Fuite de données Badoo
112 005 531 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 1er juin 2013
- Référencée le 6 juillet 2016
- 112 005 531 comptes
- Fuite non vérifiée
- Gravité élevée
Cette fuite n'est pas vérifiée — ce que ça veut dire
Le registre public Have I Been Pwned classe celle-ci comme non vérifiée, et nous l'affichons tel quel plutôt que de le passer sous silence. Concrètement : les données existent bel et bien et circulent, mais leur origine n'a pas pu être confirmée. Elles sont attribuées à Badoo par ceux qui les diffusent — cette attribution n'a pas été établie, et Badoo ne l'a pas confirmée.
Ce que ça change pour vous : votre adresse peut réellement figurer dans ce lot, et les gestes décrits plus bas restent utiles. Ce que ça ne prouve pas : que le service nommé ait subi la fuite qu'on lui attribue.
Badoo, c'est quoi ?
Badoo est l'un des plus grands sites de rencontres au monde, très utilisé en France dans les années 2010. Vous êtes potentiellement concerné si vous y avez créé un profil à l'époque — même supprimé depuis, les données fuitées, elles, circulent toujours.
Ce qui s'est passé
En 2016, un lot de données présenté comme provenant de Badoo a été retrouvé en circulation chez les revendeurs de données volées : 112 millions d'adresses email uniques, avec noms, dates de naissance et mots de passe stockés en MD5 — un procédé si faible qu'il équivaut à du texte en clair.
Précision d'honnêteté : Badoo n'a jamais confirmé la fuite, et le registre Have I Been Pwned la classe « non vérifiée » — de nombreux indices pointent vers une vraie fuite (probablement de 2013), sans preuve formelle. Ce qui est certain, c'est que ces données circulent et sont exploitées.
Pourquoi notre test ne peut pas vous répondre sur cette fuite
Autant le dire tout de suite, avant que vous ne cherchiez : nous sommes incapables de vous dire si votre adresse figure dans celle-ci. Le registre public la classe « sensible » — le simple fait d'y apparaître est une information intime — et il ne renvoie jamais ce type de fuite quand on interroge une adresse email. Ni notre test gratuit, ni la recherche publique du registre, ni aucun service bâti dessus ne peuvent donc vous répondre.
Une seule voie existe, et elle vous est réservée : le registre public permet au titulaire d'une adresse de consulter ses fuites sensibles, gratuitement, après avoir prouvé qu'il reçoit bien les messages envoyés à cette adresse. C'est une protection, pas une restriction commerciale : elle empêche un tiers de vérifier si vous étiez inscrit quelque part.
Ce que vous lisez sur cette page reste vrai et utile : ce qui a fuité, ce que ça expose et les gestes à faire ne dépendent pas de votre cas particulier.
Les données exposées
- dates de naissance
- adresses email
- genres
- noms
- mots de passe — donnée sensible
- noms d'utilisateur
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité élevée — expose mots de passe.
Une fuite de site de rencontres a une particularité : la simple présence de votre adresse y est une information sensible, exploitée dans des mails de chantage (« on sait que vous étiez sur Badoo… »). Ne répondez jamais à ces messages — leur auteur n'a rien d'autre que cette vieille liste. Et si votre mot de passe Badoo de l'époque sert encore ailleurs, changez-le : en MD5, il est à considérer comme public.
Que faire maintenant
- Changez votre mot de passe sur Badoo (badoo.com).
- Si vous utilisiez le même mot de passe ailleurs, changez-le partout : c’est le point le plus important.
- Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Badoo ?
Cette fuite est classée « sensible » par le registre public, parce que le simple fait d'y figurer est une information intime. Conséquence : elle ne ressort ni d'une recherche d'adresse publique, ni de notre test gratuit — l'interface que nous utilisons ne renvoie jamais ces fuites-là. Une seule voie existe, et elle vous est réservée : le registre public permet au titulaire d'une adresse de consulter ses fuites sensibles après avoir prouvé qu'il reçoit bien les messages envoyés à cette adresse. Personne d'autre, nous compris, ne peut obtenir cette information à votre place.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Faut-il changer son mot de passe Badoo ?
Oui, si vous ne l'avez pas changé depuis 2013. Et surtout : si ce mot de passe (ou une variante proche) sert encore sur d'autres comptes, changez-le là-bas en priorité — la réutilisation d'un mot de passe fuité est la première cause de piratage de comptes.
La fuite Badoo date de 2013 : est-ce encore un risque aujourd'hui ?
Le risque principal qui subsiste est la réutilisation : un mot de passe fuité en 2013 et encore utilisé ailleurs aujourd'hui reste une porte d'entrée. Si vous avez changé vos mots de passe depuis, le risque résiduel est faible.
Celle-ci, non. Toutes les autres, oui.
Nous ne saurons jamais vous dire si vous êtes dans celle-là, et nous préférons l'écrire. Le reste du registre, en revanche, est à votre portée — test gratuit, bilan par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Tester mon e-mail gratuitementMettre mes adresses e-mail sous surveillance
Source : registre public Have I Been Pwned, fiche « Badoo » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 23 juillet 2026.