Fuite de données Intermarché Drive : suis-je concerné et que faire ?

Si vous commandez sur le Drive Intermarché, vous êtes concerné par la fuite de données uniquement si le groupement Les Mousquetaires vous a envoyé un message individuel : 287 605 clients du service Drive ont été identifiés comme touchés, et l’enseigne a prévenu les personnes concernées par courriel le lundi 3 août 2026.

En bref #

  • Une cyberattaque a visé les fichiers clients du service Drive d’Intermarché fin juillet 2026.
  • Les données exposées : nom, adresse postale, téléphone, date de naissance, numéro de carte de fidélité.
  • Les adresses électroniques, les données bancaires et les mots de passe ne sont pas concernés, selon l’enseigne.
  • Le risque principal se déplace vers le SMS, l’appel téléphonique et le courrier papier.

Les chiffres clés #

  • 287 605 clients du Drive identifiés comme concernés à ce stade.
  • Environ 2 millions d’utilisateurs du service Drive au total.
  • Dernière semaine de juillet 2026 : période de la cyberattaque.
  • Lundi 3 août 2026 : envoi des courriels de notification aux clients.

Ce qui s’est passé #

Intermarché a subi une cyberattaque pendant la dernière semaine de juillet 2026, visant les fichiers clients associés à son service Drive. Le groupement Les Mousquetaires, dont dépend l’enseigne, a confirmé l’incident après une première révélation du site French Breaches, évoquant « un accès non autorisé à certaines données confidentielles ».

À ce stade, 287 605 clients du Drive ont été identifiés comme concernés, sur une base d’environ 2 millions d’utilisateurs. Ce chiffre demeure provisoire : des investigations complémentaires sont en cours afin de déterminer l’étendue exacte de l’incident.

L’enseigne indique avoir déposé une plainte auprès du parquet de Paris et notifié l’incident à la Commission nationale de l’informatique et des libertés (CNIL). Le Drive reste un canal d’achat très utilisé, dont l’intérêt économique fait l’objet d’un comparatif entre le drive et le magasin.

À lire Prix au supermarché : payer moins sans se faire avoir

Quelles données ont fuité, et lesquelles n’ont pas fuité #

Données qui ont fuitéDonnées qui n’ont pas fuité
Noms et prénomsDonnées bancaires
Numéros de téléphoneMontants des cagnottes de fidélité
Adresses postalesMots de passe
Dates de naissanceAdresses électroniques
Numéros de carte de fidélité 
Informations relatives aux commandes en ligne 

Le numéro de carte de fidélité figure parmi les données exposées, mais pas le solde de la cagnotte associée, un point détaillé dans notre analyse des cartes de fidélité des supermarchés.

« En revanche, il n’y a pas eu d’accès aux données bancaires, aux montants des cagnottes de fidélité, aux mots de passe, ni aux adresses électroniques des clients »

Le groupement Les Mousquetaires, cité par franceinfo le 3 août 2026.

Le groupe précise : « Dès la détection, on a mis en place les mesures nécessaires pour bloquer les accès non autorisés et nos équipes n’ont depuis plus constaté de signes d’activité suspecte ».

Comment savoir si vous êtes concerné #

Les clients concernés ont été informés par courriel le lundi 3 août 2026. Un point mérite d’être clarifié : recevoir ce message ne signifie pas que l’adresse électronique a été dérobée. L’enseigne dispose de cette adresse pour contacter ses clients, indépendamment du fichier touché. Le courriel est le canal de notification, pas la preuve d’une donnée compromise.

À lire Comment un comparateur de prix gagne-t-il de l’argent ?

Cette notification individuelle repose sur l’article 34 du RGPD, intitulé « Communication à la personne concernée d’une violation de données à caractère personnel » : « Lorsqu’une violation de données à caractère personnel est susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne physique, le responsable du traitement communique la violation de données à caractère personnel à la personne concernée dans les meilleurs délais. » (texte publié par la CNIL). L’article 33, souvent confondu avec lui, ne vise que l’autorité de contrôle.

La CNIL précise par ailleurs, sur sa page consacrée aux fuites de données mise en ligne le 18 mars 2024 : « La CNIL n’est pas en mesure de vous informer ou confirmer de la présence de vos données dans le fichier ayant fait l’objet d’une violation. Vous pouvez en revanche interroger l’organisme concerné sur ce point. »

Pourquoi le danger vient du téléphone, pas du mail #

C’est la particularité de cet incident. Les adresses électroniques n’ont pas fuité, mais les numéros de téléphone, les adresses postales et les dates de naissance figurent parmi les données exposées. Le vecteur d’attaque le plus probable n’est donc pas le courriel de hameçonnage classique, mais le SMS, l’appel téléphonique et le courrier papier.

La conséquence pratique est directe : un interlocuteur capable de citer un nom exact, une adresse postale, une date de naissance et le détail d’une commande Drive récente paraît nettement plus crédible qu’un message générique. Le réflexe de vérification le plus courant, qui consiste à se fier à un correspondant parce qu’il connaît des informations personnelles, perd ici toute valeur.

À lire Pourquoi Lidl et Aldi sont-ils moins chers que les autres supermarchés ?

L’enseigne conseille elle-même de ne cliquer sur aucun lien suspect et de « rester vigilants sur tous les appels ou messages suspects qui pourraient potentiellement utiliser leurs données personnelles ».

La CNIL décrit ce mécanisme : « L’hameçonnage consiste à vous envoyer un courriel ou SMS frauduleux qui vous paraîtra réaliste du fait de l’utilisation des données récupérées grâce à la fuite de données ». Sa recommandation est sans ambiguïté : « N’ouvrez surtout pas les pièces jointes, n’y répondez pas, ne cliquez pas sur les liens de connexion et supprimez le message immédiatement. »

Le bon réflexeLe faux réflexe
Rappeler soi-même le numéro officiel figurant sur un document connuFaire confiance à un appel parce qu’il cite des informations exactes
Saisir l’adresse du site officiel directement dans le navigateurCliquer sur un lien reçu par SMS ou par courriel
Supprimer un message douteux sans y répondreRenvoyer des justificatifs ou des informations complémentaires
Traiter un courrier papier avec la même prudence qu’un message numériqueConsidérer qu’un courrier postal est nécessairement fiable

Ce qu’il ne sert à rien de faire #

Changer son mot de passe Intermarché n’est pas la priorité, puisque les mots de passe ne font pas partie des données touchées selon l’enseigne. S’il est réutilisé sur d’autres services, le modifier reste une bonne habitude générale.

Surveiller ses relevés bancaires en urgence au titre de cette fuite n’a pas davantage d’objet, les données bancaires n’étant pas concernées.

À lire C’est quoi une tête de gondole et faut-il s’en méfier ?

La CNIL met en garde contre une pratique répandue : « certains sites web indiquent détenir les données et pouvoir vous dire si vous êtes ou non concerné(e). La CNIL déconseille de les utiliser. » (page CNIL du 18 mars 2024).

Une alerte plus récente mérite d’être connue. Le 24 juin 2026, la CNIL a signalé que des victimes de violations de données reçoivent des courriels proposant une aide pour faire supprimer leurs informations en ligne, sous des intitulés tels que « Ligue de défense des données personnelles » ou « Association de protection des données personnelles ». Ces messages peuvent contenir de véritables données volées et mentionner le numéro de téléphone de la CNIL, alors qu’aucun lien n’existe avec l’autorité. La consigne : « Ne répondez pas à l’expéditeur et ne cliquez pas sur les liens contenus dans le courriel » (page CNIL du 24 juin 2026).

Vos recours #

En cas de soupçon d’usurpation d’identité, la CNIL indique trois démarches : consulter cybermalveillance.gouv.fr, déposer plainte au plus vite auprès d’un commissariat ou d’une gendarmerie, et prévenir sa ou ses banques.

Si l’usurpation est confirmée, notamment lorsque des banques adressent des courriers concernant des opérations inconnues, deux vérifications sont possibles : contrôler si l’on est fiché auprès de la Banque de France, dans le fichier des incidents de remboursement des crédits aux particuliers, et vérifier si des comptes ont été ouverts à son nom à son insu via le fichier des comptes bancaires (FICOBA), sur impots.gouv.fr, rubrique « Autres services » de l’espace particulier. Ces réflexes prolongent ceux décrits dans notre guide pour payer moins cher au supermarché sans se faire avoir.

À lire Pourquoi les prix finissent-ils par 99 centimes ?

Questions fréquentes #

Comment savoir si je fais partie des 287 605 clients concernes ?

Le groupement Les Mousquetaires a prevenu individuellement les personnes concernees par courriel le lundi 3 aout 2026. La CNIL precise qu elle ne peut pas confirmer la presence de vos donnees dans le fichier touche, et invite a interroger l organisme concerne.

Dois-je changer mon mot de passe Intermarche ?

Ce n est pas la priorite ici : selon l enseigne, les mots de passe ne font pas partie des donnees touchees, pas plus que les donnees bancaires. Changer un mot de passe reutilise ailleurs reste une bonne habitude generale.

Pourquoi le risque vient-il du telephone plutot que du mail ?

Parce que les adresses electroniques n ont pas fuite, alors que les numeros de telephone, les adresses postales et les dates de naissance figurent parmi les donnees exposees. Le vecteur le plus probable est donc le SMS ou l appel telephonique.

À retenir #

Cette fuite concerne des clients du service Drive Intermarché, sans toucher, selon l’enseigne, les adresses électroniques, les données bancaires ni les mots de passe. Le chiffre de 287 605 personnes reste provisoire tant que les investigations se poursuivent.

Le risque le plus crédible se situe du côté des appels, des SMS et du courrier, car les données exposées rendent un faux contact bien plus convaincant. Recevoir le courriel de notification ne signifie pas que l’adresse électronique a été compromise.

La conduite à tenir tient en peu de gestes : ne pas cliquer, ne pas répondre, et rappeler soi-même un numéro officiel en cas de doute.

SpiderPrice Comparateur est édité de façon indépendante. Soutenez la rédaction en nous ajoutant dans vos favoris sur Google Actualités :