Illustration : CO'LEC : fuite de données revendiquée visant 2 224 comptes utilisateurs

CO'LEC : fuite de données revendiquée visant 2 224 comptes utilisateurs

Les comptes utilisateurs de CO'LEC sont concernés par une fuite de données revendiquée, avec plus de 2 200 profils mis en avant par un acteur. La plateforme française d'économie circulaire, qui organise des collectes d'objets et de déchets électriques, sert aussi à convertir ces dépôts en bons de réduction chez des commerçants partenaires.

Ce que la revendication met en avant chez CO'LEC

Selon la revendication publiée le 28 septembre 2026 sur un forum cybercriminel, une archive de 3,36 Go serait proposée au téléchargement. Elle serait présentée comme contenant l'identité des comptes, leur ville et leurs secrets d'authentification hachés, mais aussi des données liées au fonctionnement du service.

L'acteur affirme aussi disposer d'éléments sur les objets collectés, les dons, les bons de réduction, les événements de collecte et les intervenants professionnels associés à ces opérations. La fuite évoquée inclurait en outre des coordonnées de localisation, ce qui élargit le périmètre des données exposées bien au-delà des seuls comptes utilisateurs.

Pourquoi cette fuite CO'LEC est sensible

Pour les personnes inscrites chez CO'LEC, l'intérêt des données ne tient pas seulement à l'identité ou aux coordonnées. Le croisement entre nom, adresse email, numéro de téléphone, adresse postale, ville et informations de localisation peut faciliter des messages frauduleux plus crédibles, voire des tentatives d'usurpation.

La présence de secrets d'authentification hachés, d'un jeton d'authentification et d'une adresse IP augmente aussi la sensibilité de l'ensemble. D'après la revendication, des données de fidélité, l'historique de transactions, des factures, des photos, des données d'appareil et des champs libres seraient également inclus, ce qui donne un aperçu large des usages du service et des échanges avec ses partenaires.

La revendication mentionne enfin des fichiers de prospection recensant environ 2 100 entreprises et structures partenaires. À ce stade, CO'LEC n'a pas confirmé publiquement cette fuite.

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse postale
  • Ville
  • Géolocalisation
  • Mot de passe haché
  • Jeton d'authentification
  • Adresse IP
  • Données professionnelles
  • Données de fidélité
  • Historique de transactions
  • Photos
  • Données d'appareil
  • Facture
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte CO'LEC, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de CO'LECDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article