Illustration : Whoof : fuite de données revendiquée visant 4 835 personnes

Whoof : fuite de données revendiquée visant 4 835 personnes

Les utilisateurs de Whoof pourraient être concernés par une fuite de données revendiquée publiée le 19 septembre 2026. Selon la revendication, un acteur diffuse des informations présentées comme extraites de la plateforme française d'adoption canine.

Whoof met en relation futurs propriétaires et éleveurs professionnels. D'après les éléments rendus publics, l'incident toucherait des comptes d'adoptants, d'internautes ayant répondu à un questionnaire de choix de race, ainsi que des élevages inscrits sur le service.

Ce que la revendication associe à Whoof

À ce stade, le dépôt annoncé couvrirait environ 4 800 personnes et près de 500 élevages. Les données évoquées sont variées et concernent à la fois l'identité, les moyens de contact et l'activité sur la plateforme.

Parmi les informations citées figurent des noms, des adresses e-mail, des numéros de téléphone et, pour les élevages, des adresses. La revendication mentionne aussi des éléments de connexion, avec des mots de passe hachés et des jetons d'accès, ce qui peut rendre les comptes plus sensibles qu'une simple liste de coordonnées.

Le contenu présenté irait plus loin avec des données commerciales liées aux annonces de chiots, aux prix, aux paiements et aux réservations. Des numéros SIREN d'éleveurs sont également cités, ainsi que des messages échangés entre utilisateurs.

Pourquoi cette fuite pourrait poser problème

Pour les personnes concernées, le risque principal tient au croisement de plusieurs catégories de données dans un même ensemble. Des coordonnées, un historique de réservations, des échanges internes et des éléments liés à l'activité commerciale peuvent suffire à cibler des tentatives d'arnaque ou des messages frauduleux plus crédibles.

La revendication ajoute aussi que des documents administratifs déposés par les éleveurs seraient indexés, notamment des pièces d'identité et des attestations de formation, sans que les fichiers eux-mêmes soient inclus. Même présentés sous forme d'index, ces éléments restent sensibles car ils décrivent l'organisation des élevages et leurs justificatifs.

À ce stade, la diffusion est présentée comme un export de la base de données de Whoof mis à disposition sur un forum cybercriminel. L'incident n'a pas fait l'objet d'une confirmation publique de la part de Whoof.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • SIREN
  • SIRET
  • Mot de passe haché
  • Jeton d'authentification
  • Identifiant interne
  • Fiche client
  • Données professionnelles
  • Montant
  • Historique de transactions
  • Historique de réservations
  • Contenu de messages
  • Champs libres

Données annoncées non vérifiées :

  • Pièces d'identité
  • Attestations de formation

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Whoof, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de WhoofDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article