Illustration : YouFid : fuite revendiquée portant sur 1 899 454 lignes de fidélité

YouFid : fuite revendiquée portant sur 1 899 454 lignes de fidélité

Des porteurs de cartes de fidélité YouFid, inscrits dans un commerce de proximité ou une enseigne de restauration rapide, pourraient voir leur nom, leur téléphone et leur date de naissance exposés. Un pirate affirme détenir environ 1,9 million de profils du programme et les met en vente sur un forum cybercriminel depuis le 24 août 2026, avec un échantillon de mille lignes. YouFid fournit à ces commerçants une carte de fidélité dématérialisée.

Ce que contiendraient les profils YouFid

D'après la revendication, chaque profil associerait l'identité et les coordonnées du porteur de carte (nom, adresse électronique, téléphone, date de naissance) à ses données de fidélité : numéro de carte à code QR, commerce d'inscription et nombre de passages. Aucun fichier complet n'a été diffusé publiquement, l'acteur renvoyant vers une messagerie chiffrée.

Un échantillon qui ne correspond pas à l'annonce

L'annonce cite O'Tacos, McDonald's et Quick parmi les enseignes servies par la plateforme. L'échantillon joint ne fait pourtant apparaître que des restaurants Quick de La Réunion, sans trace des deux autres enseignes. Ces enseignes sont les commerces où les porteurs se sont inscrits, et non des systèmes visés. Les lignes de l'échantillon correspondent à des inscriptions de 2015 et 2016, sans que l'ancienneté du fichier complet soit établie. YouFid n'a pas confirmé publiquement ce piratage présumé à ce stade.

Si le fichier existe dans les proportions annoncées, un nom, un téléphone et une date de naissance associés au restaurant fréquenté permettraient des SMS ou des appels frauduleux imitant une offre de fidélité ou un gain à récupérer. L'ancienneté des inscriptions visibles ne supprime pas ce risque, un numéro de téléphone pouvant rester le même pendant des années.

Détails techniques :

  • 1 899 454 lignes annoncées, soit environ 1,9 million de profils
  • Échantillon de mille lignes joint à l'annonce
  • Échantillon limité à des restaurants Quick de La Réunion, inscriptions de 2015 et 2016
  • Aucun fichier complet diffusé publiquement

Données concernées :

  • Nom et prénom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville et code postal
  • Date de naissance
  • Données de fidélité (numéro de carte à code QR, commerce d'inscription, nombre de passages)
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de YouFidDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article