Les Français concernés par une fuite de données chez Leclerc, les recommandations de la CNIL pour vous protéger

Les fuites de données se multiplient en France et E.Leclerc s’ajoute à la liste. Le service client Allo E.Leclerc, opéré par la société LCommerce, a été touché via un prestataire logistique piraté, exposant des informations personnelles de...

Les Français concernés par une fuite de données chez Leclerc, les recommandations de la CNIL pour vous protéger

REJOINDRE L'ÉQUIPE DE RÉDACTION

Tu penses avoir un don pour la rédaction ?
Contacte-nous dès maintenant pour rejoindre notre équipe de bénévoles.

POSTULER

REJOINDRE L'ÉQUIPE DE RÉDACTION

Tu penses avoir un don pour la rédaction ?
Contacte-nous dès maintenant pour rejoindre notre équipe de bénévoles.

POSTULER

REJOINDRE L'ÉQUIPE DE RÉDACTION

Tu penses avoir un don pour la rédaction ?
Contacte-nous dès maintenant pour rejoindre notre équipe de bénévoles.

POSTULER

Les fuites de données se multiplient en France et E.Leclerc s’ajoute à la liste. Le service client Allo E.Leclerc, opéré par la société LCommerce, a été touché via un prestataire logistique piraté, exposant des informations personnelles de certains clients. D’après les 1ers éléments, il s’agit surtout de coordonnées de contact, mais cette nouvelle fuite de données E.Leclerc pose une question très concrète : quels Français sont potentiellement concernés et à quoi doivent-ils s’attendre dans les prochaines semaines ?

Pour l’instant, l’enseigne ne publie ni le nom du sous-traitant touché ni le nombre exact de victimes, ce qui entretient le flou. Le média spécialisé 01net rappelle que la France est le pays le plus ciblé d’Europe, avec 43,4 millions de comptes compromis au 1er semestre 2026. Autrement dit, ce nouvel incident E.Leclerc s’inscrit dans une vague massive d’attaques où les données de contact servent souvent de point de départ à des arnaques très ciblées.

Contexte : comment la fuite de données E.Leclerc est survenue

Selon le média spécialisé 01net, ce n’est pas directement le système d’Allo E.Leclerc qui a été piraté, mais celui d’un de ses "prestataires logistiques externes". Le service géré par LCommerce centralise les réclamations, les questions sur les commandes et plus largement les échanges entre clients et magasins ou sites e.leclerc, ce qui en fait une cible de choix. Un accès non autorisé chez ce prestataire a permis à un pirate de consulter des données stockées pour le compte d’E.Leclerc, avant que l’incident ne soit détecté et signalé à la Commission nationale de l’informatique et des libertés (CNIL) conformément au RGPD. En janvier 2025, le programme Primes énergie d’E.Leclerc avait déjà été piraté avec fuite de données clients et d’identifiants d’accès.

Quelles données clients ont fuité et quels Français sont exposés

Les investigations menées par l’enseigne et rapportées par le magazine économique Capital indiquent que le pirate a pu consulter le nom, le prénom, l’adresse e-mail et le numéro de téléphone de certains clients E.Leclerc. Aucune information bancaire, aucun identifiant de connexion et aucun mot de passe ne font partie de cette fuite, ce qui écarte a priori un débit direct sur les comptes. Le nombre de personnes touchées et l’identité du prestataire restent inconnus, ce qui empêche chaque client de savoir s’il est concerné. Les personnes les plus susceptibles d’être touchées sont celles qui ont échangé récemment avec le service client pour une commande en ligne, un problème de livraison ou une demande liée aux services E.Leclerc.

Quels risques après la fuite et quels réflexes adopter

Avec ces données de contact, des escrocs peuvent cibler très précisément les clients concernés. Le pirate ou des complices peuvent se faire passer pour E.Leclerc, un transporteur ou un service de livraison et envoyer des e-mails, SMS ou appels demandant le règlement de frais supplémentaires ou la confirmation de coordonnées bancaires. Les articles de 01net et de Capital signalent la montée des campagnes de phishing et de "smishing" qui exploitent ce type de fuite.