Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
30 août 2026 FUITE NEW CONFIRMÉ 4 min de lecture

Bloctel : trois millions de numéros exposés, selon la DGCCRF

La DGCCRF a confirmé qu'un cybercriminel a obtenu des fichiers contenant environ trois millions de numéros de téléphone, via un accès frauduleux à un compte professionnel utilisé avec Bloctel. Environ 600 000 de ces numéros appartiendraient à des personnes inscrites sur la liste d'opposition. Les éléments publics indiquent que la base centrale de Bloctel, les noms et les adresses n'ont pas été compromis.

Un compte professionnel, pas la base Bloctel elle-même

Le fait principal est confirmé par la Direction générale de la concurrence, de la consommation et de la répression des fraudes, citée par l'AFP : un accès frauduleux à un compte professionnel a permis de récupérer des fichiers contenant environ trois millions de numéros de téléphone. La DGCCRF précise que la base de données Bloctel elle-même n'a pas été compromise.

Cette distinction compte. Bloctel servait aux professionnels à contrôler leurs fichiers de prospection avant leurs campagnes d'appels. D'après les explications publiées par Ostraca, un professionnel déposait un fichier de numéros puis récupérait le résultat après filtrage. Un compte donnant accès à ces échanges peut donc exposer un fichier beaucoup plus large que les seuls inscrits à Bloctel, sans que la base centrale soit ouverte ou copiée.

Trois millions de numéros, dont 600 000 inscrits sur la liste

La DGCCRF évoque environ trois millions de numéros dans les fichiers récupérés. Parmi eux, environ 600 000 correspondraient à des personnes inscrites sur Bloctel. Les deux chiffres ne décrivent donc pas la même population : la fuite concerne aussi des numéros présents dans le fichier de prospection du professionnel dont le compte a été utilisé frauduleusement.

Les informations relayées par Upday et PhonAndroid indiquent qu'aucun nom ni aucune adresse postale n'ont été divulgués dans cet incident. Il ne faut pas transformer cette précision en fausse garantie : un numéro seul n'identifie pas automatiquement une personne, mais il permet déjà de joindre directement son titulaire et peut être recoupé avec d'autres informations obtenues ailleurs.

Pourquoi un numéro de téléphone reste exploitable

Le risque le plus crédible est une hausse des faux appels et des faux SMS. Un fraudeur peut se présenter comme Bloctel, un opérateur ou une banque, puis profiter du fait que son interlocuteur sait qu'une fuite a réellement été annoncée. Il cherchera surtout à obtenir une information supplémentaire, un code reçu par SMS ou une validation sur un faux site.

Le contexte de Bloctel fournit aussi un prétexte particulièrement simple : proposer une prétendue mise à jour, une réinscription ou une régularisation du dossier. Or Bloctel a cessé de fonctionner le 11 août 2026. Un appel ou un message qui réclame une action urgente au nom d'une migration Bloctel ne doit donc pas être traité comme une démarche normale.

Une fermeture qui ne fait pas disparaître les tentatives d'arnaque

La fermeture de Bloctel intervient dans le cadre d'un changement de règles pour le démarchage téléphonique. Les sources consultées indiquent que le principe devient le consentement préalable : un appel commercial doit reposer sur un accord explicite et traçable de la personne appelée. Cette évolution ne rend évidemment pas légitimes les appels frauduleux, ni ceux qui usurpent l'identité d'un organisme.

La DGCCRF indique que les personnes concernées ont été informées par courriel par Bloctel et appelle à la vigilance devant les sollicitations inhabituelles. Une notification réelle peut elle-même être imitée. La bonne méthode consiste donc à ne pas utiliser le lien ni le numéro fournis dans un message inattendu, même s'il cite la fuite.

Les réflexes utiles si vous recevez un appel ou un SMS

Ne communiquez jamais un code reçu par SMS à un interlocuteur qui vous appelle. Ce code sert souvent à confirmer une connexion, une opération ou une récupération de compte. Aucun appelant ne devient fiable parce qu'il connaît votre numéro ou parce qu'il cite Bloctel.

Raccrochez, puis retrouvez vous-même le site ou le numéro officiel de l'organisme concerné. Pour un SMS, ne cliquez pas sur le lien et ne rappelez pas le numéro transmis. Conservez le message si vous voulez le signaler. Ces gestes répondent au risque réellement documenté ici : l'utilisation d'un numéro de téléphone pour rendre un contact frauduleux plus crédible.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier indépendamment l'identité du professionnel dont le compte a été utilisé, la date précise de l'accès frauduleux, ni le détail complet des fichiers récupérés. Les sources publiques consultées ne donnent pas de liste des personnes concernées et ne permettent pas de savoir si un numéro particulier figure dans les données exposées.

Nous ne pouvons pas non plus confirmer si les trois millions de numéros sont toujours détenus, diffusés ou exploités par l'auteur de l'accès frauduleux. Les données publiées indiquent en revanche que la DGCCRF a confirmé l'incident, que la base centrale de Bloctel n'a pas été compromise et que les noms et adresses ne font pas partie des données signalées comme exposées.

Le déroulé

  • 6 août 2026 · Une revendication relative à des fichiers issus du dispositif est signalée sur un forum cybercriminel, selon Ostraca.
  • 11 août 2026 · Le service Bloctel ferme dans le cadre du nouveau régime de démarchage téléphonique.
  • 12 août 2026 · La DGCCRF confirme un accès frauduleux à un compte professionnel et l'exposition d'environ trois millions de numéros, selon les sources consultées.

Ce qu'il faut faire

  • Ne donnez aucun code reçu par SMS. Un faux conseiller peut utiliser l'annonce de fuite pour vous pousser à valider une connexion ou une opération.
  • N'agissez jamais depuis le lien d'un message inattendu. Saisissez vous-même l'adresse d'un service ou utilisez un numéro officiel pour vérifier une demande.
  • Méfiez-vous de toute prétendue migration Bloctel. Le service a fermé le 11 août 2026 : une demande urgente de réinscription ou de régularisation est un signal d'alerte.

Sources : Upday / AFP ↗ · PhonAndroid ↗ · Ostraca ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.