Illustration : Gedimat : fuite de données sur les comptes clients du site gedimat.fr

Gedimat : fuite de données sur les comptes clients du site gedimat.fr

Les titulaires d'un compte sur gedimat.fr, qu'il soit professionnel ou personnel, sont concernés par un incident de sécurité détecté début août 2026 par le prestataire e-commerce de l'enseigne. Leur nom, leur prénom, leur numéro de téléphone et leur adresse électronique font partie des données concernées, selon Gedimat.

Ce que Gedimat a communiqué à son réseau

Gedimat est un réseau français indépendant de négoce de matériaux de construction et de bricolage, qui regroupe plusieurs centaines de points de vente. L'entreprise a informé son réseau d'adhérents de l'incident, en précisant qu'il a touché les comptes du site marchand sans affecter les systèmes des points de vente.

Selon Gedimat, les données concernées se limitent à des données d'identification : nom, prénom, numéro de téléphone et adresse électronique. L'enseigne exclut les mots de passe, les coordonnées bancaires et l'historique de commandes. Le nombre de comptes concernés n'a pas été communiqué. L'incident, présenté comme résolu, a été notifié à la CNIL, et les personnes concernées devaient être informées individuellement par courriel.

Pourquoi ces coordonnées restent exploitables

Sans mot de passe ni information bancaire, ces données gardent une valeur pour des fraudeurs. Un nom associé à un téléphone et à une adresse électronique, rattaché à un compte chez une enseigne de matériaux, permet d'envoyer des courriels ou des SMS se faisant passer pour Gedimat, pour un magasin du réseau ou pour un transporteur. Pour les titulaires de comptes professionnels, de faux messages évoquant une commande, un devis ou un retrait de marchandise pourraient paraître d'autant plus crédibles.

Détails techniques :

  • Incident détecté début août 2026 par le prestataire e-commerce
  • Comptes professionnels et personnels du site gedimat.fr concernés
  • Systèmes des points de vente non affectés selon l'entreprise
  • Exclus selon l'entreprise : mots de passe, coordonnées bancaires, historique de commandes
  • CNIL notifiée, information individuelle des personnes par e-mail prévue

Données concernées :

  • Prénom et nom
  • Numéro de téléphone
  • Adresse email

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de GedimatDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article