Piratage de l'ANTS avril 2026 : vos données de carte d'identité et permis de conduire volées — que faire maintenant
Publié le 20/04/2026
Si vous avez effectué une démarche administrative en ligne ces dernières années — renouvellement de carte d'identité, de permis de conduire, de passeport ou de carte grise — vos données personnelles ont très probablement été volées. L'Agence nationale des titres sécurisés (ANTS) vient de confirmer un incident de sécurité majeur le 15 avril 2026. Une base de données contenant jusqu'à 18 à 19 millions d'enregistrements circulerait déjà sur des forums cybercriminels.
Qu'est-ce que l'ANTS et pourquoi c'est grave
L'ANTS est l'agence gouvernementale qui gère toutes vos démarches liées aux titres officiels : carte nationale d'identité, passeport, permis de conduire, certificat d'immatriculation (carte grise). En d'autres termes, quasiment tous les Français adultes ont un compte sur leur plateforme.
Ce qui rend cette fuite particulièrement dangereuse, c'est la richesse des données volées. Contrairement à une simple fuite d'emails, la base contiendrait pour chaque personne :
- Nom et prénom
- Date et lieu de naissance
- Adresse postale complète
- Adresse email personnelle
- Numéro de téléphone
- Identifiants de connexion
- Confirmation que l'identité a été vérifiée par l'État
Ce dernier point est particulièrement alarmant. Les pirates savent que les données sont authentiques et vérifiées par le gouvernement français. Pas besoin de recouper plusieurs bases de données — ils ont en main un portrait civil quasi exhaustif de millions de Français.
Comment s'est produit le piratage
Selon les experts en cybersécurité qui ont analysé l'incident, la faille proviendrait d'une vulnérabilité technique basique sur l'API du portail ANTS — une erreur de type IDOR (Insecure Direct Object Reference). Ce type de faille permet à un attaquant d'accéder aux données d'autres utilisateurs en modifiant simplement un identifiant dans les requêtes, sans aucun contrôle d'autorisation. L'incident a été notifié à la CNIL conformément au RGPD.
Les arnaques qui vont arriver dans les prochains jours
Avec un portrait aussi précis de chaque victime, les escrocs vont pouvoir construire des messages d'une crédibilité redoutable. Voici les scénarios les plus probables :
Scénario 1 — Le faux email de l'ANTS
"Bonjour [Votre prénom], suite à l'incident de sécurité détecté sur notre plateforme, nous vous invitons à vérifier et sécuriser votre espace personnel. Cliquez ici pour confirmer vos informations : [lien frauduleux]"
Le message utilisera votre vrai prénom, votre vraie adresse email, et mentionnera des détails qui semblent prouver qu'il vient bien de l'administration. C'est faux. L'ANTS ne vous demandera jamais de cliquer sur un lien pour "sécuriser" votre compte suite à un piratage.
Scénario 2 — Le faux renouvellement urgent
"Votre carte d'identité arrive à expiration. Suite à la mise à jour de nos systèmes, votre dossier doit être re-validé avant le [date proche]. Accédez à votre espace ici : [lien frauduleux]"
Les pirates connaissent votre date de naissance — ils peuvent estimer l'ancienneté de vos documents et construire un message d'urgence sur mesure. Toutes les démarches de renouvellement se font uniquement sur ants.gouv.fr en tapant l'adresse manuellement.
Scénario 3 — La fausse amende ou infraction
"Monsieur/Madame [Nom], une infraction au code de la route a été enregistrée le [date]. Régularisez votre situation avant le [date] pour éviter des poursuites : [lien frauduleux]"
Avec votre adresse complète et votre numéro de permis potentiellement compromis, ce type de message peut sembler très officiel. Les vraies amendes arrivent par courrier postal ou sur amendes.gouv.fr — jamais par un SMS avec un lien direct.
Scénario 4 — L'usurpation d'identité administrative
C'est le risque le plus grave à moyen terme. Avec un dossier complet d'identité vérifiée par l'État, des escrocs pourraient tenter de faire des démarches administratives en votre nom : transferts de carte grise, demandes de documents officiels, voire ouverture de comptes bancaires.
Ce que vous devez faire maintenant
- Changez votre mot de passe ANTS sur ants.gouv.fr immédiatement, même si vous n'avez pas reçu d'email d'alerte.
- Activez la double authentification sur votre compte ANTS si ce n'est pas déjà fait.
- Méfiez-vous de tout email ou SMS qui prétend venir de l'administration française dans les prochaines semaines — même s'il mentionne votre prénom ou vos informations personnelles.
- Ne cliquez jamais sur un lien reçu par email ou SMS pour accéder à un service gouvernemental. Tapez toujours l'adresse officielle manuellement dans votre navigateur.
- Surveillez vos relevés bancaires et toute création de compte ou démarche administrative en votre nom.
- Signalez tout message suspect sur cybermalveillance.gouv.fr
- Si vous pensez être victime d'usurpation d'identité, déposez plainte auprès de la gendarmerie ou de la police et contactez la CNIL.
Comment reconnaître un vrai message de l'ANTS
L'ANTS communique officiellement uniquement via ants.gouv.fr et via des emails depuis des adresses en @ants.gouv.fr. Tout autre domaine — même s'il ressemble à l'officiel — est suspect. L'administration française ne vous demandera jamais vos identifiants, votre code de confirmation ou vos coordonnées bancaires par email ou SMS.
Vous avez reçu un message suspect suite à ce piratage ?
Ne prenez pas de risque. Copiez le message et analysez-le gratuitement en 10 secondes. Notre outil détecte les tentatives de phishing qui vont exploiter cette fuite de données ANTS.