Tu reçois soudainement des appels de numéros inconnus, des SMS « colis », « remboursement » ou « vérification compte », ou des e-mails de prospection alors que tu n’as rien demandé ? Ce n’est pas forcément une coïncidence : une fuite de données ou une revente de coordonnées peut alimenter des listes de démarchage. Voici d’où vient le spam après une fuite, comment limiter les appels et SMS, et comment vérifier ton empreinte pour agir sur la source (France / UE, RGPD).
Pourquoi le démarchage augmente après une fuite ?
Une fuite de données (piratage d’un site, base mal sécurisée, combo list) expose souvent des e-mails, des numéros de téléphone, parfois nom et adresse. Ces éléments ne restent pas « dans un coin du dark web » : une partie est agrégée, recoupée et revendue à des acteurs qui en font un usage commercial.
| Étape | Ce qui se passe |
|---|---|
| 1. Fuite | Des identifiants ou coordonnées circulent (volontairement ou non) |
| 2. Agrégation | Des fichiers sont croisés (e-mail + téléphone + profil) |
| 3. Revente | Des courtiers, annuaires ou plateformes marketing achètent ou reçoivent des listes |
| 4. Exploitation | Appels, SMS, e-mails, courrier ciblé, parfois arnaques (phishing, vishing) |
Ce n’est pas toujours le site piraté qui t’appelle directement : le lien est souvent indirect (fichier revendu plusieurs fois). D’où l’intérêt de vérifier si tes données ont fuité (guide en 3 minutes) et de réduire ta présence chez les courtiers (revente de données).
Appels, SMS et e-mails : comment les reconnaître
| Type | Signaux fréquents | Risque |
|---|---|---|
| Appel | Numéro masqué ou étranger, robot vocal, « conseiller énergie / mutuelle / Google » | Vishing (arnaque au téléphone), collecte d’infos |
| SMS | Lien court, « colis bloqué », « remboursement URSSAF », faux support bancaire | Phishing mobile, malware |
| Urgence, faute de français, pièce jointe, lien de « réinitialisation » | Reprise de compte, credential stuffing |
Important : même sans fuite récente, ton numéro peut circuler via un annuaire, un formulaire en ligne ou un courtier en données. Le spam peut donc coexister avec une exposition web ou courtiers, pas seulement avec une breach.
Si un mot de passe ou un compte est concerné, consulte aussi Mot de passe fuité : que faire en 5 minutes ?.
Que faire concrètement
Sécuriser les comptes touchés
- Change les mots de passe des services liés à la fuite (e-mail en priorité).
- Active la 2FA sur l’e-mail, la banque et les comptes sensibles.
- Surveille les connexions inconnues et les demandes de réinitialisation.
Réduire le démarchage
| Action | Objectif |
|---|---|
| Bloctel | Limiter les appels de prospection commerciale (inscription gratuite sur bloctel.gouv.fr) |
| Signal Spam (SMS) | Signaler les SMS frauduleux (signal-spam.fr) |
| Ne pas rappeler un numéro inconnu | Évite de confirmer que ta ligne est active |
| Ne pas cliquer sur les liens SMS douteux | Coupe la chaîne phishing |
Bloctel et Signal Spam ne suppriment pas tes données chez les courtiers : ils filtrent une partie du trafic. Pour agir à la source, il faut aussi des demandes d’effacement RGPD.
Vérifier où tu es exposé
Un audit gratuit Data Knight recense en quelques minutes :
- les fuites connues liées à ton e-mail ou ton téléphone ;
- ta présence sur le web public ;
- les courtiers en données où ton profil peut être revendu.
C’est le même parcours que celui qui alimente la page d’accueil (« Analyse ta présence en ligne ») : une vue d’ensemble pour prioriser sécurité + effacement.
Demander l’effacement chez les courtiers
Le droit à l’effacement (article 17 RGPD) permet de demander la suppression de tes données chez les responsables de traitement. Moins tu figures dans leurs fichiers, moins tes coordonnées peuvent être revendues à des call centers ou des plateformes marketing.
Tu peux envoyer les demandes toi-même, ou passer par Effacer mes traces après ton audit : tu choisis les cibles (web public, courtiers), tu signes ton mandat, et nous gérons l’envoi et le suivi. Si un courtier ne répond pas sous un mois, voir Courtiers RGPD : relance et CNIL.
En résumé
| Situation | Action prioritaire |
|---|---|
| Fuite confirmée (e-mail / mot de passe) | Changer mots de passe + 2FA + vérifier l’empreinte |
| Pic d’appels / SMS | Bloctel + Signal Spam + ne pas engager avec les arnaques |
| Présence chez des courtiers | Demandes d’effacement RGPD, seul ou via Effacer mes traces |
| Courtier ne répond pas | Relance à 30 jours puis CNIL si besoin |
Tu veux savoir si une fuite ou des courtiers alimentent ton démarchage ? Lance un audit gratuit : fuites, web public et courtiers en un rapport. Ensuite, Effacer mes traces pour demander la suppression des données que tu choisis.
Voir aussi : Tes données ont fuité ? Comment vérifier en 3 minutes · Tes données sont revendues : qui les achète · Have I Been Pwned : fuites, ce qu’il faut savoir.



