Fuite de données sur une borne de recharge pour véhicule électrique : ce que les automobilistes doivent savoir
Publié le 7 octobre 2026
Par Evan Maillard, Fondateur de Louche ou pas ?
Vérifier votre message
Une fuite de données touchant un service lié aux bornes de recharge pour véhicules électriques rappelle que les infrastructures utilisées au quotidien peuvent aussi devenir une cible. D’après les informations publiées par FrenchBreaches, et le point de situation de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) cité par le site, 102 000 sessions de recherche ont été exfiltrées après l’exploitation d’une vulnérabilité dans Metabase, un outil utilisé pour analyser et présenter des données.
L’incident concerne QualiCharge, un service lié à la gestion d’infrastructures de recharge. Il ne s’agit pas, à ce stade, d’une annonce indiquant que les cartes bancaires de tous les automobilistes français auraient été volées. La nature exacte des informations contenues dans les sessions n’est d’ailleurs pas détaillée publiquement. Cette nuance est importante : elle évite de transformer une fuite avérée en scénario alarmiste.
Que s’est-il passé ?
Un attaquant a exploité une faille affectant Metabase pour accéder à des informations présentes dans l’application de QualiCharge, puis en extraire une partie. L’ANSSI évoque également les informations associées à une centaine de comptes techniques. Des mots de passe chiffrés feraient partie des éléments concernés : cela ne signifie pas qu’ils étaient lisibles directement, mais ils restent une donnée sensible qui doit être renouvelée lorsqu’elle est exposée.
L’ANSSI indique que la vulnérabilité a été corrigée et que les sessions considérées comme suspectes ont été fermées. En revanche, plusieurs détails ne sont pas connus publiquement : la période exacte de l’accès, le contenu précis des 102 000 sessions et l’utilisation éventuelle des informations récupérées.
Les automobilistes sont-ils directement concernés ?
La réponse dépend des données présentes dans les sessions et de la manière dont l’application était utilisée. Les informations disponibles ne permettent pas d’affirmer que chaque personne ayant rechargé sa voiture est touchée, ni que des données bancaires de particuliers ont été exposées.
Le risque le plus concret, pour le grand public, est celui d’une tentative d’arnaque plus crédible. Un escroc qui connaît le nom d’un service de recharge, une habitude d’utilisation ou une référence technique peut envoyer un message prétendant venir d’un opérateur de borne, d’un réseau de recharge ou d’un service de paiement. Ces scénarios sont possibles, mais ils ne signifient pas qu’une campagne de faux messages a déjà été confirmée à la suite de cette fuite.
Les arnaques à surveiller
- Un faux remboursement : un SMS ou un e-mail annonce le remboursement d’une recharge et demande de cliquer sur un lien pour renseigner une carte bancaire.
- Une fausse facture : le message prétend qu’un paiement a échoué et réclame une régularisation immédiate.
- Un faux compte bloqué : l’expéditeur affirme que l’accès au service de recharge sera suspendu sans vérification de vos informations.
- Un faux support technique : une personne vous appelle pour demander un code reçu par SMS, un mot de passe ou une prise en main de votre téléphone.
Ces exemples décrivent des techniques habituelles après une fuite de données. Aucun de ces messages ne doit être considéré comme authentifié simplement parce qu’il mentionne une borne, une recharge ou le nom d’un opérateur.
Les bons réflexes si vous utilisez un service de recharge
- Ne cliquez pas sur un lien reçu par SMS ou par e-mail pour régler une recharge ou obtenir un remboursement. Ouvrez vous-même l’application ou saisissez l’adresse officielle du service.
- Ne communiquez jamais un code de validation, un mot de passe ou les coordonnées complètes de votre carte à un interlocuteur qui vous appelle.
- Si vous avez réutilisé le même mot de passe sur un service de recharge et sur votre messagerie, changez-le sur les deux comptes. Choisissez deux mots de passe différents.
- Activez la double authentification lorsqu’elle est proposée et vérifiez les appareils ou sessions encore connectés à votre compte.
- Surveillez vos relevés bancaires dans les prochaines semaines, sans attendre un débit suspect pour réagir.
Que faire après un clic ou un paiement suspect ?
Si vous avez transmis vos coordonnées bancaires, contactez immédiatement votre banque par son numéro officiel pour faire opposition ou contester l’opération. Si vous avez donné un mot de passe, modifiez-le depuis le site officiel et partout où il était réutilisé.
Conservez les SMS, adresses e-mail, captures d’écran et coordonnées utilisées par l’escroc. Vous pouvez signaler un SMS au 33700, un contenu frauduleux sur internet via PHAROS, et déposer plainte si vous avez subi un préjudice.
Ce qu’il faut retenir
La fuite révélée chez QualiCharge est sérieuse par son volume, mais ses conséquences pour les particuliers ne sont pas entièrement connues. Il n’est pas nécessaire de supprimer son compte ou d’arrêter de recharger son véhicule. En revanche, il faut se méfier des messages qui exploitent ce type d’actualité, vérifier chaque demande depuis l’application officielle et ne jamais transmettre de code ou de données bancaires sous la pression.
Source : FrenchBreaches, alerte QualiCharge, s’appuyant sur le point de situation REACTIV de l’ANSSI.