Cyberattaque chez Intermarché, ce que les clients Drive risquent

Près de 300 000 clients du Drive d’Intermarché ont vu certaines de leurs données exposées. L’enseigne évoque un accès non autorisé et appelle à la vigilance.

Logo Intermarché serré entre deux mains
Image d'illustration. Des données Drive d’Intermarché exposées. — ADN

En bref

  • 287 605 clients Drive déjà identifiés
  • Pas de données bancaires selon l’enseigne
  • Risque accru de phishing et d’escroqueries

Pour les clients touchés, le sujet le plus urgent n’est pas seulement la fuite elle-même. C’est ce qui peut suivre. Intermarché prévient que les informations volées peuvent servir à rendre plus crédibles des tentatives d’hameçonnage ou d’escroquerie.

Le vrai risque, ce sont maintenant les arnaques

Dans le message adressé aux personnes concernées, Intermarché demande de rester vigilants. L’enseigne explique que des clients pourraient recevoir des appels ou des messages attribués à tort à Intermarché, avec par exemple une demande de cliquer sur un lien pour confirmer une commande, ou de transmettre des coordonnées bancaires.

Bon, le mécanisme est classique, mais il marche souvent justement parce que le message paraît crédible. Quand un fraudeur connaît déjà votre nom, votre adresse ou des éléments liés à une commande, le doute s’installe plus vite.

Près de 300 000 clients Drive déjà identifiés

L’incident concerne le service Drive de Intermarché, c’est-à-dire les courses en ligne. Le Groupement Mousquetaires a indiqué qu’un accès non autorisé à certaines données clients s’était produit la semaine dernière.

À ce stade, 287 605 clients ont été identifiés comme concernés. Ils ont été informés, selon le distributeur. Ce total est à rapporter aux quelque 2 millions d’utilisateurs du service Drive évoqués par l’enseigne.

Et ce chiffre n’est peut-être pas définitif. Des vérifications continuent pour savoir si d’autres utilisateurs ont aussi été touchés.

Quelles données ont fuité, et lesquelles sont exclues

Les informations exposées comprennent le nom, le prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité et certaines données liées aux commandes en ligne.

En revanche, Intermarché affirme qu’aucune donnée bancaire n’est concernée. L’enseigne ajoute que les mots de passe, les adresses électroniques et le montant des cagnottes de fidélité ne font pas partie des informations compromises.

Résultat ? Une fuite massive, mais avec un périmètre qui, selon l’entreprise, n’inclut pas les éléments les plus sensibles pour un accès direct à un compte ou à un moyen de paiement.

Une plainte déposée, des vérifications encore en cours

Sur le plan des démarches, Intermarché a signalé l’incident à la Cnil et a déposé plainte auprès du parquet de Paris. Le distributeur confirme ainsi une information révélée par le site spécialisé French Breaches.

L’enquête doit maintenant préciser si le nombre de clients concernés évolue et si d’autres données ont été consultées. Pour les utilisateurs du Drive, le point de vigilance est simple: se méfier de tout message reçu au nom d’Intermarché qui demande un clic, une confirmation ou des informations bancaires.

Jérôme Nelra

Éditeur·rice

X Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Cyberattaque Intermarché

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.