LDLC a confirmé un accès non autorisé à l’un de ses systèmes, avec possible consultation de données personnelles de clients. Les messages d’alerte sont partis par e‑mail le 2 octobre 2026.
Cela touche des éléments d’identité et de contact, ainsi que des informations de compte. Les mots de passe et moyens de paiement non touchés restent hors de portée, mais le risque de tentatives d’arnaques ciblées grimpe nettement.
Ce que LDLC confirme
L’enseigne liste des données susceptibles d’avoir été consultées : identité et coordonnées complètes, jusqu’à la civilité et la langue, le statut particulier ou pro, des noms, adresses, téléphones, civilité, codes clients techniques, ainsi que la date de création du compte et celle de la dernière connexion.
LDLC indique que les mots de passe et moyens de paiement non touchés le sont restés. L’entreprise dit avoir isolé l’outil compromis, revu les accès à ses systèmes et notifié l’incident à la CNIL. Le nombre de clients concernés, la date et la méthode d’intrusion ne sont pas précisés.
Les risques concrets à prévoir
Avec ces éléments, un escroc peut fabriquer un message crédible qui vous appelle par votre nom, cite votre ancienneté et arrive sur votre vrai numéro. C’est du phishing sur mesure qui vise à vous faire cliquer ou livrer des informations sensibles.

LDLC rappelle ne jamais demander par e‑mail, SMS ou téléphone de mot de passe, de coordonnées bancaires ou un changement de RIB. Avant de cliquer, vérifiez l’expéditeur et l’adresse de destination. Face à un appel suspect, raccrochez et recontactez l’enseigne par vos canaux habituels. Les comptes professionnels doivent être particulièrement vigilants aux demandes de modification bancaire. À mon sens, le vrai risque n’est pas la carte bleue, c’est ce harponnage finement personnalisé qui fait tomber même les prudents.
Plan d’action simple
- Dans l’heure : cherchez l’e‑mail d’information de LDLC daté du 2 octobre 2026, lisez-le entièrement et notez les données listées. Ne cliquez sur aucun lien d’un message inattendu, même s’il mentionne une commande ou un remboursement.
- Sous 48 h : si vous recevez un e‑mail ou un SMS demandant un paiement, un RIB ou une « vérification de compte », contrôlez l’adresse de l’expéditeur et l’URL. En cas de doute, ne répondez pas et contactez LDLC via vos points de contact habituels.
- Dans la durée : restez vigilant face aux sollicitations qui reprennent vos informations personnelles. Pour les pros, validez toute demande de changement bancaire par un canal distinct et identifié.
