Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
22 septembre 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Colisport : une fuite de données est revendiquée

Une base attribuée à Colisport a été publiée le 21 septembre 2026 sur un forum spécialisé dans les fuites de données. Son auteur affirme avoir extrait des informations liées à des demandes et à des expéditions. À ce stade, il s'agit d'une revendication : Colisport n'a pas confirmé publiquement l'incident ni son ampleur.

Une fuite revendiquée, pas une fuite confirmée

Le signalement a été publié par FrenchBreaches le 21 septembre. Il rapporte qu'un utilisateur se présentant sous le pseudonyme « Quantique » a diffusé sur un forum une base qu'il attribue à Colisport. Colisport propose bien un service permettant aux particuliers et aux professionnels d'organiser l'expédition de colis volumineux en France et en Europe.

Selon le récit de cet auteur, il aurait créé un compte puis examiné des API et des points d'accès utilisés par la plateforme. Il affirme avoir récupéré plusieurs ensembles de données avant de les nettoyer. Cette description ne prouve ni le chemin technique exact, ni le fait que les données proviennent toutes directement des systèmes de Colisport. Nous ne la présentons donc pas comme une confirmation de l'entreprise.

Près de vingt mille enregistrements annoncés

La publication évoque deux fichiers : 9 399 demandes et 10 342 expéditions, soit 19 741 enregistrements. Ce total ne correspond pas automatiquement à 19 741 personnes. Une même personne peut figurer dans une demande et une expédition, ou apparaître plusieurs fois si elle a utilisé le service à plusieurs reprises.

Le chiffre doit donc être lu comme le volume d'éléments que l'auteur dit détenir, non comme un nombre confirmé de clients touchés. Aucune source publique consultée ne permet aujourd'hui d'établir combien de personnes distinctes seraient concernées.

Des coordonnées associées à une livraison

Les structures de données décrites par FrenchBreaches comporteraient notamment des noms, prénoms, adresses e-mail, numéros de téléphone, adresses postales, codes postaux et villes. Elles mentionneraient aussi des références de colis, des informations sur l'expéditeur et le destinataire, des statuts ou périodes de livraison, des transporteurs, des factures, des montants et des références internes.

C'est l'association de ces éléments qui pose problème si elle est authentique. Un message frauduleux contenant votre nom, votre numéro et une référence de livraison paraît beaucoup plus crédible qu'un SMS générique. Il peut évoquer un retard, une modification d'adresse, un supplément à payer, un remboursement ou une indemnisation afin de vous conduire vers un faux site ou de vous faire communiquer des informations sensibles.

Le bon réflexe face à un message sur un colis

Ne validez pas un paiement, une modification d'adresse ou une demande d'informations en suivant le lien d'un SMS, d'un e-mail ou d'un message reçu à propos d'un envoi. Même un message qui connaît des détails réels de votre livraison peut être trompeur si les données ont circulé.

Pour vérifier un colis, ouvrez vous-même le site ou l'application que vous utilisez habituellement, puis saisissez la référence de suivi dans cet espace. Si un appelant vous met la pression ou réclame un code reçu par SMS, raccrochez et recontactez le service concerné par ses coordonnées publiées sur son site. Les données citées dans la revendication ne comprennent pas, d'après la source lue, de mots de passe : il n'y a donc aucune raison établie de changer un mot de passe au seul motif de cette alerte.

Ce que nous ne pouvons pas vérifier

Nous n'avons pas trouvé de confirmation publique de Colisport, ni de communication d'une autorité, sur cette affaire. Nous ne pouvons donc pas vérifier l'origine exacte des données, la méthode d'accès, la présence effective de tous les champs annoncés, le nombre de personnes distinctes, la période des expéditions concernées ou l'éventuelle persistance de l'accès décrit.

Nous ne pouvons pas non plus confirmer que les données portent sur le contenu des colis. Les sources consultées décrivent des informations liées aux demandes et aux expéditions, mais ne permettent pas d'affirmer que le contenu de chaque colis a été exposé. Toute évolution devra être distinguée clairement entre revendication, confirmation ou démenti.

Le déroulé

  • 21 septembre 2026 · Un utilisateur surnommé « Quantique » publie une revendication de fuite attribuée à Colisport, selon FrenchBreaches.
  • 22 septembre 2026 · Aucune confirmation publique de Colisport trouvée lors de notre vérification.

Ce qu'il faut faire

  • N'utilisez pas le lien du message reçu. Saisissez vous-même l'adresse du service de livraison ou utilisez son application habituelle.
  • Méfiez-vous des messages très précis. Un nom, une adresse ou une référence de colis ne prouvent pas qu'un message est légitime.
  • Ne communiquez aucun code reçu par SMS. Un transporteur ne doit pas vous demander ce code pour résoudre un problème de livraison.

Sources : Colisport ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.