Skroutz Last Mile : une fuite touche les données de livraison
Skroutz Last Mile, l'activité de livraison de colis du groupe grec Skroutz, a averti certains de ses clients d'un accès non autorisé à un système d'information. Les données en cause servent à l'expédition des colis : nom, adresse et numéro de téléphone. L'entreprise affirme que les mots de passe, les données de paiement et les cartes bancaires ne sont pas concernés.
Un accès non autorisé à un système de livraison
Le 23 septembre, des clients de Skroutz Last Mile ont reçu une information sur un incident de sécurité. D'après le message repris par plusieurs médias grecs, un accès non autorisé a visé un système d'information de l'entreprise qui conserve des données utilisées pour la livraison des colis. L'incident est donc confirmé par l'organisation elle-même, même si elle n'a pas publié de communiqué détaillé accessible à tous.
Le périmètre communiqué est précis sur un point : les catégories potentiellement exposées sont les nom et prénom, l'adresse de livraison et le numéro de téléphone de contact. Business Daily rapporte que la notification n'a été adressée qu'aux personnes dont les données sont concernées. Recevoir ce message constitue donc, selon cette information, un indicateur que ses propres coordonnées figuraient dans le système touché.
Kathimerini indique que l'intrusion serait intervenue au cours de septembre et qu'une phase d'enquête a précédé l'information des personnes affectées. La même source précise, en attribuant l'information à un représentant de la société mère, que la fuite toucherait des dizaines de milliers d'utilisateurs, soit une petite part de la base de clients desservis par Skroutz Last Mile.
Ce qui aurait fuité, et ce qui est exclu
Les données de livraison ne donnent pas directement accès à un compte. Elles peuvent toutefois rendre une fraude très crédible. Un escroc qui connaît votre nom, votre adresse et votre numéro peut se faire passer pour un transporteur, un service de suivi de colis ou le marchand auprès duquel vous avez commandé. Il lui manque moins d'éléments pour fabriquer un SMS ou un appel qui semble personnel.
Skroutz Last Mile affirme que les cartes bancaires, les informations de paiement et les identifiants de connexion, dont les mots de passe, ne sont pas affectés. La raison avancée est qu'ils ne sont pas stockés dans les systèmes concernés. Cette précision est importante : rien, dans les informations disponibles, ne justifie de changer un mot de passe uniquement à cause de cet incident. Le risque immédiat décrit par l'entreprise est plutôt celui du hameçonnage.
Le faux message de livraison est le risque concret
Après une fuite de coordonnées liées à des colis, le piège le plus plausible est un message annonçant un paquet bloqué, un supplément à régler, une adresse à confirmer ou une nouvelle heure de passage. Avec la bonne adresse et le bon numéro, l'escroc peut paraître beaucoup plus crédible qu'un expéditeur qui envoie le même texte à des milliers de personnes.
L'entreprise appelle précisément ses clients à se méfier des messages, courriels et SMS qui ne viennent pas de ses canaux officiels. Ce conseil vaut aussi pour les appels téléphoniques. Un interlocuteur qui connaît des éléments de livraison ne doit jamais obtenir en retour un code reçu par SMS, un mot de passe, un numéro de carte ou une validation dans une application bancaire.
Les réflexes à appliquer maintenant
Ne suivez pas un lien reçu par SMS ou par courriel pour un colis. Ouvrez vous-même l'application ou le site du marchand, puis recherchez le suivi depuis votre commande. Cette vérification évite de confier ses coordonnées bancaires à une copie de page de paiement.
Rappelez vous-même le service concerné en cas de doute. Ne rappelez pas un numéro donné dans le message et ne répondez pas au SMS. Un vrai transporteur ne vous demandera pas votre mot de passe, un code de sécurité bancaire ou le code reçu pour valider une connexion.
Gardez une trace des tentatives. Une capture du message, du numéro expéditeur et de l'adresse du site suffit souvent à signaler plus efficacement une fraude. Si une somme a été payée ou si un code bancaire a été communiqué, contactez sans délai votre banque par son canal habituel.
Ce que nous ne pouvons pas vérifier
Nous ne connaissons pas le nombre exact de personnes concernées. Les sources consultées parlent de dizaines de milliers de clients, sans chiffre officiel détaillé. Nous ne connaissons pas non plus la date exacte de l'accès non autorisé, sa méthode, ni l'identité d'éventuels auteurs. Enfin, aucune revendication publique ni demande de rançon n'a été établie dans les informations lues. Kathimerini rapporte seulement que l'entreprise a indiqué que l'incident n'était pas un rançongiciel.
Les faits présentés ici s'appuient sur les informations attribuées à Skroutz Last Mile et à son représentant dans la presse grecque. Si l'entreprise publie des éléments techniques ou un bilan chiffré complémentaire, cette page devra être mise à jour.
Le déroulé
- Septembre 2026 · Selon Kathimerini, l'accès non autorisé intervient pendant le mois.
- 23 septembre 2026 · Des clients concernés reçoivent une notification de Skroutz Last Mile.
- Après la notification · L'entreprise indique avoir pris des mesures et travaillé avec les autorités compétentes.
Ce qu'il faut faire
- Vérifiez un colis depuis votre commande, jamais depuis un lien reçu. Un nom, une adresse et un téléphone suffisent à rendre un faux suivi très crédible.
- Ne transmettez jamais un code reçu par SMS à un prétendu transporteur. Ce code peut servir à valider une connexion ou une opération qui n'a rien à voir avec votre colis.
- Passez par les coordonnées officielles en cas de doute. Un vrai service client peut être joint sans utiliser le numéro ou le lien proposé dans un message suspect.
Sources : Business Daily ↗ · Kathimerini ↗ · Mixanitouxronou ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.