Veillify

Espace abonné Tester mon e-mail

Fuite de données SHEIN

39 086 762 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.

SHEIN, c'est quoi ?

SHEIN est le géant chinois de la mode à petits prix, devenu l'un des sites d'achat les plus utilisés de France. Vous êtes potentiellement concerné si votre compte existait avant l'été 2018 — et vu les prix, beaucoup de comptes ont été créés « juste pour une commande ».

Ce qui s'est passé

En juin 2018, SHEIN a subi une fuite de données touchant 39 millions de comptes. L'entreprise l'a découverte deux mois plus tard et l'a rendue publique le mois suivant.

Les données exposées : adresses email et mots de passe, hachés en MD5 — un procédé faible, largement cassable. Un mot de passe SHEIN de 2018 est à considérer comme compromis.

Les données exposées

Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.

Le niveau de risque

Gravité élevée — expose mots de passe.

Double vigilance. Côté mot de passe : s'il servait ailleurs, c'est la porte d'entrée classique du piratage par réutilisation. Côté arnaques : SHEIN est l'une des marques les plus imitées par les fraudeurs (« votre colis SHEIN est bloqué », fausses cartes cadeaux) — un fichier client fuité rend ces messages mieux ciblés. Commandes et réclamations : toujours via l'application ou le site officiel.

Que faire maintenant

  1. Changez votre mot de passe sur SHEIN (shein.com).
  2. Si vous utilisiez le même mot de passe ailleurs, changez-le partout : c’est le point le plus important.
  3. Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
  4. Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.

Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?

Questions fréquentes

Comment savoir si mon adresse e-mail est concernée par la fuite SHEIN ?

Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.

Comment être prévenu si une prochaine fuite me concerne ?

C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.

Faut-il changer son mot de passe SHEIN ?

Oui, si vous ne l'avez pas changé depuis 2018. Et surtout : si ce mot de passe (ou une variante proche) sert encore sur d'autres comptes, changez-le là-bas en priorité — la réutilisation d'un mot de passe fuité est la première cause de piratage de comptes.

La fuite SHEIN date de 2018 : est-ce encore un risque aujourd'hui ?

Le risque principal qui subsiste est la réutilisation : un mot de passe fuité en 2018 et encore utilisé ailleurs aujourd'hui reste une porte d'entrée. Si vous avez changé vos mots de passe depuis, le risque résiduel est faible.

Êtes-vous touché par cette fuite ?

Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.

Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.

Source : registre public Have I Been Pwned, fiche « SHEIN » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 23 juillet 2026.