associé à PayPal Honey (l'extension de navigateur de codes promos rachetée par PayPal) ne fait pas référence à une cyberattaque externe ou au piratage de données bancaires. Il désigne plutôt une vaste controverse et des poursuites judiciaires accusant l'extension d'utiliser des techniques de contournement s'apparentant à du piratage informatique pour détourner des fonds. [1, 2, 3]
Le scandale, mis en lumière par le chercheur Ben Edelman et le vidéaste d'investigation MegaLag, repose sur plusieurs pratiques jugées abusives : [1, 2]
- Le détournement de commissions (Cookie Hijacking) : Lorsqu'un internaute utilise le lien d'un créateur (YouTuber, blogueur) pour acheter un produit, Honey est accusé d'effacer secrètement le cookie du créateur pour le remplacer par le sien au moment du paiement. L'extension simule un clic en arrière-plan pour empocher la commission d'affiliation à la place de l'influenceur. [1]
- Contournement de la détection (Cloaking) : L'extension contenait du code spécifiquement conçu pour tromper les réseaux d'affiliation. De plus, elle intégrait un système de détection des inspecteurs (similaire au scandale "Dieselgate" de Volkswagen). Si Honey détectait qu'un régulateur ou un testeur analysait son comportement, elle agissait de manière éthique, avant de reprendre ses pratiques de contournement une fois l'inspecteur parti. [1]
- Aspiration de données privées : L'extension a été accusée de collecter des données personnelles et de navigation même si l'utilisateur n'avait pas créé de compte. [1]
État actuel de la situation :
À la suite de ces révélations, Honey a perdu plus de 8 millions d'utilisateurs. En janvier 2026, PayPal a reconnu la présence du code litigieux et a annoncé l'avoir désactivé, tandis que des réseaux majeurs comme Rakuten ont banni l'extension de leurs plateformes. Plusieurs recours collectifs (class actions) sont en cours contre PayPal pour pratiques trompeuses et vol de commissions. [1, 2]
À la suite de ces révélations, Honey a perdu plus de 8 millions d'utilisateurs. En janvier 2026, PayPal a reconnu la présence du code litigieux et a annoncé l'avoir désactivé, tandis que des réseaux majeurs comme Rakuten ont banni l'extension de leurs plateformes. Plusieurs recours collectifs (class actions) sont en cours contre PayPal pour pratiques trompeuses et vol de commissions. [1, 2]
Si votre préoccupation concerne la sécurité de vos comptes personnels, sachez que PayPal a également fait face par le passé à des vagues de credential stuffing (piratage par usurpation d'identifiants recyclés). [1]
Si vous craignez que votre compte PayPal ou vos données Honey aient été compromis, voici les actions recommandées :
- Désinstaller l'extension Honey si vous souhaitez protéger vos données de navigation.
- Modifier immédiatement le mot de passe de votre compte PayPal.
Souhaitez-vous savoir comment vérifier si vos données de compte ont été compromises lors d'anciennes fuites, ou désirez-vous des détails sur les recours collectifs en cours si vous êtes un créateur de contenu impacté ?

Aucun commentaire:
Publier un commentaire