Fuite de données personnelles confirmée chez Colis Privé

Bonjour, c’est le livreur Colis Privé…

Fuite de données personnelles confirmée chez Colis Privé

C’est au tour de Colis Privé d’être victime d’une fuite de données personnelles de ses clients. Contacté par Next, CEVA Logistics, filiale de CMA CGM et propriétaire de Colis Privé, confirme la situation.

Le 22 novembre 2025 à 17h26

Commentaires (37)

votre avatar
En fait, je ne pense que les données vont grossir la bas de données globales des « prospects » et que les futures campagnes de hameçonnage vont cibler tout le monde tout simplement.

Ce qui me fait penser cela est que je reçoit régulièrement des tentatives de hameçonnage pour des organismes ou sociétés avec lesquels je n'ai jamais eu de lien direct.
votre avatar
L’email se termine pas trois conseils
Ils se permettent de donner de conseils, donc de faire porter la responsabilité d'une éventuelle utilisation des données fuitées, aux utilisateurs du service :roll:

Remarquez, ça s'accorde bien avec l'image dans l'e-mail. La nana a l'air contente de voir ses données dans la nature.

Pour celleux qui veulent tenter quelque chose : bsky.app Bluesky
votre avatar
Le sourire c'est du marketing, neurosciences tout ça...
votre avatar
Houlà. Ils demandent une carte d'identité pour la procuration ...
votre avatar
La CNIL demande une carte d'identité, pour prouver que tu peux (et veux) être représenté.
votre avatar
L'avantage de la CNIL c'est que c'est bien identifié.
L'association en question, un peu moins non ? Personnellement, je ne sais pas à qui j'ai à faire.
votre avatar
aeris est connu pour être le poil à gratter de la CNIL. Il fait aussi des mémoires au Conseil dÉtat.
N'hésite pas à le suivre pour voir par toi-même.
votre avatar
Grave, ils pourraient juste nous authentifier avec l'identité numérique ou France Connect
votre avatar
Explique nous donc comment cela pourrait être fait.

Rappel : il s'agit de prouver que la procuration à l'association est écrite par la personne qui l'a signée.
votre avatar
L'application France Identité te permet
de fournir un justificatif d’identité à usage unique à durée limité et où tu peux renseigner le destinataire et un motif:
https://france-identite.gouv.fr/justificatif/
votre avatar
Oui, j'utilise effectivement cette application.
Encore faut-il qu'en face ils acceptent le document. Ce n'est pas toujours le cas.
votre avatar
Prends celle de Mr patate que vient de faire Flock :mdr2:
votre avatar
C’est trop gros ça rentrera pas dans ma boîte aux lettres.
votre avatar
"That's what she said."
votre avatar
Si des personnes malintentionnées récupèrent les données de Colis Privé, elles pourraient s’en servir pour « personnaliser » ce type d’arnaque en ciblant davantage les tentatives de phishing avec les noms, adresses, emails, etc. des clients de Colis Privé.
Je confirme, j'ai eu récemment des SMS de soi-disant Vinci Autoroutes me demandant de payer le péage avant le lendemain. Et il y avait à chaque fois dans le SMS mon nom et mon prénom ...
votre avatar
Idem.
Pour ceux-là je n'ai même pas à réfléchir une seconde, je n'ai même pas de voiture.
Par contre OVH met plus le doute.
votre avatar
Reçu ce matin pour compléter ma collection avec Bouygues et Free.

C'est gentil de leur part de nous "rassurer" sur le fait qu'il n'y ait "que" les infos perso qui ont fuité.

Ça ne permet heureusement pas de croiser les infos. Je commence à recevoir des tentatives de phishing sans trop de fautes et avec mes nom, prénom, adresse postale et numéro de téléphone.
Sans parler du spoofing, 2-3 appels par jour de personnes de bonne foi qui me rappellent pour savoir pourquoi je viens de les appeler.

Ça vaut le coup d'avoir une bonne hygiène numérique sur autant d'années pour avoir ses données mal sécurisées chez des opérateurs (chez qui on s'abonne rarement avec un mail poubelle) et un prestataire de colis à qui Amazon a confié les données.
votre avatar
et un prestataire de colis à qui Amazon a confié les données.
Je te rejoins sur tous les points de ton message, mais ce dernier passage non ; on ne peut pas reprocher à Amazon de fournir les informations d'identité et postale pour la livraison d'un colis, c'est le minimum requis, non ?
Par contre, on pourrait leur reprocher de mal choisir leurs prestataire, ou de ne pas nous laisser le choix
votre avatar
Tout à fait, ce n'est pas Amazon qui est responsable.

Par contre nos données sont manipulées et stockées par des prestataires sans que l'on soit forcément prévenus des tenants et aboutissants.
votre avatar
Heureusement qu'il n'y a que ça qui a fuité car je ne doit rien y avoir d'autre comme info dans leur bdd 😅
votre avatar
Comme le disait le pot de fleurs dans H2G2 : Oh no ! Not again !.

À part ça, tout va bien.
votre avatar
J'ai aussi reçu le mail, et je m'étonne qu'une société de transport de colis, conserve les données des colis qu'elle transporte dans une base de données... Colis Privé n'est pas vraiment privé pour le coup... :keskidit:
votre avatar
Au lieu d'une base de données, tu voulais qu'il les conservent dans un colis ?
votre avatar
La meilleure approche face à ces tentatives d'arnaques, c'est de n'en avoir rien à faire.
Un SMS pour un colis ? Rab
Un SMS de rappel d'impayé ? Rab
Un SMS posant une question sans rien d'autre ? Rab
Un SMS de votre banque ? Rab

etc.
etc.

Et, le plus drôle, c'est que non seulement cela ne vous prend aucune énergie ni charge mentale, mais en plus vous n'allez strictement rien louper dans votre vie.
Pour les trucs, vraiment importants, il y a la lettre recommandée (ou l'huissier 🤭).

Enfin, la méthode qui consiste à avoir une adresse mail différente pour chaque inscription en ligne est également très pratique. Celle que j'utilisais pour Colis-Privé est désormais black-listée. Le truc con c'est que c'était la même que la plateforme de vente, parce que ces idiots transmettent la même adresse au prestataire de livraison. Ce qui est regrettable. Un alias généré automatiquement par la plateforme de vente aurait été idéal.
votre avatar
Tu changes d'adresse et tel a chaque fois aussi ? 😁

Perso, j'ai une adresse pour tout ce qui est ecommerce et j'envoie absolument tout a la poubelle ce qui arrive sur cette adresse. Sauf les domaines autorisés, donc pas de spam ou phising possible.
votre avatar
Entre l’adresse postale, le téléphone et l’adresse mail il y a tout de même tout un univers !
La flexibilité des mails en font leur force.
votre avatar
C'était de l'humour..
votre avatar
Je reçois des colis d'Amazon par l'intermédiaire de colis prive, et des mails d'eux pour les livraisons, mais je n'ai pas reçu le mail avec cet avertissement. Je me demande si les livraisons par Amazon sont concernées ?
votre avatar
J'ai reçu leur email depuis mon mail dédié à Amazon. Donc oui :)
votre avatar
Rien eu de mon coté ... :(
votre avatar
"Bonjour, c’est le livreur Colis Privé" => ce serait bien la première fois que je rencontre un livreur colis privé :embarassed:
votre avatar
Toujours aucune sanction pour ces boites qui se font voler leurs données clients ? Très bien, continuez donc hein; tout va bien.
votre avatar
Ca fait un moment que je leur ai remonté mes doutes: à chaque fois qu'un colis est à 1 ou 2 jours de la livraison j'ai un SMS frauduleux qui me parvient. Je suis livré par Colis Privé de manière trop irrégulière pour que ce soit une simple coïncidence.

La protection des données personnelles est une priorité absolue?
Ok, à combien elle se chiffre en % du CA?
votre avatar
Si leur SI est de la même qualité que leur service de livraison... J'dis ça...
votre avatar
les pires c'est colissimo, systématiquement lorsque j'ai un colis chez eux tu peux être sur que le lendemain je recois un mail de phishing qui se fait passer pour colissimo
votre avatar
Je ne reçois jamais de SMS de phishing en rapport à un colis. Il faut dire que j'essaie au maximum de ne pas donner mon numéro de téléphone portable aux boutiques en ligne, quitte à donner un faux numéro évident pour un humain.

Et puis au moins comme ça, les livreurs n'essaient pas de m'appeler pour me demander si je suis là en prenant comme excuse que je ne leur ai pas répondu pour s'abstenir de venir si je rate l'appel. Ils viennent et c'est tout.
votre avatar
ce qui m'éclate c'est qu'ils disent que les données bancaires n'ont pas fuité.
sachant qu'ils n'ont pas les données bancaires.
ils se sont fait voler toutes les données qu'ils stockent, tout simplement.

Fuite de données personnelles confirmée chez Colis Privé

  • Accès non autorisé aux données personnelles, pas bancaires

  • Prudence face aux arnaques aux faux colis, toujours nombreuses

Fermer