Illustration : France-Terrain.com / ITEX : fuite revendiquée visant 2 927 contacts

France-Terrain.com / ITEX : fuite revendiquée visant 2 927 contacts

Les contacts et utilisateurs de France-Terrain.com, site de diffusion de terrains à bâtir, pourraient voir leurs coordonnées exposées, ainsi que des mots de passe conservés en clair. Selon la revendication publiée le 20 juin 2026 sur un forum cybercriminel, près de 2 900 adresses électroniques uniques figureraient dans le lot. La société éditrice ITEX n'a pas confirmé officiellement le piratage revendiqué.

Ce que contiendrait l'export de France-Terrain.com

ITEX, pour Informations Terrains Express, est spécialisée dans la diffusion de terrains à bâtir. D'après l'annonce du pirate, le lot mis en ligne comporterait au moins 2 900 adresses électroniques et 4 000 numéros de téléphone uniques, avec les noms, prénoms et adresses postales associés. Il contiendrait aussi des commentaires commerciaux rédigés en interne, des informations d'entreprise comme le numéro SIRET, des factures et des montants, des adresses IP ainsi que des données de localisation. Les éléments les plus récents remonteraient à fin mai 2026. L'annonce évoque par ailleurs environ 20 000 victimes, un chiffre bien supérieur à ce que laissent voir les coordonnées uniques.

Des mots de passe en clair, y compris pour l'administration du site

Le point le plus préoccupant tient aux comptes utilisateurs : ils seraient accompagnés de leur identifiant et d'un mot de passe lisible tel quel, sans aucune protection, y compris pour des comptes d'administration. Un mot de passe en clair peut être essayé immédiatement sur d'autres services lorsque la même combinaison y est réutilisée. Les commentaires commerciaux internes et les factures, rattachés à des coordonnées complètes, permettraient en outre de rédiger des messages frauduleux reprenant un échange ou une prestation réelle, par exemple une fausse relance de paiement se présentant comme venant du site.

Détails techniques :

  • Environ 20 000 victimes et un export d'environ 8,7 Mo annoncés
  • Au moins 2 900 adresses électroniques et 4 000 numéros de téléphone uniques dans le lot
  • Mots de passe en clair, dont ceux de comptes d'administration
  • Données les plus récentes : fin mai 2026

Données concernées :

  • Prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, code postal et ville
  • Géolocalisation
  • Données professionnelles et SIRET
  • Factures et montants
  • Fiche client et commentaires commerciaux (champs libres)
  • Identifiant de connexion et mot de passe (en clair)
  • Adresse IP

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte France-Terrain.com / ITEX, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de France-Terrain.com / ITEXDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article