Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
29 août 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Cyberattaque Lingor : pièces d’identité et IBAN potentiellement exposés

Lingor, spécialiste français de l’achat et de la vente d’or, confirme avoir subi une intrusion informatique accompagnée d’une demande de rançon. L’entreprise dit avoir été contactée par les auteurs le 26 août 2026 et avoir refusé de payer. Les données potentiellement concernées ne sont pas les mêmes pour tous les clients : les dossiers du Kit postal de rachat peuvent contenir des pièces d’identité, justificatifs de domicile et IBAN.

Une intrusion confirmée et une enquête encore en cours

Selon les informations attribuées à Lingor par FrenchBreaches et Cyberattaque.org, l’entreprise a appris l’existence de l’intrusion le 26 août 2026 lorsque les attaquants l’ont contactée pour réclamer une rançon. Lingor affirme avoir refusé de la payer. Elle indique avoir sécurisé les accès concernés, engagé une investigation avec un prestataire spécialisé, notifié la CNIL et déposé plainte.

Le statut de l’incident doit être décrit avec précision. L’intrusion est confirmée par l’entreprise, mais l’étendue définitive des données auxquelles les attaquants ont accédé reste en cours d’analyse. Lingor dit informer individuellement les clients susceptibles d’être concernés. Aucun nombre de personnes touchées n’a été communiqué dans les sources consultées.

Les commandes en ligne et le Kit postal ne présentent pas le même risque

Pour les personnes ayant commandé sur lingor.fr ou monlingot.fr, Lingor indique que les données potentiellement concernées proviennent d’un sous-domaine utilisé pour la facturation. Elles peuvent comprendre le nom, le prénom, les adresses de livraison et de facturation, l’adresse e-mail, le numéro de téléphone, ainsi que les détails de la commande : articles, quantités, montant et date de transaction.

Lingor précise qu’aucune fuite de document d’identité n’a été constatée pour les commandes réalisées sur lingor.fr. Elle indique également que les données de carte bancaire ne sont pas concernées, les paiements étant traités par un prestataire distinct. Cette absence annoncée ne concerne pas les coordonnées bancaires transmises dans le cadre d’un rachat par Kit postal.

Le Kit postal peut contenir les documents les plus sensibles

Le KitPostal sert à envoyer des biens afin qu’ils soient évalués puis rachetés à distance. La page de Lingor consacrée à ce service décrit un processus de rachat avec paiement par virement. D’après la communication rapportée par les deux sources spécialisées, certains dossiers de rachat peuvent inclure les coordonnées du client, les informations sur l’opération, une copie de pièce d’identité, un justificatif de domicile ainsi qu’un RIB ou un IBAN utilisé pour le règlement.

Ces éléments sont annoncés comme potentiellement concernés, pas comme exposés dans chaque dossier. La différence est essentielle : Lingor ne publie pas le nombre de pièces d’identité, de justificatifs ou d’IBAN qui auraient effectivement été accessibles ou extraits. Les clients qui ont utilisé ce service doivent donc attendre la notification individuelle de l’entreprise pour connaître leur propre périmètre.

Pourquoi les détails d’une transaction rendent les fraudes plus crédibles

Un nom et un numéro de téléphone suffisent déjà à rendre un appel ou un SMS plus convaincant. Ajoutez une adresse, la date d’une transaction et le type d’articles achetés ou vendus : un escroc peut fabriquer un message qui semble provenir de Lingor, d’une banque, d’un assureur ou d’un transporteur. Il peut citer de vraies informations pour pousser la personne à cliquer, transmettre un code ou fournir de nouveaux documents.

Pour les utilisateurs du Kit postal, l’association possible d’une identité, d’un justificatif de domicile et d’un IBAN augmente aussi le risque d’usurpation d’identité ou de fraude administrative. Il ne faut pas pour autant considérer qu’un IBAN permet à lui seul de vider un compte. Le risque principal décrit ici est l’exploitation de plusieurs données cohérentes afin de rendre une démarche frauduleuse plausible.

Les précautions utiles dépendent de votre relation avec Lingor

Si vous avez reçu une notification de Lingor, conservez-la et suivez les indications qui vous sont adressées. Surveillez vos relevés bancaires si vous avez transmis un RIB ou un IBAN dans le cadre d’un rachat. Signalez sans attendre à votre banque toute opération que vous ne reconnaissez pas, en utilisant son application ou son numéro habituel, et non les coordonnées fournies dans un message inattendu.

Traitez avec prudence tout appel, SMS ou courriel qui prétend vérifier une transaction, un envoi ou des avoirs en or. Une personne qui connaît votre nom, votre adresse ou le montant d’une opération ne prouve pas qu’elle travaille pour Lingor. N’ouvrez pas le lien reçu. Connectez-vous vous-même au service habituel ou reprenez contact par des coordonnées déjà connues. Ne transmettez ni code reçu par SMS, ni document d’identité après un appel non sollicité.

Ce que nous ne pouvons pas vérifier

Les sources consultées rapportent une communication attribuée à Lingor, mais nous n’avons pas trouvé sur les pages publiques de lingor.fr un communiqué d’incident permettant d’en contrôler le texte intégral mot à mot. Les faits ci-dessus sont donc présentés comme des déclarations de l’entreprise relayées par FrenchBreaches et Cyberattaque.org.

Nous ne pouvons pas vérifier le point d’entrée technique, la date de début de l’intrusion, sa durée, l’identité des attaquants, le montant de la rançon, le nombre de clients concernés ni le volume de données effectivement extrait. Nous ne pouvons pas non plus établir si des données ont été publiées, vendues ou déjà utilisées de manière frauduleuse.

Le déroulé

  • 26 août 2026 · Selon Lingor, les auteurs de l’intrusion contactent l’entreprise et réclament une rançon.
  • Après la découverte · Lingor indique avoir sécurisé les accès concernés, lancé une investigation, notifié la CNIL et déposé plainte.
  • 27 août 2026 à 18 h · Selon les sources spécialisées, la communication de Lingor était mise à jour tandis que l’enquête sur l’étendue des données restait en cours.

Ce qu'il faut faire

  • N’utilisez pas le lien d’une alerte imprévue. Un message peut citer une vraie transaction et être frauduleux. Ouvrez vous-même votre canal habituel ou contactez Lingor avec une coordonnée déjà connue.
  • Surveillez votre compte si vous avez utilisé le Kit postal. Un RIB ou un IBAN peut être concerné selon Lingor. Signalez toute opération inconnue à votre banque depuis son application ou son numéro habituel.
  • Ne donnez jamais de code ni de document après un appel. Des informations exactes sur votre identité ou une transaction peuvent servir à rendre un faux interlocuteur crédible.

Sources : Cyberattaque.org ↗ · Lingor ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.