Des personnes inscrites sur Bloctel pour ne plus être démarchées par téléphone voient leur numéro circuler dans un fichier diffusé en ligne. Environ 2,3 millions de comptes de la liste d'opposition au démarchage seraient concernés, et la fuite a été confirmée le 12 août 2026 par la DGCCRF, pour le compte de laquelle le service est opéré par la société Consoprotec.
Ce que contient le fichier attribué à Bloctel
Le fichier a été mis en ligne le 6 août 2026 sur un forum cybercriminel, présenté comme un extrait de la base des inscrits et annoncé sous le volume de 3 millions. Son contenu est sobre : un peu plus de 2,4 millions de numéros de téléphone distincts, chacun rattaché à un identifiant de compte interne au service. Aucun nom, aucune adresse postale et aucune adresse électronique n'y figurent. L'ancienneté des données n'est pas documentée.
Pour situer l'ampleur, un rapport du Sénat de novembre 2024 recensait plus de 6,2 millions de consommateurs et 12,4 millions de numéros inscrits sur la liste. Le fichier en représenterait donc un peu plus du tiers pour les comptes, et environ un cinquième pour les numéros.
Comment la DGCCRF explique le piratage de Bloctel
L'administration attribue la fuite à un accès frauduleux sur le compte d'un professionnel utilisateur du service, qui n'était pas protégé par une authentification multifacteur. Cet accès a permis de télécharger des fichiers sans autorisation. La DGCCRF fait état de 3 millions de numéros récupérés, dont 600 000 inscrits sur la liste, et indique que les personnes inscrites concernées ont été informées par le service. Le dispositif Bloctel doit par ailleurs disparaître le 11 août 2026, remplacé par un régime de consentement préalable au démarchage.
Un usage détourné de la liste d'opposition
L'auteur de la diffusion présente le fichier comme un moyen, pour des entreprises, d'éviter d'appeler les personnes inscrites. C'est précisément ce que la réglementation interdit : la vente comme la location de fichiers de personnes opposées au démarchage sont sanctionnées. Pour les inscrits, un numéro seul ne révèle ni identité ni adresse, mais il suffit à recevoir des appels et des SMS indésirables ou frauduleux, alors même que leur inscription visait à y échapper.
Détails techniques :
- Fichier diffusé le 6 août 2026, annoncé sous le volume de 3 millions
- Environ 2,3 millions de comptes et un peu plus de 2,4 millions de numéros distincts
- Chaque numéro associé à un identifiant de compte interne
- Fichier proposé sur quatre hébergeurs
- Fuite confirmée le 12 août 2026 par la DGCCRF : 3 millions de numéros récupérés, dont 600 000 inscrits sur la liste
- Accès obtenu via un compte professionnel sans authentification multifacteur
- Ancienneté des données non documentée
Données concernées :
- Numéro de téléphone
- Identifiant interne (identifiant de compte associé à chaque numéro)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
