En bref
- 287 605 clients Drive déjà identifiés
- Pas de données bancaires selon l’enseigne
- Risque accru de phishing et d’escroqueries
Pour les clients touchés, le sujet le plus urgent n’est pas seulement la fuite elle-même. C’est ce qui peut suivre. Intermarché prévient que les informations volées peuvent servir à rendre plus crédibles des tentatives d’hameçonnage ou d’escroquerie.
Le vrai risque, ce sont maintenant les arnaques
Dans le message adressé aux personnes concernées, Intermarché demande de rester vigilants. L’enseigne explique que des clients pourraient recevoir des appels ou des messages attribués à tort à Intermarché, avec par exemple une demande de cliquer sur un lien pour confirmer une commande, ou de transmettre des coordonnées bancaires.
Bon, le mécanisme est classique, mais il marche souvent justement parce que le message paraît crédible. Quand un fraudeur connaît déjà votre nom, votre adresse ou des éléments liés à une commande, le doute s’installe plus vite.
Près de 300 000 clients Drive déjà identifiés
L’incident concerne le service Drive de Intermarché, c’est-à-dire les courses en ligne. Le Groupement Mousquetaires a indiqué qu’un accès non autorisé à certaines données clients s’était produit la semaine dernière.
À ce stade, 287 605 clients ont été identifiés comme concernés. Ils ont été informés, selon le distributeur. Ce total est à rapporter aux quelque 2 millions d’utilisateurs du service Drive évoqués par l’enseigne.
Et ce chiffre n’est peut-être pas définitif. Des vérifications continuent pour savoir si d’autres utilisateurs ont aussi été touchés.
Quelles données ont fuité, et lesquelles sont exclues
Les informations exposées comprennent le nom, le prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité et certaines données liées aux commandes en ligne.
En revanche, Intermarché affirme qu’aucune donnée bancaire n’est concernée. L’enseigne ajoute que les mots de passe, les adresses électroniques et le montant des cagnottes de fidélité ne font pas partie des informations compromises.
Résultat ? Une fuite massive, mais avec un périmètre qui, selon l’entreprise, n’inclut pas les éléments les plus sensibles pour un accès direct à un compte ou à un moyen de paiement.
Une plainte déposée, des vérifications encore en cours
Sur le plan des démarches, Intermarché a signalé l’incident à la Cnil et a déposé plainte auprès du parquet de Paris. Le distributeur confirme ainsi une information révélée par le site spécialisé French Breaches.
L’enquête doit maintenant préciser si le nombre de clients concernés évolue et si d’autres données ont été consultées. Pour les utilisateurs du Drive, le point de vigilance est simple: se méfier de tout message reçu au nom d’Intermarché qui demande un clic, une confirmation ou des informations bancaires.