Illustration : Century 21 France : fuite de données revendiquée visant 130 995 personnes

Century 21 France : fuite de données revendiquée visant 130 995 personnes

Les clients et prospects des agences Century 21 France sont visés par une fuite de données revendiquée publiée le 24 septembre 2026. Selon l'acteur à l'origine de l'annonce, 130 995 personnes seraient concernées, avec des coordonnées et des demandes transmises via le site du réseau immobilier.

Century 21 France est la tête d'un réseau de franchise immobilière qui revendique plus de 945 agences et cabinets indépendants en France. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de la part de Century 21 France.

Ce que contient la revendication visant Century 21 France

D'après l'annonce publiée sur un forum cybercriminel, la base présentée comme provenant de century21.fr serait proposée à la vente, sur offre, contre paiement en cryptomonnaie. L'acteur y décrit un fichier unique au format JSON de 88,6 Mo, comptant 228 148 lignes.

Les données mises en avant concernent des particuliers ayant adressé une demande à une agence du réseau au moyen d'un formulaire en ligne. Chaque ligne associerait la civilité, le nom, le prénom, l'adresse e-mail, le téléphone, ainsi que l'accord pour recevoir de la prospection, à l'agence destinataire et à ses coordonnées.

Selon l'extrait joint à l'annonce, les données ne comporteraient ni adresse des particuliers, ni détail de bien, ni date. Leur ancienneté ne peut donc pas être située à ce stade. L'annonce avance aussi 131 212 adresses e-mail et 87 159 numéros de téléphone.

Pourquoi cette fuite revendiquée est sensible

Pour Century 21 France, l'enjeu touche des clients et prospects de son réseau immobilier, pas seulement des contacts isolés. Les informations citées suffisent déjà à identifier des personnes et à les rattacher à une agence précise, ce qui peut faciliter des prises de contact frauduleuses ou des messages ciblés.

Le fait que l'annonce fasse état d'adresses e-mail et de numéros de téléphone accroît le risque d'usurpation ou d'arnaque visant des personnes qui ont simplement demandé un renseignement sur un bien ou un service. L'association entre identité, coordonnées et agence destinataire rend aussi ces données plus exploitables pour du démarchage non sollicité.

Les agences citées dans l'extrait sont réparties dans onze départements, de l'Île-de-France à la Vendée et aux Alpes-Maritimes. Cette revendication est distincte de celle publiée en juin 2026 par un autre acteur, qui portait sur des données internes des collaborateurs du réseau.

Données concernées :

  • Civilité
  • Prénom
  • Nom
  • Adresse e-mail
  • Numéro de téléphone
  • Identifiant interne
  • Fiche client

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Century 21 FranceDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article