Piratage Relais Colis : quand la communication de crise devient un deuxième scandale
Publié le
et mis à jour le
Rubrique Cyber-Sécurité
Depuis quelques semaines, c’est la soupe à la grimace pour les clients de Relais Colis. Ce qui semblait être une banale fuite de données chez un prestataire s’est transformé en un véritable cas d’école de tout ce qu’il ne faut pas faire en matière de gestion de crise. Entre des millions d’informations personnelles dans la nature et une communication officielle qui a fini par exposer elle-même les victimes, le transporteur se retrouve aujourd’hui au cœur d’une tempête numérique qui ne semble pas vouloir se calmer. On vous explique comment on en est arrivé là et pourquoi votre téléphone risque de sonner un peu trop souvent ces prochains jours.
Une intrusion discrète aux conséquences massives
Tout commence dans l’ombre, quelque part entre la mi-décembre 2025 et les premiers jours de janvier 2026. À cette période, des pirates réussissent à s’introduire dans les systèmes d’un prestataire technique travaillant pour Relais Colis. Ce n’est pas l’entreprise elle-même qui est visée de front, mais un maillon de sa chaîne logistique. Résultat des courses : environ dix millions d’entrées sont aspirées. On parle ici de vos noms, prénoms, adresses postales, mails et numéros de téléphone. Si les données bancaires et les mots de passe ont été épargnés, le butin reste colossal pour des cybercriminels. Avec de telles informations, ils possèdent désormais une base de données parfaite pour mener des campagnes d’arnaques ultra-personnalisées. C’est le début d’une longue série noire pour l’enseigne française qui ne se doutait pas encore de l’ampleur des dégâts.
Publicité
Le jour où la machine à informer s’est déréglée
C’est autour du 15 janvier que l’affaire prend une tournure totalement surréaliste. Alors que la société tente de faire son devoir en prévenant les usagers du vol de leurs données, elle commet une erreur technique que l’on pensait réservée aux débutants de l’informatique. En envoyant son mail d’alerte intitulé « Information relative à la sécurité de vos données personnelles », le service de communication oublie tout simplement d’utiliser la fonction de copie cachée. Au lieu de cela, des listes entières d’adresses e-mails apparaissent en clair dans le corps du message ou dans le champ des destinataires. Certains clients reçoivent ainsi des fichiers contenant des centaines, voire des milliers d’adresses de parfaits inconnus. Sur les réseaux sociaux, notamment sur X et LinkedIn, les experts en cybersécurité n’en croient pas leurs yeux. On assiste alors à une sorte de « fuite dans la fuite » où l’entreprise, en voulant protéger ses utilisateurs, finit par les exposer un peu plus à la vue de tous.
Un aveu tardif pour une situation devenue incontrôlable
Le lendemain de cette bourde monumentale, le 16 janvier, Relais Colis n’a plus d’autre choix que de confirmer officiellement l’incident. Le communiqué tombe, accompagné de nouveaux mails de rectification, cette fois envoyés correctement. L’enseigne admet que l’accès frauduleux a bien eu lieu via un partenaire et que des mesures de sécurité ont été prises en urgence, comme la désactivation des accès compromis et des audits profonds sur leurs infrastructures. Mais le mal est fait. La confiance est rompue et le nom du transporteur circule partout comme le mauvais élève du moment. L’entreprise précise avoir prévenu la CNIL, une obligation légale, mais cela ne suffit pas à calmer la colère des internautes qui se sentent doublement trahis par ce manque de rigueur technique flagrant.
Le dark web se régale des restes du festin
À la fin du mois de janvier, les prédictions des experts se réalisent malheureusement. Les fichiers volés commencent à faire leur apparition sur les forums spécialisés du dark web. Les bases de données se revendent et s’échangent entre escrocs de tout poil. C’est à ce moment-là que les clients commencent à recevoir des vagues massives de SMS et de courriels de phishing. Les arnaques sont redoutables car elles sont extrêmement bien ficelées : elles reprennent vos vraies coordonnées et jouent sur le contexte d’un colis en attente ou d’une taxe de deux euros à payer pour débloquer une livraison. Puisque les pirates savent que vous utilisez Relais Colis, il est beaucoup plus facile de vous piéger qu’avec un message générique envoyé au hasard.
Une avalanche de fraudes qui ne s’arrête plus
Depuis le début du mois de février, les signalements explosent. On ne compte plus les personnes qui reçoivent des appels frauduleux ou des messages usurpant l’identité de l’annonceur. Sur les réseaux sociaux, certains parlent même d’une nouvelle attaque tant la quantité d’escroqueries est impressionnante. En réalité, il n’y a pas de nouveau piratage, mais simplement l’exploitation intensive des données récupérées un mois plus tôt. Relais Colis a bien tenté de mettre à jour sa page dédiée aux fraudes et demande de signaler chaque tentative, mais face à une telle déferlante, les victimes se sentent souvent bien démunies. Cette situation illustre une fragilité inquiétante dans le secteur de la logistique en France, qui semble être devenu la cible prioritaire des cybercriminels après les récents déboires d’autres poids lourds du secteur.
Nous souhaitons vous informer qu’un incident de sécurité affectant un de nos systèmes informatiques a récemment été porté à notre connaissance. Vous avez fait appel à nos services pour vous livrer une commande sur une boutique en ligne, et nous vous en remercions.
Nature de l’incident
Cet incident de sécurité a entraîné un accès non autorisé à certaines données. Bien que cet incident soit désormais contenu et résolu, il a pu entraîner une atteinte à la confidentialité de certaines données à caractère personnel vous concernant.
Relais Colis
Publicité
Quelques réflexes pour limiter la casse chez vous
Aujourd’hui, si vous avez déjà utilisé les services de cette entreprise, la prudence est de mise. Il ne faut plus faire confiance aux SMS qui vous demandent de cliquer sur un lien pour une histoire de colis bloqué, même si votre nom est correctement orthographié. Le plus sûr est de vous rendre directement sur le site officiel en tapant l’adresse dans votre navigateur. Pensez aussi à changer vos habitudes en ligne, comme activer la double authentification sur vos comptes importants dès que c’est possible. Si vous recevez une sollicitation suspecte, le meilleur réflexe reste de ne pas répondre et de supprimer le message immédiatement. La vigilance doit devenir un automatisme car, une fois que vos informations circulent dans les recoins sombres d’internet, elles y restent pour de bon.
Ce qu’il faut retenir :
- Une fuite massive de 10 millions de clients : L’attaque n’a pas visé directement l’enseigne mais l’un de ses prestataires. Résultat, vos noms, adresses, e-mails et numéros de téléphone circulent désormais sur le dark web.
- La « double peine » de l’erreur de mail : En voulant alerter ses victimes, l’entreprise a accidentellement exposé des milliers d’adresses e-mails en clair dans ses propres messages. Un manque de maîtrise technique qui a aggravé la crise.
- Une explosion d’arnaques ultra-crédibles : Attention, les pirates utilisent vos vraies coordonnées pour envoyer des SMS de « colis bloqué » très convaincants. Si l’on vous demande de payer 1 ou 2 euros, fuyez, c’est un piège.
- Le secteur logistique sous le feu : Après Mondial Relay et La Poste, cet incident confirme que les transporteurs sont les cibles prioritaires des hackers en 2026. La prudence doit devenir votre nouveau réflexe par défaut.
- Pas de panique, mais de la vigilance : Vos coordonnées bancaires n’ont pas été volées. En revanche, ne cliquez jamais sur un lien reçu par SMS ; passez toujours par le site officiel ou l’application pour suivre vos colis.