Le hacker misere revendique, depuis le 24 juillet 2026, l’extraction d’environ 600 formulaires depuis le site alpissimmo.fr. Les données publiées concerneraient des personnes ayant contacté l’agence pour organiser un séjour ou rechercher un logement dans les Alpes.
Alpissimmo est une agence immobilière spécialisée dans la location saisonnière, la gestion locative et la vente d’appartements ou de chalets, notamment aux Deux Alpes, à l’Alpe d’Huez et aux Arcs 1800.
Le volume exact reste à confirmer : l’auteur évoque environ 600 personnes, tout en précisant ne pas avoir analysé l’intégralité des fichiers. À ce stade, Alpissimmo n’a pas confirmé publiquement cette revendication.

Des demandes de séjour très détaillées
L’échantillon diffusé provient d’un formulaire de contact et contient bien plus que de simples coordonnées. Les messages libres peuvent révéler la destination recherchée, les dates prévues, le nombre de voyageurs, l’âge des enfants ou encore le motif du séjour.
- nom et prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- date d’envoi du formulaire ;
- contenu complet du message ;
- dates et destination du séjour envisagé ;
- composition du groupe ou de la famille ;
- préférences relatives à la newsletter.
Comment les formulaires ont-ils pu être récupérés ?
L’auteur ne précise pas la vulnérabilité exploitée. Une faille dans le site, un accès administrateur compromis, une base de données mal protégée ou une faiblesse dans le module de formulaire pourraient permettre de consulter puis d’extraire les demandes enregistrées.
Faux conseillers et cambriolages ciblés
Ces informations peuvent servir à créer des escroqueries particulièrement crédibles. Un fraudeur pourrait contacter un client en connaissant déjà sa destination, ses dates et le nombre de participants, puis réclamer un acompte ou l’envoi de documents supplémentaires.
La divulgation de périodes de vacances et d’informations sur la composition familiale présente également un risque pour la sécurité physique lorsque ces données peuvent être recoupées avec une adresse ou des informations publiques.
- fausse confirmation de réservation ;
- demande frauduleuse d’acompte ;
- phishing au nom de l’agence ;
- vol de données bancaires ou de pièces d’identité ;
- repérage de périodes d’absence du domicile.
Une fuite encore non confirmée
Le chiffre annoncé correspond à une estimation et non à un comptage vérifié de personnes uniques. L’authenticité complète des données, leur période de collecte et l’étendue réelle de l’accès restent inconnues.