Fuite de données Data Enrichment Records
8 176 132 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 23 décembre 2016
- Référencée le 8 juin 2017
- 8 176 132 comptes
- Fuite non vérifiée
- Gravité modérée
Cette fuite n'est pas vérifiée — ce que ça veut dire
Le registre public Have I Been Pwned classe celle-ci comme non vérifiée, et nous l'affichons tel quel plutôt que de le passer sous silence. Concrètement : les données existent bel et bien et circulent, mais leur origine n'a pas pu être confirmée. Elles sont attribuées à Data Enrichment Records par ceux qui les diffusent — cette attribution n'a pas été établie, et Data Enrichment Records ne l'a pas confirmée.
Ce que ça change pour vous : votre adresse peut réellement figurer dans ce lot, et les gestes décrits plus bas restent utiles. Ce que ça ne prouve pas : que le service nommé ait subi la fuite qu'on lui attribue.
Data Enrichment Records, c'est quoi ?
Il ne s'agit pas d'un service dont vous seriez client, mais de « profils d'enrichissement de données » — des fiches constituées sur des personnes en recoupant des sources, puis revendues. Vous n'avez jamais rien signé pour cela.
Ce qui s'est passé
En décembre 2016, plus de 200 millions de « profils d'enrichissement de données » ont été retrouvés en vente sur le darknet.
Le vendeur affirmait que les données provenaient d'Experian ; l'entreprise a rejeté cette affirmation, et les données se sont malgré tout révélées authentiques, ce qui laisse penser qu'elles provenaient d'autres sources légitimes.
Le lot contient plus de 8 millions d'adresses email uniques, accompagnées d'un ensemble considérable d'autres attributs personnels : notations de crédit, statut de propriétaire ou de locataire, structure familiale, situation matrimoniale, niveau de revenus, patrimoine, investissements financiers, dons caritatifs et dons politiques, profession et coordonnées. Seules les adresses email ont été transmises au registre.
Les données exposées
- Buying preferences
- dons caritatifs
- Credit status information
- dates de naissance
- adresses email
- Family structure
- Financial investments
- Home ownership statuses
- niveaux de revenu
- intitulés de poste
- situations matrimoniales
- noms
- Net worths
- numéros de téléphone
- adresses postales
- Political donations
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité modérée — ni mot de passe ni donnée bancaire, mais des données personnelles durablement exploitables.
Première chose, la réserve : le registre classe cette entrée comme non vérifiée, faute d'avoir pu confirmer l'origine des données. Cela dit, ce que décrit cette fiche mérite d'être connu même à ce titre. Aucun mot de passe n'est en jeu, donc rien à réinitialiser — le sujet est d'une autre nature. Relisez la liste des champs : notation de crédit, patrimoine, dons politiques. Ce sont des informations que vous n'avez jamais communiquées à qui que ce soit, déduites ou achetées, et assemblées pour être revendues. C'est le fonctionnement ordinaire du courtage de données, et une fuite comme celle-ci en est surtout la photographie. Il n'y a pas de geste technique à faire ; il y a une chose à savoir, en revanche, quand un interlocuteur vous appelle en semblant très bien vous connaître : cette connaissance s'achète, elle ne prouve rien sur sa légitimité.
Que faire maintenant
- Votre numéro de téléphone est exposé : vous pouvez recevoir des SMS ou appels qui semblent vous connaître. En cas de doute, raccrochez et rappelez vous-même le vrai numéro.
- Aucun mot de passe ne figure dans cette fuite : inutile de tout changer. Méfiez-vous en revanche des e-mails ou SMS imitant Data Enrichment Records, rendus crédibles par vos vraies informations.
- Par précaution, activez la double authentification (validation par téléphone) sur votre boîte mail : c’est elle qui permet de réinitialiser tous vos autres comptes.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon numéro de téléphone a fuité · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Data Enrichment Records ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Que peuvent faire des pirates avec ces données ?
Pas de piratage de compte direct ici : ces données servent à fabriquer des arnaques crédibles — e-mails, SMS ou appels qui vous connaissent déjà (vrai nom, vraie adresse, vraie enseigne). Le bon réflexe est de ne jamais donner suite à un message inattendu, même bien renseigné, et de revenir vous-même vers le site ou le numéro officiel.
La fuite Data Enrichment Records date de 2016 : est-ce encore un risque aujourd'hui ?
Le risque diminue avec le temps mais ne disparaît pas : noms, adresses et numéros alimentent durablement les bases des spammeurs et des arnaqueurs. C'est souvent l'explication d'un hameçonnage étonnamment personnalisé, des années plus tard.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Data Enrichment Records » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 9 août 2026.