Bloctel : piraté juste avant sa fermeture définitive
Le service public d'opposition au démarchage téléphonique a fui dans les jours
précédant sa fermeture définitive, le 11 août 2026. 600 000 des numéros
exposés appartenaient à des personnes qui avaient précisément cherché à se protéger.
Confirmé par l'État, détaillé par la DGCCRF.
⚠️ Ce qui rend cette affaire différente. Bloctel
n'est pas une entreprise privée : c'était le service public d'opposition au démarchage
téléphonique. Sa fuite n'est pas qu'un incident de plus — c'est le système censé protéger
les Français du démarchage qui a exposé les numéros de ceux qui avaient précisément cherché
à s'en protéger, dans les jours mêmes de sa fermeture.
Les chiffres, confirmés par l'État
3 M
Numéros de téléphone exposés au total, dans deux fichiers distincts.
Une revendication apparaît sur un forum cybercriminel, sous les
pseudonymes « Cybernox » et « don't call me », annonçant la mise en circulation
gratuite d'un fichier de 3 millions de numéros de téléphone, présenté comme complet.
Le mécanisme allégué par les pirates — un compte professionnel sans double
authentification — n'est pas confirmé par la DGCCRF.
CONFIRMÉ
11 août 2026
Bloctel ferme définitivement, conformément à la loi du 30 juin
2025 qui instaure un régime de consentement préalable (opt-in) pour le démarchage
téléphonique commercial. Le même jour, l'État confirme le piratage : un accès
frauduleux à un compte professionnel a permis de télécharger des fichiers contenant
des numéros de téléphone.
CONFIRMÉ
12 août 2026
La DGCCRF publie son communiqué : deux fichiers
distincts ont été récupérés — les numéros transmis initialement par un professionnel,
et ceux restitués après vérification auprès de la liste d'opposition Bloctel. Le
compte piraté a été bloqué, l'ensemble des comptes professionnels vérifiés. Les
personnes inscrites sur Bloctel concernées ont été informées par e-mail.
⚖️La bascule du régime, en une phrase
Jusqu'au 11 août, la France fonctionnait en opt-out : par défaut vous
pouviez être démarché, sauf à vous inscrire sur Bloctel pour vous y opposer. Depuis, le
régime est opt-in : le démarchage commercial par téléphone est interdit
par défaut, sauf consentement préalable explicite. Cette fuite est le dernier incident
du système qu'elle remplace.
Ce que ça change pour vous
Un numéro de téléphone seul ne permet pas de vider un compte. Mais croisé avec d'autres
fuites déjà documentées sur ce site — souvent bien plus riches en données personnelles —
il permet de reconstituer un profil et de savoir qui appeler. C'est
exactement le mécanisme décrit dans
De la fuite à l'arnaque : chaque fuite,
même minimale en apparence, alimente les suivantes.
Il y a aussi une ironie qui mérite d'être dite simplement : les 600 000 personnes
inscrites sur Bloctel avaient fait la démarche précisément pour ne plus être
dérangées. Leur numéro s'est retrouvé exposé par le service censé les protéger.
Ce n'est un reproche à adresser à personne en particulier — c'est un rappel qu'aucun
système n'est invulnérable, y compris ceux conçus pour la protection.
🔒 Depuis le 11 août, un démarchage commercial non consenti est
d'autant plus suspect qu'il est désormais l'exception, pas la règle. Un appel qui insiste
malgré un refus, ou qui cite votre numéro comme preuve de légitimité, mérite la même
méfiance qu'avant. Voir comment Medusa
distingue les canaux.
Questions fréquentes
La fuite Bloctel est-elle confirmée ?
Oui. L'État a confirmé l'incident le 11 août 2026, et la DGCCRF a publié son
communiqué le 12 août. Un accès frauduleux à un compte professionnel a permis
de télécharger des fichiers contenant des numéros de téléphone. La base Bloctel
elle-même n'a pas été compromise.
Quelles données ont fuité exactement ?
Uniquement des numéros de téléphone — 3 millions au total, dont 600 000 appartenant
à des personnes inscrites sur la liste d'opposition Bloctel. Aucun nom, aucune adresse,
aucune autre donnée personnelle selon les autorités.
Bloctel existe-t-il encore ?
Non. Le service a fermé définitivement le 11 août 2026, remplacé par un régime de
consentement préalable (opt-in). Les personnes concernées par cette fuite ont été
informées par e-mail.
📌 Dernière vérification : 21 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « Bloctel : piraté juste avant sa fermeture définitive », egidio.app/laboratoire/bloctel-fuite-fermeture/. Licence CC BY 4.0.