Illustration : Déclic Services : fuite revendiquée visant 13 000 utilisateurs

Déclic Services : fuite revendiquée visant 13 000 utilisateurs

Les adhérents de Déclic Services, coopérative de services à la personne installée au Tignet dans les Alpes-Maritimes, pourraient voir leur identité, leurs contacts et leurs références bancaires exposés. Selon la revendication publiée le 22 août 2026 sur un forum cybercriminel du dark web, la base de gestion de la coopérative contiendrait environ 13 000 utilisateurs et 6 300 coordonnées bancaires. La structure regroupe des professionnels indépendants du secteur.

Ce que contiendrait la base de Déclic Services

Le pirate présente son lot comme la base complète du progiciel de gestion de la coopérative, qu'il met en vente tout en diffusant librement un échantillon. Le total annoncé atteint 6,3 millions de lignes, sans retrait des doublons. Le dépôt porterait sur l'identité et les coordonnées des adhérents, dont la date et le lieu de naissance, sur les fiches des entreprises rattachées (raison sociale, numéro SIRET, adresse), sur des coordonnées bancaires, des empreintes de mots de passe et des écritures comptables.

Un site officiel remplacé par une page de l'auteur

L'accès aurait d'abord été obtenu sur le site vitrine public de la coopérative, puis étendu à un progiciel de gestion exposé sur Internet et à la base de production. Depuis le soir du 22 août, le site officiel de Déclic Services ne diffuse plus son contenu habituel, mais une page rédigée et signée par l'auteur de la publication, accompagnée d'un extrait pseudonymisé. La coopérative n'a pas confirmé publiquement ce piratage présumé à ce stade.

Pour des professionnels indépendants, l'association d'un IBAN, d'une identité complète et des écritures comptables de leur activité ouvre la voie à de faux prélèvements, à de fausses factures ou à des demandes de paiement se réclamant de la coopérative. La date et le lieu de naissance ajoutent des éléments souvent demandés pour vérifier une identité.

Détails techniques :

  • Environ 13 000 utilisateurs et 6 300 coordonnées bancaires annoncés
  • 6,3 millions de lignes non dédoublonnées
  • Accès décrit via le site vitrine, puis un progiciel de gestion exposé sur Internet et la base de production
  • Site officiel remplacé depuis le 22 août 2026 au soir par une page de l'auteur, avec un extrait pseudonymisé
  • Mots de passe sous forme d'empreintes (hachés)

Données concernées :

  • Civilité, nom complet, prénom et nom
  • Date et lieu de naissance
  • Adresse email et numéro de téléphone
  • Adresse postale, code postal, ville et pays
  • IBAN, BIC, RIB et coordonnées bancaires
  • SIREN, SIRET et données professionnelles
  • Identifiant de connexion et mot de passe (haché)
  • Fiche client et données d'adhésion
  • Montants et historique de transactions (écritures comptables)
  • Adresses web et identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Déclic Services, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Déclic ServicesDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article