Il est actuellement impossible de savoir combien de personnes ont pu profiter du bug repéré et rapporté à la SNCF dans son application mobile, mais la firme indique déjà qu'il sera possible de les retrouver.

Au début du mois de juin, Elias, un étudiant en finance achète un billet de train sur l'application Voyages SNCF pour se rendre en Normandie au départ de Paris. Arrivé sur place, il consulte alors l'application et découvre qu'il est possible d'annuler sa commande et de se faire ainsi rembourser... Pensant à une erreur, il tente alors la manipulation et se fait bien rembourser les sommes engagées.

Pendant quelques semaines, il teste la manipulation sur plusieurs lignes et se veut stupéfait, évoquant un voyage Paris-Lyon : "Un contrôleur vient vérifier mon e-billet sur mon portable pendant le trajet. Après ça, je suis retourné sur l'application et j'ai pu de nouveau supprimer mon billet et me faire rembourser."

Il finit par contacter la SNCF pour l'informer de la faille de son système tout en espérant un "geste commercial". Malheureusement, la SNCF considère que la faille est "minime" et qu'il serait possible de retrouver 100% des fraudeurs.

Pour récompense, l'étudiant a eu droit à un email de remerciements et un carton de goodies...