Illustration : EEVA Club Évasion : fuite revendiquée visant 60 vacanciers et encadrants

EEVA Club Évasion : fuite revendiquée visant 60 vacanciers et encadrants

Des adultes en situation de handicap inscrits à des séjours de vacances, ainsi que des encadrants saisonniers, pourraient voir leurs informations personnelles exposées après un piratage présumé. Selon la revendication publiée le 21 août 2026 sur un forum cybercriminel, une base de 60 enregistrements attribuée à EEVA Club Évasion a été annoncée, avec un extrait des données collé en clair dans le message.

Deux publics dans le fichier attribué à EEVA Club Évasion

EEVA Club Évasion organise des séjours de vacances adaptés pour des adultes en situation de handicap non médicalisé. Immatriculée comme agence de voyage, la structure est implantée à Paris et à Saint-Chamond, dans la Loire. Le fichier réunirait deux populations distinctes.

D'un côté figureraient des personnes inscrites à des séjours, avec leur identité et la personne à prévenir en cas d'urgence. De l'autre apparaîtrait le personnel saisonnier d'encadrement, avec ses coordonnées, son numéro de sécurité sociale et ses dates de contrat. Les dates de séjour visibles dans l'extrait renvoient à l'été 2025. Le fichier serait téléchargeable depuis un hébergeur de fichiers, et le pirate annonce d'autres publications à venir.

Un petit fichier aux informations sensibles

Le nombre de personnes est réduit, mais la nature des informations pèse davantage que le volume. Pour les vacanciers, la simple inscription à un séjour adapté renseigne sur une situation de handicap, et le contact d'urgence désigne un proche. Pour les encadrants, le numéro de sécurité sociale associé à la date de naissance et aux coordonnées fait partie des éléments utilisés dans des tentatives d'usurpation d'identité. Ces informations pourraient aussi servir à des messages frauduleux imitant l'organisateur auprès des vacanciers ou de leurs proches. À ce stade, l'organisateur n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • 60 enregistrements annoncés
  • Extrait publié en clair dans le message
  • Dates de séjour visibles dans l'extrait : été 2025
  • Fichier annoncé en téléchargement sur un hébergeur de fichiers, autres publications annoncées par l'auteur

Données concernées :

  • Nom complet, date de naissance et âge
  • Numéro de téléphone et adresse email
  • Personne à prévenir en cas d'urgence (situation familiale)
  • Numéro de sécurité sociale (personnel d'encadrement)
  • Données d'emploi, dont dates de contrat
  • Données professionnelles
  • Champs libres
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de EEVA Club ÉvasionDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article