Illustration : Spareka confirme une fuite de données visant 6 997 clients

Spareka confirme une fuite de données visant 6 997 clients

Les clients de Spareka sont concernés par une fuite de données qui porterait sur près de 7 000 personnes distinctes, essentiellement des particuliers en France. L’enseigne française de vente en ligne de pièces détachées et de services de réparation d’appareils électroménagers, basée à Montreuil, a confirmé l’incident le 28 septembre 2026, le jour même où un fichier la concernant a été publié sur un forum cybercriminel.

Ce que contient le fichier

Le fichier est diffusé gratuitement sur le forum et proposé au téléchargement via plusieurs hébergeurs. Il est présenté comme la base de données de Spareka, mais proviendrait en réalité du portail de gestion des rendez-vous utilisé par le réseau de réparateurs partenaires de l’enseigne. Il est annoncé à 7 770 lignes, une par rendez-vous de réparation.

Les données décrites portent sur l’identité et les coordonnées des clients : prénom, nom, numéro de téléphone et adresse e-mail. S’y ajoutent l’appareil à réparer, sa marque, parfois la description de la panne, ainsi que le lien vers le dossier de bonus réparation associé. Selon la liste des champs annoncée, aucune adresse postale ni donnée bancaire n’y figurerait.

D’après les champs et l’extrait présentés dans la revendication, les fiches auraient été collectées automatiquement le 24 septembre 2026 depuis les pages de rendez-vous du portail.

Ce qu’en dit Spareka

Spareka indique avoir identifié l’origine de l’incident et pris les mesures nécessaires. L’accès en cause avait déjà été neutralisé.

Selon l’entreprise, il s’agit à ce stade d’un incident circonscrit, lié à la compromission d’un compte individuel et non à un accès généralisé à ses systèmes. Les données concernées représentent, selon elle, une partie limitée de sa base. Spareka ne chiffre pas le nombre de personnes concernées.

Pourquoi cette fuite de données est sensible

Pour les personnes touchées, cette fuite reste sensible parce qu’elle associe des coordonnées directes à un appareil à réparer et, dans certains cas, à la nature de la panne. Ce croisement permet de se faire passer de manière crédible pour un technicien ou pour le service de réparation, par exemple pour une relance de rendez-vous ou des frais à régler.

Le lien vers un dossier de bonus réparation peut aussi rendre crédible une fausse demande de paiement d’une pièce ou d’un reste à charge. Le fichier circulant librement sur un forum cybercriminel, le risque de réutilisation par d’autres acteurs est réel, même sans adresse postale ni donnée bancaire annoncées.

Données concernées :

  • Prénom et nom
  • Adresse e-mail
  • Numéro de téléphone
  • Informations liées au rendez-vous de réparation
  • Identifiant interne
  • Champs libres
  • Appareil à réparer
  • Marque de l’appareil
  • Description éventuelle de la panne
  • Lien vers le dossier de bonus réparation

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de SparekaDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article