Les clients de la boutique en ligne Phone Privé figureraient dans un fichier proposé sur un forum cybercriminel depuis le 15 août 2026 : selon la revendication, environ 27 700 fiches clients seraient concernées. L'enseigne française, spécialisée dans la téléphonie et les accessoires, est exploitée par la société PHONE 5000.
Ce que contiendrait le fichier clients de Phone Privé
Présenté comme la base clients de la boutique dans une version étiquetée 2024, le fichier rassemblerait pour chaque fiche la civilité, le prénom, le nom et l'adresse électronique. Il indiquerait aussi le montant cumulé des achats et plusieurs éléments de suivi du compte : date d'inscription, dernière visite et consentements donnés pour recevoir des communications commerciales. Aucune adresse postale, aucun numéro de téléphone et aucun mot de passe ne figurent parmi les champs annoncés. La forme de ces champs correspond à un export de la liste clients d'une boutique en ligne.
Une origine du fichier encore incertaine
Les deux fiches données en exemple ne portent pas d'adresses personnelles, mais des adresses de correspondance générées par une grande place de marché en ligne sur laquelle l'enseigne propose aussi ses produits. L'origine exacte du fichier reste donc indéterminée, et cette place de marché n'est pas elle-même mise en cause. Le fichier serait accessible contre un déblocage payant.
Même sans adresse ni téléphone, un nom associé à une adresse électronique et au montant dépensé permet de viser plus précisément un destinataire : un message se réclamant de la boutique et évoquant de vrais achats paraît plus crédible. Phone Privé n'a pas confirmé publiquement ces éléments ni un éventuel piratage à ce stade.
Détails techniques :
- 27 716 comptes clients annoncés, au format CSV
- Version du fichier étiquetée 2024
- Champs annoncés : civilité, prénom, nom, e-mail, montant cumulé des achats, date d'inscription, dernière visite, consentements commerciaux
- Ni adresse postale, ni téléphone, ni mot de passe parmi les champs annoncés
- Exemples publiés portant des adresses de correspondance générées par une place de marché, non mise en cause
- Fichier proposé contre un déblocage payant
Données concernées :
- Civilité, prénom et nom
- Adresse email
- Montant cumulé des achats
- Fiche client (inscription, dernière visite, consentements commerciaux)
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
