Fuite de données Onliner Spambot
711 477 622 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 28 août 2017
- Référencée le 29 août 2017
- 711 477 622 comptes
- Fuite vérifiée
- Gravité élevée
Onliner Spambot, c'est quoi ?
Onliner Spambot n'est pas un site piraté mais un logiciel malveillant : un robot conçu pour envoyer du spam à grande échelle. Ce sont ses propres fichiers de travail, laissés accessibles sur un serveur, qui ont été découverts. Vous pouvez y figurer sans avoir rien fait de particulier — une adresse email suffit.
Ce qui s'est passé
En août 2017, un chercheur en sécurité a identifié ce robot à spam. Sa partie serveur, hébergée aux Pays-Bas, exposait un grand nombre de fichiers contenant des données personnelles.
Au total, 711 millions d'adresses email uniques, dont beaucoup accompagnées de leur mot de passe — récupérés dans des fuites antérieures et réutilisés par le robot.
L'objectif de cet outillage : envoyer du spam en se faisant passer pour des expéditeurs légitimes, et diffuser des logiciels malveillants.
Les données exposées
- adresses email
- mots de passe — donnée sensible
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité élevée — expose mots de passe.
Y figurer ne signifie pas qu'un compte à vous a été pris : cela signifie que votre adresse — et parfois un ancien mot de passe — servait de carburant à une machine à spam. Deux conséquences pratiques. D'abord, si un mot de passe accompagne l'adresse, il vient d'une fuite plus ancienne : traitez-le comme public. Ensuite, votre adresse est marquée comme « active » chez les spammeurs, ce qui explique un volume durable de courriers indésirables — d'où la règle de ne jamais répondre, ni cliquer sur le lien de désinscription d'un message non sollicité.
Que faire maintenant
- Un mot de passe associé à votre adresse circule dans une liste de données volées. Nous ne pouvons pas savoir lequel : cette information n’est jamais partagée, pour votre sécurité.
- Le plus sûr : assurez-vous que votre boîte mail et votre banque utilisent chacune un mot de passe que vous n’employez nulle part ailleurs. Si vous réutilisez un mot de passe sur ces comptes-là, changez-le maintenant.
- Ces listes proviennent souvent d’appareils infectés par un logiciel « voleur de données » : par précaution, lancez une analyse antivirus complète de votre ordinateur et de votre téléphone.
- Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Onliner Spambot ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Quel mot de passe faut-il changer ?
Impossible de le savoir : cette entrée est une compilation, et le mot de passe concerné n'est jamais communiqué, pour votre sécurité. Le bon réflexe est structurel : assurez-vous que votre boîte mail et vos comptes sensibles (banque, impôts) ont chacun un mot de passe unique — et si un mot de passe de votre passé sert encore sur plusieurs sites, remplacez-le.
La fuite Onliner Spambot date de 2017 : est-ce encore un risque aujourd'hui ?
Le risque principal qui subsiste est la réutilisation : un mot de passe fuité en 2017 et encore utilisé ailleurs aujourd'hui reste une porte d'entrée. Si vous avez changé vos mots de passe depuis, le risque résiduel est faible.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Onliner Spambot » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 26 juillet 2026.