
Si vous avez avez un compte chez Carrefour, surveillez votre boîte mail et vos SMS au cours des prochaines semaines. L’enseigne a en effet écrit à une partie de ses clients qu’une fuite de données pouvait les toucher : un de ses prestataires a subi un « incident de sécurité », et leurs noms, prénoms, adresses e-mail et numéros de téléphone ont pu être récupérés. French Breaches, un site qui recense les fuites de données en France, a rendu ce leak public le 26 septembre 2026.
D’après le message envoyé aux personnes touchées, la fuite ne contient ni mot de passe ni donnée bancaire – les données les plus sensibles, ce qui est une bonne nouvelle en somme. Pour autant, un nom, une adresse e-mail et un numéro de téléphone suffisent pour monter une arnaque crédible.
Une fuite chez un prestataire de Carrefour
Carrefour tient en revanche à insister sur un point : rien n’indique que son site marchand, les comptes clients ou les systèmes internes du groupe aient été piratés. Les données exposées sont celles que l’enseigne avait transmises à un prestataire.
L’enseigne ne donne pas le nom du prestataire. Mais French Breaches rapproche l’incident de celui de Shipup, une plateforme française de suivi des colis déjà liée à des fuites chez Micromania, Printemps ou Aroma-Zone.
Carrefour n’a pas communiqué le nombre de clients concernés. On ne sait pas non plus pendant combien de temps les données sont restées accessibles. L’enseigne se contente d’indiquer que son prestataire a pris les mesures nécessaires.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis, juste de super bons plans).

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.