En bref : les numéros de téléphone de plusieurs candidats à l’élection présidentielle de 2027 ont été retrouvés par des journalistes sur un moteur de recherche pirate alimenté par des fuites de données. Jean-Luc Mélenchon, François Ruffin, Marine Le Pen, Édouard Philippe et Fabien Roussel figurent parmi les personnalités citées. Cette affaire ne concerne pas seulement les responsables politiques : elle montre comment des données volées à différentes organisations peuvent être regroupées, recoupées et rendues consultables en quelques secondes.
Si tu crains que ton propre numéro ou ton adresse e-mail circule, n’essaie pas de retrouver ce site illégal et ne télécharge aucune base volée. Commence par vérifier ton exposition dans les fuites connues, sécurise tes comptes importants et reste attentif aux appels très personnalisés.
Que sait-on de la fuite des numéros des candidats ?
Le 29 septembre 2026, Le Parisien, confirmant une information de RTL, a indiqué avoir effectué plusieurs recherches à partir des noms, prénoms et dates de naissance de personnalités politiques.
Les journalistes disent avoir retrouvé les numéros de téléphone de :
- Jean-Luc Mélenchon ;
- François Ruffin ;
- Marine Le Pen ;
- Édouard Philippe ;
- Fabien Roussel.
Selon l’article, certaines fiches peuvent aussi contenir des adresses e-mail, des adresses postales, des IBAN ou des informations relatives à l’adhésion à une fédération sportive. Cela ne signifie pas que toutes ces données figurent dans chaque résultat ni qu’elles proviennent d’une seule fuite.
Le média évoque comme origines possibles plusieurs piratages antérieurs, notamment ceux ayant touché Free, SFR ou Auchan en 2024, ainsi que des incidents de sécurité concernant La France insoumise et le Rassemblement national en 2026. À ce stade, l’origine précise de chaque donnée affichée n’est toutefois pas établie publiquement.
Qu’est-ce qu’un « lookup », ce moteur de recherche pirate ?
Dans ce contexte, un lookup ou searcher n’est pas un moteur de recherche classique comme Google. C’est un service qui agrège des bases de données volées, achetées ou échangées sur des forums criminels, puis permet de rechercher une personne à partir de quelques éléments d’identité.
Le danger vient du recoupement. Une première fuite peut contenir un e-mail, une deuxième un numéro de téléphone, une troisième une adresse et une quatrième un IBAN. Une fois réunies, ces informations donnent une fiche beaucoup plus intrusive que chacune des bases d’origine.
Nous ne donnons ni le nom ni l’adresse du service cité. Rechercher son propre nom sur ce type de site peut t’exposer à des contenus malveillants, encourager un service illégal et t’amener à manipuler des données volées. La CNIL déconseille par ailleurs d’utiliser les sites qui prétendent pouvoir confirmer la présence de tes données dans un fichier piraté.
Quels risques quand un numéro de téléphone et un IBAN circulent ?
Un numéro de téléphone ne permet pas, à lui seul, de « pirater » un smartphone. Mais associé à un nom, une adresse, un e-mail ou des informations bancaires, il rend les arnaques beaucoup plus crédibles.
Les risques les plus concrets sont :
- le faux appel bancaire, avec un interlocuteur qui connaît déjà ton identité ou ton IBAN ;
- le phishing ciblé par e-mail ou le smishing par SMS ;
- la tentative de récupération d’un code de connexion ou de validation ;
- l’usurpation d’identité et l’ouverture frauduleuse de comptes ;
- le harcèlement, le doxxing ou les menaces pour les personnes très exposées.
Un IBAN divulgué ne donne pas directement accès à ton compte et ne permet pas à un tiers d’effectuer un virement sortant à ta place. Il peut néanmoins servir à rendre une fraude plus crédible ou, dans certains cas, à tenter un prélèvement non autorisé. Cybermalveillance.gouv.fr recommande de surveiller le compte concerné et d’informer sa banque si l’IBAN figure dans une fuite.
Comment savoir si ton numéro a fuité ?
Il n’existe pas de registre public exhaustif de toutes les fuites. Une absence de résultat ne prouve donc jamais que ton numéro n’a pas circulé.
Pour vérifier sans te rendre sur un site pirate :
- Lis les communications officielles des services dont tu es client si un piratage est annoncé.
- Vérifie ton e-mail et ton numéro dans des bases de fuites connues, par exemple avec le volet Fuites de l’analyse gratuite Data Knight.
- Recherche ton nom et ton numéro sur le web public pour repérer un annuaire, une ancienne annonce ou une fiche de courtier.
- Surveille les alertes de connexion, les réinitialisations de mot de passe et les demandes de validation inhabituelles.
L’audit Data Knight ne donne pas accès au moteur de recherche pirate évoqué dans l’actualité et ne garantit pas de détecter toutes les bases volées. Il sert à identifier les fuites référencées, les résultats accessibles sur le web et les courtiers en données qui exposent déjà tes informations.
Que faire si tes données personnelles sont exposées ?
Commence par les actions qui réduisent le risque immédiat :
- Sécurise ton e-mail principal, car il permet souvent de réinitialiser tes autres comptes : mot de passe unique et double authentification.
- Change les mots de passe compromis ou réutilisés, en priorité pour la banque, les impôts, les opérateurs et les réseaux sociaux.
- Ne valide jamais une opération reçue par surprise. Raccroche et rappelle l’organisme au numéro officiel trouvé sur son site ou dans ton espace client.
- Surveille ton compte bancaire si ton IBAN a été exposé. Signale rapidement tout prélèvement inconnu à ta banque.
- Conserve les preuves d’une tentative de fraude : capture, numéro affiché, date, message et URL.
- Réduis les sources encore publiques en demandant l’effacement aux annuaires, courtiers et sites légitimes qui n’ont plus de raison de conserver tes données.
Pour un SMS frauduleux, tu peux utiliser le 33700. Pour un e-mail, un appel ou un site d’hameçonnage, consulte la fiche officielle de Cybermalveillance.gouv.fr. Si des données servent déjà à usurper ton identité, suis les démarches officielles en cas d’usurpation.
Peut-on faire supprimer ses données d’un moteur de recherche pirate ?
Obtenir une suppression fiable auprès d’un service criminel est rarement réaliste. Même si une fiche disparaît d’une interface, des copies de la base peuvent continuer à circuler ailleurs.
Il reste néanmoins utile d’agir sur les sources légitimes et accessibles :
- supprimer un ancien compte devenu inutile ;
- retirer un numéro d’un annuaire public ;
- exercer son droit à l’effacement auprès d’un organisme ou d’un courtier ;
- demander le retrait d’un résultat contenant des coordonnées personnelles ;
- faire déréférencer certaines pages par Google lorsque les critères sont remplis.
Cette démarche ne réécrit pas les fuites passées. Elle réduit toutefois le nombre de sources faciles à collecter et à recouper lors de futures recherches. C’est la différence entre sécuriser ce qui a déjà fuité et réduire ce qui reste publiquement exposé.
Ce que cette affaire change pour le grand public
L’exposition de candidats à la présidentielle attire l’attention parce qu’elle touche des personnalités protégées et très visibles. Mais le mécanisme est le même pour tout le monde : les cybercriminels ne créent pas toujours une nouvelle donnée, ils rassemblent des informations déjà volées à plusieurs endroits.
Le bon réflexe n’est donc pas de paniquer à chaque nouvelle fuite ni de chercher le fichier pirate. Il consiste à connaître ses points d’exposition, protéger les comptes qui donnent accès aux autres et supprimer les données qui n’ont plus besoin d’être publiques.
Voir aussi : Tes données ont fuité ? Vérifier en 3 minutes · Spam, appels et SMS après une fuite · Faux conseiller bancaire et spoofing · Doxxing en France : que faire ?



