Le groupement Les Mousquetaires, propriétaire de l’enseigne Intermarché, a été touché par une cyberattaque qui a exposé les données personnelles de près de 287 000 clients de son service Drive. Une mauvaise nouvelle de plus dans une liste déjà longue d’enseignes françaises visées ces derniers mois. Voici ce qu’il faut absolument vérifier si vous faites partie des personnes concernées.
Encore une fois. Après Free, Auchan, Picard ou Bouygues Telecom, c’est au tour d’Intermarché de faire face à une intrusion informatique d’ampleur. Selon les informations révélées par le site spécialisé French Breaches, l’attaque a touché la semaine dernière le service Drive du groupement, avec à la clé la fuite de données appartenant à près de 287 605 clients.
Bonne nouvelle tout de même : l’incident a été repéré rapidement par les équipes internes, qui ont pu bloquer l’intrusion avant qu’elle ne prenne davantage d’ampleur. Aucune activité suspecte supplémentaire n’a été détectée depuis. L’enseigne a de son côté prévenu l’ensemble des personnes concernées par mail, comme la loi l’y oblige.
Quelles données ont été volées ?
Toute la question, désormais, est de savoir ce que les pirates ont réellement récupéré. Et sur ce point, Intermarché se veut plutôt rassurant, même si l’ampleur de la fuite reste préoccupante.
Des informations personnelles, mais pas de données bancaires
Les données concernées par cette fuite comprennent les noms, prénoms, dates de naissance, numéros de carte de fidélité, adresses de facturation, numéros de téléphone, ainsi que les références et montants des commandes passées en ligne. Autant d’éléments qui, mis bout à bout, permettent à des escrocs de dresser un profil crédible d’un client.
En revanche, l’enseigne assure qu’aucune donnée bancaire, aucun mot de passe et aucune adresse e-mail n’ont été compromis. Le détail précis des produits achetés n’est pas non plus concerné. Un point important, puisque cela limite en théorie le risque de fraude bancaire directe, sans pour autant l’écarter complètement.
Une plainte déposée et la Cnil informée
Face à la gravité de la situation, le groupement a déposé plainte et signalé l’incident à la Commission nationale de l’informatique et des libertés (Cnil), comme l’exige la réglementation en vigueur. Une enquête interne se poursuit actuellement afin de mesurer précisément l’étendue des dégâts, sachant que la base de données du Drive Intermarché compte au total près de deux millions de clients.
Le vrai danger : le phishing qui va suivre
C’est souvent là que les ennuis commencent réellement. Une fois les données en circulation, elles deviennent une matière première précieuse pour les cybercriminels, qui les utilisent pour peaufiner leurs arnaques et les rendre nettement plus convaincantes.
Des SMS, appels ou messages WhatsApp piégés
Intermarché met en garde ses clients contre une vague probable de tentatives d’hameçonnage dans les prochains jours. Un SMS, un appel téléphonique ou un message WhatsApp pourrait se faire passer pour l’enseigne, l’un de ses partenaires, ou même un service de livraison, en réclamant de cliquer sur un lien pour « confirmer une commande », « régulariser un paiement » ou « profiter d’un avantage fidélité ».
Le scénario est souvent le même : un ton urgent, la menace d’une pénalité, parfois même l’évocation d’un huissier de justice pour faire pression. Et à la fin, on vous demande vos coordonnées bancaires, un mot de passe ou un code de vérification reçu par SMS. Un vrai piège classique, mais redoutablement efficace quand l’escroc connaît déjà votre nom et votre numéro de fidélité !
Pour limiter les risques, mieux vaut suivre les recommandations du site gouvernemental cybermalveillance.gouv.fr, qui rappelle régulièrement de ne jamais transmettre de données bancaires ou de codes de sécurité par téléphone, SMS ou messagerie, même face à un interlocuteur qui semble bien informé.
Les bons réflexes à adopter dès maintenant
Voici les précautions à prendre sans tarder si vous êtes un habitué du Drive Intermarché :
Ne cliquez sur aucun lien ni pièce jointe provenant d’un message inattendu, même s’il semble légitime. Evites de communiquer vos données bancaires, votre mot de passe ou un code de confirmation reçu par SMS, quelle que soit l’urgence affichée. Ne répondez ni aux appels suspects ni aux messages douteux, et raccrochez sans hésiter en cas de doute. En cas de question, contactez directement le service client officiel d’Intermarché au 0 805 101 115.
Restez vigilant, y compris si votre correspondant possède déjà certaines informations exactes vous concernant : c’est justement le principe de cette arnaque.
Foire aux questions
Si vos données ont été compromises, Intermarché vous a normalement déjà contacté par mail. Vérifiez vos courriers indésirables si vous n’avez rien reçu et que vous êtes client régulier du Drive.
Non, selon Intermarché, aucun mot de passe n’a été concerné par cette cyberattaque. Il reste toutefois recommandé de le modifier par précaution.
Ce n’est pas nécessaire dans l’immédiat, puisqu’aucune donnée bancaire n’a fuité. Restez néanmoins attentif à vos relevés de compte dans les semaines à venir.
Ne cliquez sur aucun lien et ne répondez pas. Contactez directement le service client via le site officiel ou le numéro dédié pour vérifier l’authenticité du message.
Oui, en cas d’arnaque avérée, il est possible de déposer plainte auprès des autorités et de signaler les faits sur la plateforme officielle dédiée aux escroqueries en ligne.




