Illustration : FranceCasse : fuite revendiquée touchant 512 clients de la plateforme

FranceCasse : fuite revendiquée touchant 512 clients de la plateforme

Un peu plus de 500 clients de FranceCasse, dont des casses et des garages, pourraient voir leurs coordonnées complètes et le détail de leurs commandes exposés après un piratage présumé. Selon la revendication publiée le 15 août 2026 sur un forum cybercriminel, un pirate a mis en ligne quatre fichiers d'export attribués à cette plateforme de pièces automobiles d'occasion, installée à Jons, dans le Rhône.

Ce que contiendraient les fichiers attribués à FranceCasse

FranceCasse commercialise en ligne des pièces issues de véhicules hors d'usage. Les quatre fichiers, qui représenteraient environ 2,2 Go au total, porteraient sur les clients, leurs adresses, leurs commandes et le catalogue des pièces. Pour les personnes concernées, le dépôt exposerait l'identité et les coordonnées complètes (civilité, nom, adresse électronique, téléphone, adresse postale), des mots de passe conservés sous une forme qui ne les fait pas apparaître en clair, et le détail des commandes passées avec les montants payés.

Le catalogue contiendrait en outre les plaques d'immatriculation des véhicules dont proviennent les pièces proposées. Des professionnels de l'automobile clients de la plateforme, casses et garages, figureraient parmi les personnes touchées.

Des fiches anciennes, un catalogue récent

Les fiches clients et les commandes remonteraient aux années 2019 à 2022, alors que le catalogue de pièces porterait des mises à jour de début août 2026. Des clients qui n'ont plus commandé depuis plusieurs années pourraient donc figurer dans le dépôt. Deux autres incidents visant FranceCasse sont déjà documentés : l'un revendiqué en janvier 2026, l'autre notifié par l'entreprise à ses clients en juillet 2026.

Des coordonnées associées à des achats réels, avec leurs montants, donnent matière à des messages frauduleux plausibles, se réclamant de la plateforme pour évoquer une commande, un remboursement ou une livraison. À ce stade, FranceCasse n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Quatre fichiers d'export : clients, adresses, commandes, catalogue de pièces
  • Volume annoncé : environ 2,2 Go
  • 512 personnes concernées, dont des casses et garages clients
  • Fiches clients et commandes de 2019 à 2022, catalogue mis à jour début août 2026
  • Mots de passe sous forme hachée
  • Dépôt proposé au téléchargement depuis un service d'hébergement de fichiers
  • Deux incidents antérieurs documentés : revendication de janvier 2026, notification aux clients en juillet 2026

Données concernées :

  • Nom complet et civilité
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Mot de passe (haché) et jeton d'authentification
  • Identifiant interne et fiche client
  • Historique de commandes et montants
  • Données professionnelles
  • Immatriculation de véhicule

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte FranceCasse.fr, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de FranceCasse.frDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article