Illustration : Gefradis : fuite de données revendiquée, plus de 100 000 lignes en vente

Gefradis : fuite de données revendiquée, plus de 100 000 lignes en vente

Les clients de Gefradis, particuliers comme artisans du bâtiment, pourraient être exposés par une fuite de données revendiquée, publiée le 6 octobre 2026 sur un forum cybercriminel. Un acteur y met en vente un ensemble qu'il présente comme issu de l'entreprise : environ 2 000 fichiers au format CSV, pour plus de 100 000 lignes, doublons compris.

Gefradis est un fabricant français de menuiseries PVC sur mesure installé à Grande-Synthe, dans le Nord. L'entreprise vend en ligne des fenêtres, des volets, des portes de garage et des portails, à des particuliers comme à des professionnels. À ce stade, elle n'a pas confirmé publiquement l'incident.

Capture filigranée et masquée de l'annonce de vente visant Gefradis sur un forum cybercriminel

Annonce publiée le 6 octobre 2026, échantillon masqué.

Ce que contiendraient les fichiers de Gefradis

Selon l'analyse de Fuites Infos, l'échantillon publié avec l'annonce réunit six extraits distincts : des comptes clients, des devis, des commandes passées sur un site marchand et sur des places de marché, ainsi qu'une liste de clients professionnels du bâtiment. On y trouve des noms, des adresses e-mail et des numéros de téléphone. On y trouve aussi des adresses de facturation et de livraison, ainsi que les montants des commandes. Les enregistrements datés vont de novembre 2025 à mai 2026. Aucune donnée bancaire ni aucun mot de passe n'y figure, et aucune ligne de l'échantillon ne nomme l'entreprise.

Le chiffre de plus de 100 000 lignes, annoncé mais non vérifié, compte des lignes et non des personnes : le vendeur précise lui-même ne pas avoir retiré les doublons. Le nombre réel de clients concernés n'est donc pas connu.

Pourquoi ces données intéressent les escrocs

Ces informations sont récentes, et elles relient une personne à une commande précise : ce qu'elle a acheté, combien elle a payé, où elle s'est fait livrer. C'est la matière idéale pour un faux message de suivi de commande, une fausse relance de paiement ou un faux avis de livraison au nom de Gefradis, d'autant plus crédible qu'il cite un achat réel.

Pour les artisans et entreprises clientes, l'association d'une raison sociale, d'un contact et d'un historique d'achats rend aussi plausible un faux devis ou une fausse demande de changement de coordonnées bancaires au nom du fournisseur. Une partie de ces clients sont des artisans installés à leur nom : leurs coordonnées professionnelles sont aussi des coordonnées personnelles.

Données concernées :

  • Nom et prénom
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale de facturation et de livraison
  • Code postal, ville et pays
  • Fiche client
  • Historique de commandes
  • Montants des commandes
  • Données professionnelles (raison sociale)
  • Identifiants internes

Détails techniques :

  • Six extraits publiés dans l'annonce, 176 lignes au total
  • Enregistrements datés du 9 novembre 2025 au 20 mai 2026
  • Environ 2 000 fichiers CSV et plus de 100 000 lignes non dédoublonnées, selon le vendeur
  • Ensemble proposé à la vente

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de GefradisDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article