Veillify

Espace abonné Tester mon e-mail

Fuite de données Oz Hair and Beauty

1 988 331 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.

Oz Hair and Beauty, c'est quoi ?

Oz Hair and Beauty est une enseigne australienne de produits de coiffure et de beauté vendus en ligne. Vous êtes potentiellement concerné si vous y avez passé commande, même une seule fois.

Ce qui s'est passé

En août 2026, Oz Hair and Beauty a été la cible d'une attaque par extorsion du groupe xpl0itrs.

Le groupe a ensuite publié des données présentées comme obtenues auprès de l'entreprise : 2 millions d'adresses email uniques, avec les noms, les numéros de téléphone, la localisation (quartier et code postal) et les achats.

Les données exposées

Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.

Le niveau de risque

Gravité modérée — ni mot de passe ni donnée bancaire, mais des données personnelles durablement exploitables.

Pas de mot de passe ni de donnée bancaire : rien à changer. Le fichier réunit en revanche votre nom, votre téléphone, votre secteur et ce que vous avez acheté : exactement ce qu'il faut pour un faux message de livraison ou de service client qui cite une vraie commande. Les SMS « votre colis est retenu » ou les appels au nom de l'enseigne sont le scénario le plus probable dans les semaines à venir. Ne cliquez pas depuis un message reçu, passez par le site ou l'application que vous connaissez.

Que faire maintenant

  1. Votre numéro de téléphone est exposé : vous pouvez recevoir des SMS ou appels qui semblent vous connaître. En cas de doute, raccrochez et rappelez vous-même le vrai numéro.
  2. Aucun mot de passe ne figure dans cette fuite : inutile de tout changer. Méfiez-vous en revanche des e-mails ou SMS imitant Oz Hair and Beauty, rendus crédibles par vos vraies informations.
  3. Par précaution, activez la double authentification (validation par téléphone) sur votre boîte mail : c’est elle qui permet de réinitialiser tous vos autres comptes.
  4. Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.

Pour aller plus loin : Mon numéro de téléphone a fuité · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?

Questions fréquentes

Comment savoir si mon adresse e-mail est concernée par la fuite Oz Hair and Beauty ?

Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.

Comment être prévenu si une prochaine fuite me concerne ?

C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.

Que peuvent faire des pirates avec ces données ?

Pas de piratage de compte direct ici : ces données servent à fabriquer des arnaques crédibles — e-mails, SMS ou appels qui vous connaissent déjà (vrai nom, vraie adresse, vraie enseigne). Le bon réflexe est de ne jamais donner suite à un message inattendu, même bien renseigné, et de revenir vous-même vers le site ou le numéro officiel.

La fuite Oz Hair and Beauty date de 2026 : est-ce encore un risque aujourd'hui ?

Le risque diminue avec le temps mais ne disparaît pas : noms, adresses et numéros alimentent durablement les bases des spammeurs et des arnaqueurs. C'est souvent l'explication d'un hameçonnage étonnamment personnalisé, des années plus tard.

Êtes-vous touché par cette fuite ?

Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.

Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.

Source : registre public Have I Been Pwned, fiche « Oz Hair and Beauty » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 10 septembre 2026.