---
# Fuite de données : 45 % des Français prévenus en 2026 contre 30 % un an plus tôt, et l'hameçonnage sur mesure arrive derrière

**URL:** https://lepointdujour.fr/sciences/7931-fuite-donnees-hameconnage-personnalise/
Date: 2026-09-30
Author: Christophe Cohen
Post Type: post
Summary: Le troisième baromètre Ipsos de Cybermalveillance.gouv.fr, publié le 15 septembre, chiffre la bascule et décrit ce que deviennent les fichiers volés.
Categories: Sciences et espace
Featured Image: https://lepointdujour.fr/wp-content/uploads/2026/09/03-fuite-donnees-hameconnage-personnalise-scaled.jpg
---

Reste à suivre le trajet d'une adresse ou d'un numéro de téléphone entre le vol initial et le message très crédible qui arrive quelques semaines plus tard.

Pour aller plus loin, lire notre article dédié : [la téléportation d'information quantique entre deux photons](https://lepointdujour.fr/sciences/6511-des-physiciens-teleportent-de-linformation-quantique-entre-deux-photons-vers-des-mots-de-passe-bancaires-ultrasecurises/).

## Une fuite de données personnelles annoncée à 45 % des Français

Cybermalveillance.gouv.fr, le dispositif national d'assistance et de prévention en cybersécurité, a publié le 15 septembre 2026 [les résultats de son troisième baromètre sur la perception cyber des Français](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/cp-cybermois-2026), réalisé avec Ipsos Digital. Un chiffre y change d'échelle : la part de personnes informées d'une fuite de leurs données personnelles passe de **30 % en 2025 à 45 % en 2026**.

Le mail ou le SMS frauduleux, autrement dit l'hameçonnage, reste la malveillance la plus souvent rencontrée, citée par 53 % des répondants. Mais la fuite de données s'installe, et le communiqué décrit sans détour la suite attendue : de l'hameçonnage personnalisé, nourri par ce qui a été volé.

Les réflexes suivent en partie. Après l'annonce d'une violation de leurs données, 59 % des répondants se disent plus vigilants face aux courriels, SMS et appels inconnus, et 53 % déclarent avoir changé leurs mots de passe. En revanche, le sentiment d'être suffisamment informé recule : 55 % en 2026, contre 63 % en 2024, alors même que la notoriété du mot piratage progresse, de 72 % à 79 %.

## Un marché de la donnée volée devenu industriel

Le cadre général avait été posé six mois plus tôt. Dans [son rapport d'activité et état de la menace publié le 26 mars 2026](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025), le dispositif recensait plus de 500 000 victimes assistées en 2025, en hausse de 20 %, et surtout **un bond de 107 % des demandes d'assistance liées aux violations de données**, tous publics confondus.

L'explication tient à une organisation. Le marché souterrain de la donnée volée est décrit comme structuré, piloté par des acteurs spécialisés, avec des plateformes d'échange dédiées, des kits d'hameçonnage prêts à l'emploi et jusqu'à des centres d'appels de faux téléconseillers formés à la manipulation. Les fichiers récents, la donnée dite fraîche, circulent sur l'internet sombre, sur des forums et sur des messageries chiffrées.

Le compteur officiel des incidents va dans le même sens. Le rapport annuel 2025 de la Commission nationale de l'informatique et des libertés fait état de [6 167 violations de données notifiées à la CNIL](https://www.cnil.fr/fr/rapport-annuel-2025), dont un incident sur deux relève d'un piratage. Sa présidente, Marie-Laure Denis, en tire trois enseignements : personne n'est épargné, les violations sont de plus en plus massives, et elles impliquent souvent des prestataires. L'autorité annoncera consacrer la moitié de ses contrôles et actions répressives de 2026 aux manquements de cybersécurité.

Les variations mesurées en 2025 dessinent la chaîne complète :

Menace suivie en 2025Évolution des demandes d'assistanceCe qu'elle suppose en amontViolation de donnéesPlus 107 %Des fichiers entiers sortis d'organisationsHameçonnage, première menacePlus 70 %Des messages nourris par ces fichiersPiratage de comptes en lignePlus 45 % chez les professionnelsDes identifiants réutilisésUsurpation de numéro de téléphonePlus 517 %Un affichage d'appel qui mentCyberharcèlementPlus 138 %Des données qui servent à viser une personne

## Du fichier volé au message qui tombe juste

Le procédé se comprend en deux temps. L'hameçonnage est défini par Cybermalveillance.gouv.fr comme un message ou un appel frauduleux destiné à obtenir des données personnelles en se faisant passer pour un tiers de confiance. Tant que l'expéditeur ignore tout de sa cible, le message reste générique et se repère. Dès qu'un fichier volé fournit un nom, une adresse, une commande passée ou une affiliation à une fédération, le même message devient plausible.

![Panneaux de brassage réseau et faisceaux de câbles gris rangés dans une baie informatique](https://lepointdujour.fr/wp-content/uploads/2026/09/03-fuite-donnees-hameconnage-personnalise-photo2.jpg)Panneaux de brassage et câbles dans une baie informatique, le maillon où transitent les bases de données d'une organisation. Crédit : Dsimic, Wikimedia Commons (CC BY-SA 4.0)
C'est ce basculement qui explique le classement de 2025 : l'exploitation malveillante des données fuitées place l'hameçonnage au premier rang des menaces, tous publics confondus, avec une hausse de 70 %. L'année a été marquée par des vagues successives par SMS, par courriel et même par appel vocal, de plus en plus variées et personnalisées. Chez les professionnels, c'est le piratage de comptes en ligne qui domine, en hausse de 45 %.

La suite n'est pas toujours numérique. Après des fuites de données, des cambriolages ont été commis, et de faux policiers ou gendarmes se sont présentés chez des licenciés de la Fédération française de Tir. En lien avec le parquet et la préfecture de Paris, Cybermalveillance.gouv.fr avait diffusé une alerte et des conseils de conduite à tenir.

## Le numéro qui s'affiche sur l'écran ne prouve rien

Un chiffre isolé résume la difficulté : l'usurpation de numéro de téléphone a progressé de **517 % en 2025**, et ce malgré les dispositifs réglementaires et techniques mis en place pour l'endiguer, au titre de la loi dite Naegelen. Usurper un numéro consiste à faire afficher sur l'écran de la personne appelée un numéro qui n'est pas celui de l'appelant.

La conséquence pratique est nette. Un numéro affiché n'est pas une pièce d'identité, et un appel qui semble venir d'un organisme connu ne prouve rien du tout. La seule vérification qui tienne consiste à raccrocher, puis à rappeler l'organisme concerné par un numéro trouvé soi-même, jamais par celui que le message ou l'appel a fourni.

## Les gestes qui cassent la chaîne

[La fiche réflexe consacrée à l'hameçonnage](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing), mise à jour le 7 mai 2026, tient en quelques règles. Ne jamais communiquer d'informations sensibles par messagerie ou par téléphone, aucune administration ni société sérieuse ne les demandant par ces canaux. Avant de cliquer, placer le curseur sur un lien sans l'activer pour lire l'adresse réelle vers laquelle il pointe. Une fois sur un site, vérifier l'adresse affichée dans le navigateur, car un seul caractère modifié suffit à tromper.

Deux habitudes valent pour le reste. Utiliser **des mots de passe différents et complexes pour chaque site et chaque application**, au besoin avec un coffre-fort numérique comme KeePassXC, afin qu'un mot de passe volé n'ouvre pas tous les comptes. Et activer la double authentification partout où le service la propose. La question suivante est celle de la robustesse de ces protections dans la durée, et notre article de fond sur [l'Internet quantique européen et son réseau ultrasécurisé](https://lepointdujour.fr/sciences/1518-l-europe-en-tete-de-l-internet-quantique-vers-un-reseau-ultra-securise-28042025/) montre la direction prise par la recherche, tout comme [la puce quantique annoncée par Google](https://lepointdujour.fr/sciences/6244-google-annonce-sa-puce-quantique-13-000-fois-plus-rapide-quun-ordinateur-classique-sur-certains-calculs/).

Restent les signalements, gratuits et rapides. Un message douteux se signale à Signal Spam, un SMS au 33700, et l'adresse d'un site frauduleux à Phishing Initiative, qui la fait bloquer. Pour accompagner les personnes concernées par une fuite, Cybermalveillance.gouv.fr et la CNIL publient au 1er octobre un dépliant intitulé Violation de données personnelles, que faire en 3 étapes clés, qui détaille les actions à mener du premier jour jusqu'à trente jours après.

## Un baromètre déclaratif, pas un compteur de victimes

Trois précautions de lecture s'imposent. Les 45 % mesurent des personnes qui déclarent avoir été informées d'une fuite, pas des personnes lésées : être prévenu ne signifie pas avoir subi quoi que ce soit, et ne pas avoir été prévenu ne garantit rien non plus.

Les pourcentages du rapport d'activité, ensuite, portent sur des demandes d'assistance reçues par une plateforme publique, pas sur un recensement national. Leur progression mêle deux effets difficiles à démêler : la poussée réelle de la menace et la notoriété croissante du dispositif, renforcée par le lancement du service 17Cyber fin 2024 et par les campagnes du Cybermois.

Les 6 167 notifications de la CNIL, enfin, sont des déclarations faites par des organisations qui se savent touchées. Elles laissent hors champ les incidents non détectés et ceux qui n'ont pas été notifiés. Pour suivre les prochaines publications sur ce sujet, ajouter Le Point du Jour à ses sources préférées sur Google reste le moyen le plus simple de retrouver nos articles.

---

## Categories

- Sciences et espace

---

## Navigation

- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie](https://lepointdujour.fr/industrie/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)

---

## Footer Links

- [Accueil](https://lepointdujour.fr/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Facebook](https://www.facebook.com/profile.php?id=61566138330419)
- [Instagram](https://www.instagram.com/lepointdujour.fr/)
- [Threads](https://www.threads.com/@lepointdujour.fr)
- [Nous contacter](https://lepointdujour.fr/contact/)
- [Plan du site](/sitemap/)
- [Politique de rédaction](/redaction/)
- [Politique de confidentialité](https://lepointdujour.fr/politique-de-confidentialite/)
- [Mentions légales](/mentions-legales/)
- [Gestion des cookies](https://lepointdujour.fr/gestion-des-cookies/)
- [Tout voir](/topics/)
- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie et innovation](https://lepointdujour.fr/industrie/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)
- [En savoir plus sur ces finalités](https://cookiedatabase.org/tcf/purposes/)