Actualités · Société
Fuite de données à l'I-CAD : ce que doivent savoir les propriétaires de chiens
Le gestionnaire du fichier national d'identification des carnivores domestiques reconnaît une cyberattaque survenue en septembre 2025. Des adresses mail ont fuité et servent aujourd'hui à des campagnes d'hameçonnage visant les maîtres.
Publié le 10 août 2026

Si vous avez fait pucer votre chien, vous êtes enregistré à l'I-CAD. Ce fichier national d'identification des carnivores domestiques est obligatoire en France, et c'est justement sa base de données qui a été visée. Selon BFM Tech, Ingenium Animalis, la société qui gère la plateforme, a reconnu avoir subi une cyberattaque en septembre 2025, révélée publiquement près d'un an plus tard.
Ce qui a fuité, et ce qui n'a pas fuité
D'après le communiqué du gestionnaire, ses équipes ont détecté en septembre 2025 une faille informatique ayant pu permettre l'interrogation automatisée de certains enregistrements de la base. La société affirme avoir circonscrit l'incident immédiatement, déployé des mesures techniques, mené un audit complet et renforcé ses contrôles.
Les informations récupérées se limiteraient aux adresses de messagerie. Pas de coordonnées bancaires, pas de données de paiement. Mais une adresse mail associée à la certitude que son titulaire possède un animal, c'est déjà une matière première précieuse pour un escroc : le message frauduleux devient crédible parce qu'il parle de votre chien.
Ingenium Animalis indique n'avoir identifié aucune utilisation frauduleuse confirmée des données, tout en reconnaissant qu'un risque de réutilisation subsiste, au vu des tentatives d'hameçonnage récentes signalées par des usagers.
Un an de silence, et une obligation légale contournée
Le point qui fait débat est le délai. La Cnil confirme à BFM avoir bien été notifiée dès septembre 2025, comme la loi l'exige. En revanche, l'information des personnes concernées est arrivée bien plus tard. Le gestionnaire invoque une « impossibilité technique » à notifier individuellement l'ensemble des utilisateurs touchés, et dit avoir communiqué de manière générale en début d'année.
Le cadre posé par le RGPD et rappelé par la Cnil est le suivant : quand une violation de données engendre un risque élevé, l'information des personnes doit intervenir dans les meilleurs délais et, sauf exception, de façon individuelle. La commission précise toutefois qu'à défaut de pouvoir joindre chacun, un organisme peut opter pour une communication générale. C'est la voie retenue ici, mais son calendrier laisse une zone grise : entre l'incident et l'alerte réellement audible par les maîtres, plusieurs mois se sont écoulés.
Les réflexes à adopter dès maintenant
Le risque concret, pour vous, n'est pas que votre chien soit « désidentifié ». Sa puce et son enregistrement ne sont pas en cause. Le risque est financier : recevoir un mail qui semble venir de l'I-CAD, d'un vétérinaire ou d'un service de livraison, et se laisser entraîner vers un faux formulaire de paiement.
Quelques réflexes simples :
- Ne cliquez jamais sur un lien reçu par mail au sujet de votre animal. Tapez vous-même l'adresse du site officiel de l'I-CAD dans votre navigateur pour vérifier votre dossier.
- Vérifiez l'adresse exacte de l'expéditeur, pas seulement le nom affiché. Les fraudeurs utilisent des noms de domaine très proches de l'original.
- Méfiez-vous de toute demande de « frais de mise à jour », de « régularisation » ou de « réédition de carte ». Une modification de vos coordonnées sur le fichier ne se paie pas au détour d'un mail non sollicité.
- Ignorez les messages qui vous pressent, sous 24 ou 48 heures, sous peine de radiation ou d'amende. L'urgence artificielle est la signature de l'hameçonnage.
- Attention aux campagnes qui n'ont rien à voir avec l'animal. Des utilisateurs signalent sur les réseaux sociaux de faux avis de livraison : une adresse mail qui a fuité circule et sert à tout.
Si vous êtes tombé dans le piège et avez communiqué vos coordonnées bancaires, contactez votre banque sans attendre pour faire opposition, puis signalez l'escroquerie sur la plateforme officielle du ministère de l'Intérieur dédiée aux arnaques en ligne. Vous pouvez également déposer plainte, et signaler le message frauduleux au 33700 s'il vous est parvenu par SMS.
Pourquoi l'enjeu dépasse une simple boîte mail
L'identification par puce ou tatouage est obligatoire en France pour tout chien de plus de quatre mois, et le fichier national est l'outil qui permet de retrouver un animal perdu ou de tracer une cession. C'est un service public délégué, alimenté par des millions de propriétaires qui n'ont pas le choix d'y figurer. Le niveau de protection des données qui y sont déposées relève donc d'une exigence particulière, et la transparence sur les incidents en fait partie. La question de la façon dont cette alerte a été portée à la connaissance des maîtres reste, à ce stade, ouverte.