Illustration : VD2E : fuite revendiquée, 86 000 fiches de clients mises en vente

VD2E : fuite revendiquée, 86 000 fiches de clients mises en vente

Les particuliers qui ont confié à VD2E les démarches de leur installation solaire ou de leurs travaux de rénovation pourraient voir leurs coordonnées proposées à la vente. Une base présentée comme le fichier clients de l'entreprise a été mise en vente le 10 octobre 2026 sur un forum cybercriminel. VD2E (Vos Démarches Eco Energy) est une société française qui prend en charge les démarches administratives liées à la rénovation énergétique et au photovoltaïque.

Capture filigranée et masquée de l'annonce de mise en vente d'une base présentée comme celle de VD2E

Annonce publiée le 10 octobre 2026 sur un forum cybercriminel.

Ce que le vendeur annonce sur VD2E

Le pirate annonce 86 000 fiches pour environ 32 Mo, couvrant selon lui la période d'août 2019 à octobre 2026. D'après l'annonce, le fichier contiendrait des noms, des adresses e-mail, des numéros de téléphone et des adresses postales. Le même acteur est déjà à l'origine d'une douzaine de revendications visant des organisations françaises. Le volume annoncé et la période couverte n'ont pas pu être vérifiés.

Des fiches de clients et de prospects dans l'échantillon

Selon l'analyse de Fuites Infos, l'échantillon publié réunit 999 fiches de clients ou de prospects, qui portent une référence de dossier et un nom complet, presque toujours une adresse e-mail et un numéro de téléphone, et pour une partie d'entre elles une adresse postale. La plupart des fiches comportent un contact complémentaire, qui est le plus souvent la même personne jointe à une seconde adresse e-mail.

Les rubriques de mode de règlement et d'encours n'y portent aucune information exploitable. Aucune date ne figure dans l'échantillon, où ni mot de passe ni donnée bancaire n'ont été relevés.

Pourquoi les clients de VD2E sont exposés au démarchage frauduleux

Les travaux de rénovation énergétique et les panneaux solaires attirent depuis longtemps les faux conseillers. Un fichier qui réunit le nom, le téléphone, l'adresse et l'existence d'un dossier en cours permettrait d'appeler une personne en se présentant comme l'entreprise ou comme un organisme d'aides, avec assez de détails exacts pour paraître légitime.

À ce stade, VD2E n'a pas confirmé publiquement cette fuite de données, et le piratage présumé reste à établir.

Détails techniques :

  • Volume annoncé : 86 000 fiches pour environ 32 Mo
  • Période annoncée : août 2019 à octobre 2026, non vérifiée
  • Échantillon publié : 999 fiches de clients ou de prospects

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale, code postal et ville (pour une partie des fiches)
  • Référence de dossier client ou prospect

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de VD2EDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article