Illustration : Chat Coco : fuite de données exposant les messages de 14 264 membres

Chat Coco : fuite de données exposant les messages de 14 264 membres

Les membres de Chat Coco, site français de tchat et de rencontre, voient leurs adresses électroniques, leurs échanges privés et parfois leurs photos circuler en ligne. Le 2 août 2026, la totalité du site a été remplacée par une page revendiquant sa compromission et renvoyant vers la base de la plateforme, qui porterait sur quelque 14 260 comptes.

Un piratage visible sur le site de Chat Coco

Lancée en 2023, la plateforme se présentait comme une alternative au service coco.gg, fermé par les autorités en juin 2024. La page qui a pris la place du site, toujours en ligne, annonce la mise à disposition de sa base et pointe vers un fichier hébergé chez un tiers. La fuite est établie par l'altération du site lui-même. L'éditeur n'a en revanche pas communiqué publiquement à ce stade.

Ce que contient la base diffusée

Les comptes exposés ont été créés entre mai 2023 et avril 2025. Pour chacun figurent l'adresse électronique, le pseudonyme, le mot de passe sous forme chiffrée et l'adresse IP d'inscription. Pour une partie des comptes s'ajoutent des éléments de profil (date de naissance, genre, commune, coordonnées de localisation), des messages privés échangés entre membres et des photographies. L'activité enregistrée court jusqu'aux heures qui ont précédé la publication.

Pourquoi ces informations exposent la vie privée

Sur un site de rencontre, le simple fait d'être inscrit peut déjà relever de l'intime. Réunis avec une adresse électronique, une commune, une position approximative et des photos, des messages privés permettent de relier un pseudonyme à une personne réelle. Ce croisement peut ouvrir la voie à des tentatives d'arnaque ou à des messages frauduleux reprenant des conversations authentiques. Les mots de passe ne sont pas lisibles directement, mais ils peuvent être soumis à des tentatives de décodage, surtout s'ils sont simples ou réutilisés ailleurs.

Détails techniques :

  • Site entièrement remplacé le 2 août 2026 par une page revendiquant la compromission
  • Fichier hébergé chez un tiers, lien publié sur la page
  • Environ 14 260 comptes membres, créés entre mai 2023 et avril 2025
  • Activité enregistrée jusqu'aux heures précédant la publication
  • Mots de passe stockés sous forme hachée
  • Adresses IP d'inscription présentes

Données concernées :

  • Adresse email
  • Identifiant de connexion (pseudonyme)
  • Mot de passe (haché)
  • Date de naissance et civilité (genre)
  • Géolocalisation, ville, code postal et pays
  • Adresse IP
  • Photos
  • Contenu de messages privés et champs libres
  • Identifiant interne

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Chat Coco, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Chat CocoDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article