Le 29 septembre, un fichier de données clients de SFR a été mis en téléchargement sur un forum fréquenté par des cybercriminels. Rien d’exotique dans la méthode, juste un fichier posté en ligne, récupérable par n’importe qui via plusieurs hébergeurs. Ce qui coince, c’est ce qu’il contient.
On parle d’environ 13 100 personnes, réparties sur près de 15 800 lignes pour un poids d’à peine 13 Mo. Pas de quoi remplir un disque dur, largement de quoi nuire. Dedans : nom, adresse postale, numéro de mobile, et plus rarement l’adresse e-mail. S’ajoutent des détails sur le contrat lui-même, l’offre souscrite, les dates de signature, les rendez-vous technicien et l’état du raccordement. Les abonnements concernés sont des contrats fibre et mobile signés entre la fin 2023 et la fin 2024, avec une concentration de clients dans l’Est et l’Ouest de la France.
Aucun mot de passe ni coordonnée bancaire là-dedans, ce qui limite les dégâts directs. Sauf que voilà : avec un nom, une adresse, un numéro et le détail de votre offre, un escroc dispose déjà de tout le nécessaire pour un appel ou un SMS très crédible se faisant passer pour votre opérateur. C’est exactement le carburant du hameçonnage ciblé, celui où l’on vous cite votre vraie offre pour vous mettre en confiance.
Pour mettre vos comptes à l’abri du hameçonnage, une clé de sécurité physique reste l’une des protections les plus fiables.
Yubico YubiKey 5 NFC → voir sur Amazon
Lien affilié Amazon. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises.
Pour l’instant, SFR n’a rien confirmé publiquement sur cette fuite précise. L’opérateur commence à avoir l’habitude de ce genre de tuile. En septembre 2024, un outil de gestion des commandes avait déjà laissé filer des données. En août 2026, c’est un outil d’analyse des raccordements fibre qui avait exposé les informations de plus de deux millions de clients. Trois épisodes distincts en deux ans, à chaque fois par une porte différente. Les opérateurs télécoms sont devenus des cibles récurrentes, et SFR paie ici une addition qui devient salée pour son image.
Si vous êtes client, la marche à suivre n’a rien de sorcier mais c’est la seule qui vaille. Méfiez-vous des appels et messages non sollicités, même quand votre interlocuteur semble tout savoir de votre abonnement. Ne cliquez sur aucun lien reçu par SMS au nom de SFR, et passez plutôt par l’application officielle ou le site pour vérifier quoi que ce soit. Un opérateur ne vous demandera jamais vos identifiants complets par téléphone.
Crédit photo : SFR
