Les données de clients E.Leclerc ont pu fuiter via le service client de l’enseigne

Publié par Sarah Martin
le 28/08/2026
Les données de clients E.Leclerc ont pu fuiter via le service client de l’enseigne
Istock
LCommerce, l'entité en charge de la gestion du service client Allo E.Leclerc, a informé ses usagers de la survenue d'un incident de sécurité informatique chez l'un de ses partenaires logistiques.
L’un des prestataires de LCommerce, la société derrière le service client Allo E.Leclerc, a été victime d’un piratage. Plusieurs données personnelles de clients ont pu être exposées, dont leurs nom, prénom, adresse e-mail et numéro de téléphone.

LCommerce, l'entité en charge de la gestion du service client Allo E.Leclerc, a informé ses usagers de la survenue d'un incident de sécurité informatique chez l'un de ses partenaires logistiques. Cet événement a entraîné une fuite de coordonnées personnelles, sans toutefois toucher aux accès bancaires des consommateurs. L'enseigne appelle désormais ses clients à redoubler de vigilance face aux potentielles tentatives d'hameçonnage.

Un prestataire d'Allo E.Leclerc ciblé par une cyberattaque

L'alerte a été transmise directement par courriel aux clients concernés par la société LCommerce. L'entreprise y détaille l'intrusion détectée sur l'infrastructure d'un tiers logistique : « Dans le respect de notre engagement pour la sécurité et la confidentialité des données de nos clients, nous tenons à vous informer qu'un de nos prestataires logistiques externes a fait l'objet d'un incident de sécurité informatique au sein de ses systèmes informatiques ».

Le périmètre des informations compromises concerne les données d'identification et de contact, à savoir les noms, prénoms, adresses e-mail ainsi que les numéros de téléphone. L'enseigne précise toutefois que les données les plus sensibles demeurent protégées. « En aucun cas vos informations bancaires, identifiants de connexion ou mots de passe n'ont été compromis », assure le distributeur dans sa notification. Conformément à l'article 33 du Règlement général sur la protection des données (RGPD), une déclaration officielle a été déposée auprès de la Commission nationale de l'informatique et des libertés (CNIL).

La chaîne logistique externe reste une cible privilégiée

Cette attaque indirecte met en lumière la vulnérabilité des sous-traitants et prestataires techniques. Bien souvent, ces intermédiaires manipulent d'importants volumes de données de livraison sans disposer des mêmes infrastructures défensives que les grands groupes de distribution.

Sur le marché noir, ces données de contact basiques représentent une forte valeur marchande pour les cybercriminels. Elles servent à alimenter des bases destinées à l'ingénierie sociale et permettent de concevoir des arnaques personnalisées particulièrement crédibles. Cette compromission s'inscrit dans un contexte récurrent d'attaques ciblant les acteurs français du commerce et des services ces derniers mois.

Vous avez aimé cet article ?

Tentatives de fraude et hameçonnage : la conduite à adopter

Les détenteurs d'un compte doivent s'attendre à une recrudescence d'escroqueries ciblées. Les méthodes courantes incluent de faux avis de passage, des SMS prétextant un colis bloqué avec demande de paiement de frais de port ou des appels d'usurpateurs prétendant appartenir au service client d'E.Leclerc.

Pour éviter les pièges, appliquez des règles de prudence strictes : ne cliquez sur aucun lien non vérifié et ne communiquez jamais vos mots de passe ou coordonnées bancaires par message. En cas de doute sur une commande, rendez-vous directement sur votre espace client officiel sans passer par un lien externe. Les messages frauduleux peuvent être signalés sur la plateforme Signal Spam ou sur Cybermalveillance.gouv.fr pour limiter leur diffusion.

Google News Voir les commentaires