Illustration : FranceBourse : fuite revendiquée touchant 15 580 abonnés, mots de passe lisibles

FranceBourse : fuite revendiquée touchant 15 580 abonnés, mots de passe lisibles

Les clients et abonnés de FranceBourse pourraient voir leurs coordonnées, leur profil d'investisseur et le mot de passe de leur compte circuler librement. Une base présentée comme celle de francebourse.com a été diffusée gratuitement le 10 octobre 2026 sur un forum cybercriminel. FranceBourse est un site français d'information et de conseil boursiers édité par la société Groupe Plus-Values, qui vend des lettres et des abonnements aux investisseurs particuliers.

Capture filigranée et masquée de l'annonce de diffusion d'une base présentée comme celle de FranceBourse

Annonce publiée le 10 octobre 2026 sur un forum cybercriminel.

Ce que contiendrait la base de FranceBourse

Le pirate annonce 16 425 enregistrements pour 44 Mo. Le même acteur a publié la même semaine des bases attribuées à plusieurs autres organisations françaises.

Selon l'analyse de Fuites Infos, le dépôt compte 16 424 fiches de clients et d'abonnés et porterait sur environ 15 580 personnes distinctes. Les fiches associent la civilité, le nom, le prénom, l'adresse postale et les numéros de téléphone. Moins de la moitié d'entre elles portent une adresse e-mail. Elles contiennent aussi le mot de passe du compte, lisible en clair dans la grande majorité des cas.

S'y ajoutent des éléments de profil que les abonnés ont eux-mêmes déclarés : âge, formation, profession et centres d'intérêt. Environ un tiers des fiches indiquent une tranche de revenus annuels. L'historique des achats et des abonnements court de 2002 au 10 octobre 2026, jour de la publication. Le fichier ne contient ni coordonnée bancaire, ni numéro de carte, ni portefeuille de titres.

Pourquoi cette fuite expose les abonnés de FranceBourse

Un mot de passe lisible ne menace pas seulement le compte du site : beaucoup de personnes réutilisent le même sur leur messagerie ou d'autres services, et le fichier serait proposé au téléchargement sur le forum, sans paiement. Le reste du fichier décrit des investisseurs particuliers, avec leurs centres d'intérêt, leurs abonnements et parfois leurs revenus. Un message ou un appel proposant un placement, citant le bon nom et la bonne lettre d'information, serait difficile à distinguer d'une sollicitation normale.

À ce stade, FranceBourse n'a pas confirmé publiquement cette fuite de données, et le piratage présumé du site reste à établir.

Détails techniques :

  • Volume annoncé : 16 425 enregistrements pour 44 Mo
  • 16 424 fiches analysées, environ 15 580 personnes distinctes
  • Mots de passe lisibles en clair dans la grande majorité des fiches
  • Historique d'achats et d'abonnements de 2002 au 10 octobre 2026

Données concernées :

  • Civilité, nom et prénom
  • Adresse postale, code postal, ville et pays
  • Numéros de téléphone
  • Adresse e-mail (moins de la moitié des fiches)
  • Identifiant et mot de passe du compte
  • Âge, formation et profession
  • Centres d'intérêt et tranche de revenus annuels déclarée
  • Historique d'achats, d'abonnements et de fidélité

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte FranceBourse, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de FranceBourseDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article