Illustration : Ecofone : fuite de données après une intrusion sur sa boutique en ligne

Ecofone : fuite de données après une intrusion sur sa boutique en ligne

Les clients d’Ecofone sont concernés par une fuite de données après une intrusion sur la boutique en ligne de cette marque spécialisée dans les smartphones, tablettes et appareils électroniques reconditionnés. L’entreprise a informé ses clients et a indiqué que certaines informations liées aux commandes et aux comptes pouvaient être exposées.

Selon les éléments rendus publics, l’incident a été constaté début septembre 2026, puis signalé à la CNIL quelques jours plus tard. À ce stade, Ecofone n’indique pas que les données ont forcément été consultées ou copiées, mais elle ne l’exclut pas.

Ce que l’incident expose chez Ecofone

La fuite concerne les clients d’Ecofone, qu’ils aient passé commande avec un compte ou sans compte. Les informations potentiellement accessibles portent sur leur identité, leurs coordonnées et leur historique d’achats.

Concrètement, cela peut inclure le nom, les adresses de facturation et de livraison, l’adresse e-mail, le numéro de téléphone et le détail des commandes. Pour les clients disposant d’un compte, le mot de passe peut aussi être concerné, sous une forme hachée.

Ecofone précise ne pas stocker de données bancaires sur sa boutique en ligne, les paiements passant par des services tiers. La sensibilité de cet incident tient donc surtout au croisement possible entre identité, coordonnées et historique de commande, un ensemble qui peut servir à des tentatives d’arnaque ou de messages frauduleux ciblés.

Une intrusion confirmée, mais sans volume communiqué

Ecofone parle d’une intrusion sur sa boutique en ligne et indique avoir observé des traces d’activité malveillante avec son hébergeur dès le 4 septembre 2026, avant de constater l’intrusion le 5 septembre. D’après l’entreprise, l’attaque aurait exploité une vulnérabilité alors inconnue d’un logiciel de commerce en ligne, avant la publication d’un correctif.

À ce stade, Ecofone dit que ses investigations n’ont pas permis d’établir si les données ont été consultées ou copiées. Aucun nombre de clients concernés n’a été communiqué. Le courrier adressé aux clients a ensuite été rendu public le 26 septembre 2026.

Données concernées :

  • Nom complet
  • Adresse postale
  • Adresse e-mail
  • Numéro de téléphone
  • Historique de commandes
  • Mot de passe haché

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Ecofone, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de EcofoneDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article