// LES NUMÉRIQUES — MOBILE & WEB
Actualité : Piratages massifs : la CNIL alerte les Français sur les moteurs de recherche malveillants, mais les solutions se font attendre
Avec la prolifération des sites pirates compilant les fuites de données et les mettant en libre accès sous la forme de moteurs de recherche, la CNIL alerte les internautes tout en envisageant une alternative officielle sécurisée.
© MMD Creative/Shutterstock - Les moteurs de recherche pirates inquiètent la CNIL : ils n’ont rien d’inoffensif, bien qu’ils permettent de s’informer
Vérifier en un clic toutes les informations ayant fuité à votre sujet sur Internet est la promesse de nouveaux moteurs de recherche pirates. Pourtant, derrière ces annuaires non officiels se cachent souvent les cybercriminels eux-mêmes. Face à la multiplication des plaintes, la CNIL saisit la justice et déconseille formellement leur usage. L’autorité évoque un piège redoutable pour les Français, tout en reconnaissant le besoin d’une solution souveraine pour les informer efficacement sur les données compromises. En résumé, patientez et signalez, aucune solution officielle n’existe pour le moment.
Baptisés lookups, ces services agrègent les données dérobées lors de récentes fuites massives. Ils permettent ensuite, à l’instar d’un moteur de recherche classique, de retrouver rapidement celles qui vous concernent en renseignant simplement vos nom, prénom, adresse postale, email ou numéro de téléphone. Une curiosité qui semble inoffensive au premier abord, mais se retourne directement contre les internautes.
Dans une publication sur X, la CNIL précise que le danger pour l’internaute est immédiat. Renseigner ses informations personnelles pour lancer une recherche sur ces plateformes permettrait aux cybercriminels de confirmer leur validité. Fréquemment administrés par les auteurs des fuites eux-mêmes ou leurs acheteurs, ces sites exploitent donc l’inquiétude des victimes pour enrichir leurs bases, monnayer la consultation ou réclamer un paiement afin d’effacer leurs données.
#lookups Des services proposent de vérifier si vos données personnelles ont été exposées à la suite d’une violation de données. Mais comment fonctionnent-ils ? Quels sont les risques ? Et quelle est la position de la CNIL ?On vous explique 👇 pic.twitter.com/JnNcpkxkHK
Alertée par de nombreuses plaintes, la CNIL priorise ces dossiers et saisit systématiquement le parquet cybercriminalité J3 de Paris, imitée par le ministère délégué au Numérique. Les démarches de retrait auprès des hébergeurs restent toutefois souvent vaines, étant donné qu’un nom de domaine en remplace un autre quasi instantanément.
Sur les réseaux sociaux, la colère monte logiquement face à la multiplication de ces outils. De nombreux citoyens dénoncent un manque de protection en amont, réclamant un véritable dispositif public d’alerte anti-usurpation pour savoir rapidement si leurs informations circulent, mais sans nourrir les bases des pirates.
Le défi s’avère cependant colossal avec 6167 cyberattaques majeures et vols de données recensés en 2025, tandis que plus de 2700 ont déjà été dénombrés au premier trimestre 2026. Consciente qu’un besoin légitime d’information subsiste, l’institution explore actuellement des solutions inspirées du modèle public néerlandais, permettant de vérifier son exposition dans un environnement étatique certifié et confidentiel. Dans l’attente d’un éventuel service officiel, la consigne reste formelle : ne saisissez jamais vos coordonnées sur ces annuaires.
Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques