Illustration : Boutique 1001coques.fr : fuite revendiquée visant 327 511 clients

Boutique 1001coques.fr : fuite revendiquée visant 327 511 clients

Les clients de la boutique en ligne 1001coques.fr, qui y ont commandé une coque ou un accessoire personnalisable pour leur téléphone, pourraient voir leur adresse et le détail de leurs achats exposés après un piratage présumé. Selon une revendication publiée le 6 juillet 2026 sur un forum cybercriminel, une base de commandes concernant environ 327 500 personnes aurait été rendue publique. Le site est exploité par la société Com1visuel, installée au Thor, dans le Vaucluse.

Plusieurs années de factures de 1001coques.fr

D'après l'annonce, le fichier d'environ 95 Mo regrouperait de l'ordre de 404 000 lignes de factures. Chaque enregistrement associerait le nom d'un client, son adresse postale, son numéro de téléphone et le détail d'une commande : numéro de facture, référence, date et montant. L'historique couvrirait plusieurs années d'achats. Le fichier serait diffusé via plusieurs hébergeurs de fichiers anonymes.

Ce que permet un fichier de commandes

Le fichier ne comporterait ni mot de passe ni donnée bancaire. Mais un nom associé à une adresse, à un téléphone et à une commande réelle, avec sa référence, sa date et son montant, fournit de quoi rédiger un faux message de livraison, de remboursement ou de service client très crédible. Le numéro de téléphone et l'adresse postale ouvrent aussi la voie à des appels, des SMS ou des courriers frauduleux reprenant ces détails. La profondeur de l'historique signifie par ailleurs que d'anciens clients, qui n'ont plus commandé depuis longtemps, peuvent figurer dans le fichier. À ce stade, l'entreprise n'a pas confirmé cette fuite.

Détails techniques :

  • Fichier d'environ 95 Mo au format JSON annoncé
  • De l'ordre de 404 000 lignes de factures pour environ 327 500 personnes
  • Numéro de facture, référence, date et montant par commande
  • Historique de plusieurs années
  • Diffusion annoncée via plusieurs hébergeurs de fichiers anonymes
  • Ni mot de passe ni donnée bancaire annoncés

Données concernées :

  • Nom complet
  • Numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Historique de commandes et montants
  • Identifiant interne
  • Fiche client

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article