OnlyFans : 340 millions de comptes exposés sur le dark web — votre email, pseudo et identité réelle pourraient être liés
✅ Ce qui est confirmé / ❓ Ce qui ne l'est pas
- La vente est réelle — listée sur un forum cybercriminel connu
- Le hacker admet lui-même avoir croisé d'anciennes fuites avec des profils OnlyFans
- Des échantillons ont été partagés aux chercheurs en sécurité
- Les emails exposés permettent du phishing ciblé très efficace
- OnlyFans nie tout piratage direct de ses systèmes
- L'authenticité des 340M de profils n'est pas vérifiée indépendamment
- Les données de cartes bancaires (4 derniers chiffres) n'ont pas pu être validées
- Certains experts pensent que le volume est exagéré
😰 Ce que la fuite révèle — et pourquoi c'est sérieux même sans piratage direct
Même si OnlyFans n'a pas été piraté frontalement, la technique utilisée est particulièrement redoutable. Le hacker a croisé plusieurs sources :
- D'anciennes fuites de données contenant des emails et identités réelles (bases de données précédentes)
- Des profils publics OnlyFans — pseudos, statistiques de compte, contenus publiés
- Des comptes de réseaux sociaux liés — Instagram, Twitter/X, TikTok connectés au profil
En croisant tout ça, il construit un profil qui relie votre identité réelle à votre compte OnlyFans — même si vous pensiez être anonyme sur la plateforme.
- Pseudos et noms d'affichage
- Adresses email
- Numéros de téléphone liés
- Date d'inscription
- Nombre d'abonnés, de likes, de contenus
- Comptes de réseaux sociaux liés (Instagram, X, TikTok...)
- Potentiellement : 4 derniers chiffres de carte bancaire (non vérifié)
😱 Le vrai risque — l'exposition de l'identité
OnlyFans compte environ 380 millions d'utilisateurs dans le monde — dont une très large majorité qui utilise la plateforme de façon totalement confidentielle. Des enseignants, des soignants, des fonctionnaires, des personnes mariées — des millions de gens qui ne veulent absolument pas que leur entourage, leur employeur ou leur famille sache qu'ils ont un compte.
C'est précisément ce que cette fuite menace : pas les données bancaires, mais l'anonymat. Et les pirates le savent.
- Chantage et extorsion — des emails du type "Nous savons que vous avez un compte OnlyFans, payez ou nous prévenons votre employeur"
- Phishing ciblé — des emails qui mentionnent votre vrai nom et votre pseudo OnlyFans pour paraître crédibles
- Usurpation d'identité — votre email croisé avec d'autres fuites permet d'accéder à d'autres comptes
- Faux emails OnlyFans — prétendant à une "suspension de compte" pour soutirer vos identifiants
✅ Ce que vous devez faire si vous avez un compte OnlyFans
- Allez sur haveibeenpwned.com et vérifiez si votre email est dans des fuites connues
- Changez votre mot de passe OnlyFans maintenant — utilisez un mot de passe unique et fort
- Activez la double authentification dans les paramètres OnlyFans
- Déliez vos comptes de réseaux sociaux du profil OnlyFans si vous tenez à votre anonymat
- Si vous recevez un email de chantage mentionnant votre compte — ne payez pas, signalez à la police et sur cybermalveillance.gouv.fr
- Utilisez une adresse email dédiée pour OnlyFans — jamais votre email principal
- Ne paniquez pas — ces emails sont souvent envoyés en masse sans preuve réelle
- Ne payez jamais — le paiement encourage le chantage et ne garantit rien
- Signalez l'email sur signal-spam.fr
- Déposez plainte au commissariat — c'est une tentative d'extorsion, un délit grave
- Signalez sur cybermalveillance.gouv.fr pour obtenir de l'aide gratuite
❓ Questions fréquentes
Vous avez reçu un email de chantage lié à OnlyFans ?
Décrivez la situation à CyberGuard — il vous guide sur les démarches à suivre et comment vous protéger.
🤖 Parler à CyberGuard →