Un an après une énorme cyberattaque, des abonnés Bouygues visés par un faux mail avec leur vrai IBAN Un an après la fuite des données de plus de 6 millions de clients Bouygues Telecom, les informations volées commencent à être exploitées dans des campagnes de phishing particulièrement crédibles. Des abonnés reçoivent désormais de faux avis de prélèvement affichant leur véritable IBAN. Les conséquences de la cyberattaque subie par Bouygues Telecom à l’été 2025 continuent de se faire sentir.
Plusieurs clients signalent la réception d’e-mails frauduleux usurpant l’identité d’un service appelé Classplus, leur annonçant un prétendu abonnement « Pro » facturé 69,90 € par an. La particularité de cette arnaque est qu’elle reprend des informations personnelles authentiques : le nom, le prénom et surtout le véritable IBAN de la victime, issu de la fuite de données de Bouygues Telecom. Un phishing beaucoup plus convaincant Le message, révélé par iGen invite l’utilisateur à contester le prélèvement dans un délai de sept jours via un bouton « Contester ce prélèvement ».
Derrière ce lien se cache en réalité un site frauduleux destiné à récupérer des informations bancaires ou des identifiants supplémentaires. Crédit image : iGen Plusieurs internautes rapportent avoir reçu exactement le même e-mail, notamment sur Reddit. Selon certains témoignages, le message n’a même pas été identifié comme spam par Gmail, ce qui renforce encore son apparence légitime.
Si vous êtes client Bouygues Telecom et que vous recevez un tel message, le réflexe est simple : ne cliquez sur aucun lien et supprimez immédiatement l’e-mail. La présence de votre véritable IBAN ne signifie pas qu’un prélèvement est en cours, mais qu’un escroc exploite des données issues d’une fuite antérieure pour rendre son arnaque plus crédible. Cette campagne rappelle que les conséquences d’une fuite de données peuvent durer des mois, voire des années.
Les informations volées sont régulièrement revendues puis réutilisées pour des attaques de phishing de plus en plus ciblées, bien après la cyberattaque initiale. En octobre dernier, quelques mois après la cyberattaques, les abonnés avaient déjà été ciblés par des SMS frauduleux. Cet article a été repris sur le site Univers FreeBox Publié le 18/08/2026 à 09h51 par Lucas Musset