Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Fuite Bloctel : 3 millions de numéros dans la nature, ce qu'une PME doit vérifier

Un pirate revendique ~3 millions de numéros issus de Bloctel (6 août 2026). Le vrai risque PME : une hausse d’appels et de SMS frauduleux visant vos équipes.

Fuite Bloctel : 3 millions de numéros dans la nature, ce qu'une PME doit vérifier

En résumé. Un acteur malveillant affirme avoir récupéré près de 3 millions de numéros de téléphone liés à Bloctel, le service anti-démarchage, et les a publiés le 6 août 2026. Ces numéros donnent aux escrocs une liste toute prête pour des appels et des SMS piégés, un risque direct pour vos équipes qui manipulent des virements ou des accès.

Ce qui s'est passé

Le 6 août 2026, un pirate se présentant sous le nom de Cybernox a mis en ligne un fichier qu'il présente comme extrait de Bloctel, le service public qui permet aux particuliers de s'opposer au démarchage téléphonique. Selon les médias spécialisés qui ont examiné l'échantillon (ZATAZ, Universfreebox, KultureGeek, cyberattaque.org), les données contiennent surtout des numéros de téléphone et des identifiants internes, pour environ 3 millions d'enregistrements.

Deux précisions utiles. Un même utilisateur peut avoir inscrit plusieurs numéros, donc 3 millions d'enregistrements ne veulent pas dire 3 millions de personnes distinctes. Et à ce stade, ni Bloctel, ni l'organisme qui le gère, ni la DGCCRF n'ont confirmé officiellement l'incident. La revendication tombe à un moment particulier : Bloctel ferme le 11 août 2026, remplacé par un régime où une entreprise doit obtenir votre consentement avant de vous appeler à des fins commerciales.

Suis-je concerné ?

La bonne nouvelle : ce fichier ne contient pas de mots de passe, pas d'IBAN, pas de données bancaires. Le risque n'est donc pas qu'un compte soit piraté directement à cause de cette fuite.

Le risque réel est ailleurs. Un numéro de téléphone valide, c'est la matière première des arnaques par téléphone et par SMS. Si un dirigeant, un comptable ou un assistant de direction a un jour inscrit son numéro professionnel sur Bloctel, ce numéro peut se retrouver dans la liste. Les escrocs s'en servent pour appeler en se faisant passer pour un fournisseur, la banque, le support informatique ou le dirigeant lui-même. La voix clonée par IA rend ces appels encore plus crédibles, comme on le voit dans les cas de fraude au président par deepfake vocal. Un numéro connu ne prouve jamais l'identité de celui qui appelle.

Que faire maintenant

1. Prévenez les personnes exposées. Comptabilité, direction, standard, assistanat : ce sont les cibles des appels frauduleux. Dites-leur clairement qu'une hausse d'appels ou de SMS suspects est probable dans les prochaines semaines, et qu'un numéro affiché ne garantit rien.

2. Verrouillez la validation des paiements. Tout virement, tout changement d'IBAN ou de coordonnées fournisseur doit passer par une contre-vérification sur un canal connu (rappel sur le numéro officiel, validation à deux personnes). Aucune demande urgente reçue par téléphone ne justifie de contourner cette règle.

3. Signalez et filtrez. Les SMS frauduleux se signalent au 33700. N'invitez personne à rappeler un numéro inconnu insistant. Si vos mobiles professionnels le permettent, activez le filtrage des appels indésirables.

Un doute sur votre exposition ?

Faites le point avec un expert IT Systèmes

Audit rapide de votre exposition et des réflexes à mettre en place. Sans engagement.

Demander un échange

En bref

La fuite Bloctel expose des numéros de téléphone, pas des mots de passe. Le danger, c'est la vague d'appels et de SMS frauduleux qu'elle peut alimenter, et la fraude au virement qui va avec. Avec une règle simple de double validation des paiements et une équipe prévenue, ce type d'attaque se déjoue sans difficulté.

Questions fréquentes

Comment savoir si mon numéro a fuité ? Il n'existe pas d'outil officiel de vérification pour cette fuite. Partez du principe qu'un numéro inscrit un jour sur Bloctel a pu être exposé, et appliquez les réflexes de prudence.

Faut-il changer de numéro de téléphone ? Non. Un numéro seul ne permet pas de pirater vos comptes. La bonne réponse est de renforcer la vérification des demandes sensibles, pas de changer de ligne.

La fin de Bloctel change-t-elle quelque chose ? Oui, dans le bon sens : à partir du 11 août 2026, une entreprise doit recueillir votre accord avant de vous appeler pour vendre. Les appels commerciaux non sollicités deviennent illégaux, ce qui aide à repérer plus vite un démarchage suspect.

— Samir Amara, CEO — IT Systèmes

Nos derniers articles

Voir plus
Prestataires de développement de logiciel sur mesure pour PME et ETI
Développement & automatisation

Top prestataires en développement de logiciel sur mesure pour PME et ETI en France en 2026

Quelle entreprise peut développer votre logiciel métier sur mesure ? Quatre prestataires français comparés par positionnement, budget d'entrée et délai de livraison, pour PME et ETI.
4/9/2026
Cybersécurité

Faille PaperCut exploitée (CVE-2026-82078) : votre serveur d'impression est-il concerné ?

PaperCut a publié le 27 août 2026 un correctif d'urgence pour deux vulnérabilités de son serveur d'impression NG et MF, déjà exploitées par des attaquants. Le CERT-FR a relayé l'alerte et l'a mise à jour le 31 août avec de nouveaux indicateurs. Voici comment savoir en quelques minutes si votre entreprise est concernée, et quoi faire dans les heures qui suivent.
3/9/2026
Cybersécurité

Allo E.Leclerc : la fuite vient d'un prestataire, ce qu'une PME doit vérifier chez les siens

LCommerce, la société qui opère le service Allo E.Leclerc, a informé une partie de ses clients qu'un de ses prestataires logistiques externes avait été piraté. Noms, adresses e-mail et numéros de téléphone ont été exposés, sans données bancaires. L'incident a été notifié à la CNIL et rappelle qu'une entreprise peut être touchée sans que son propre système soit compromis.
1/9/2026
Baromètre Helpy : taux de résolution des tickets de niveau 1 mesuré sur le helpdesk interne d'IT Systèmes
MSP & Services managés IT : infogérance proactive pour PME

Baromètre Helpy 2026 : 44 % des tickets N1 résolus sans humain

44 % des tickets de niveau 1 résolus sans intervention humaine, 3 minutes de délai moyen. Onze mois de mesure sur notre propre helpdesk, méthode et limites comprises.
3/9/2026
Réunion de gouvernance et de pilotage de la sécurité informatique dans un open space
Cybersécurité

GRC cybersécurité : gouvernance, risques et conformité, mode d'emploi pour les PME et ETI

Le GRC (Gouvernance, Risques et Conformité) structure le pilotage de la sécurité informatique. Définition, disambiguation avec le CRM, piliers, lien avec NIS2 et mise en œuvre pour PME et ETI.
27/8/2026
Cybersécurité

Faille Metabase (CVE-2026-72898) : faut-il patcher en urgence quand on est une PME ?

Le CERT-FR a publié le 24 août 2026 un avis visant plusieurs vulnérabilités de Metabase, un outil de tableaux de bord très répandu dans les PME. Quelques jours plus tôt, l'opérateur français TeleCoop confirmait la compromission de sa propre instance. Comment décider si votre entreprise doit patcher aujourd'hui ou la semaine prochaine.
27/8/2026