Des millions de permis de conduire fuient en ligne sans réaction.

Une faille chez IDScan.net a potentiellement mis en danger les données de millions de Canadiens et Américains. Pourquoi cette fuite passe-t-elle inaperçue ? Qui en profite ? Et surtout, que faire quand votre identité est déjà en jeu ?

Publié le 23 septembre 2026 à 06:10
Des millions de permis de conduire fuient en ligne sans réaction.

Votre permis de conduire sur le dark web, merci IDScan.net

Imaginez recevoir un mail avec vos coordonnées, votre adresse, et surtout, une copie numérique de votre permis de conduire. Pas un spam, pas une arnaque basique : une fuite organisée, ciblée, et probablement déjà exploitée. C’est ce qui vient d’arriver à des millions de personnes au Canada et aux États-Unis, grâce à une faille chez IDScan.net, un service qui scanne et vérifie les pièces d’identité à distance. Le pire ? Personne ne sait vraiment combien de données ont fuité. Personne ne sait non plus qui les a récupérées.

Et pourtant, cette histoire est bien plus qu’un simple incident technique. C’est un révélateur. Un révélateur de l’indifférence générale face à la protection des données, de la course effrénée vers le tout-numérique sans sécurité, et surtout, de l’impunité des acteurs qui gèrent vos infos comme des marchandises.

Le chiffre qui cloche

Selon des sources rapportées par BleepingComputer, une base de données contenant des millions de scans de permis de conduire, de cartes d’identité et d’autres documents officiels aurait été exposée en ligne. Les données remontent à plusieurs années, et incluent des noms, adresses, dates de naissance, et parfois même des signatures numérisées. Assez pour monter un faux profil, usurper une identité, ou pire, ouvrir des comptes bancaires à votre nom.

Mais voici le problème : personne ne sait combien de personnes sont concernées. Les estimations varient entre quelques centaines de milliers et plusieurs millions. Pourquoi une telle imprécision ? Parce que IDScan.net, comme beaucoup de ses concurrents, ne communique pas clairement sur ses pratiques. Pire : la société semble avoir minimisé l’incident, se contentant d’un communiqué vague où elle évoque une « investigation en cours » sans donner de détails.

Et vous, vous attendez quoi ? Une lettre recommandée ? Un mail personnalisé ? Rien. Juste l’espoir que votre numéro de sécurité sociale ne finisse pas entre les mains d’un revendeur de données sur le dark web.

Le business de l’identité volée

Pourquoi cette fuite ne fait-elle pas la une des journaux ? Parce que le vol d’identité n’est plus un scandale, c’est une industrie. Une industrie lucrative, discrète, et en pleine expansion.

Prenez le cas des États-Unis : chaque année, des millions d’Américains sont victimes de fraudes liées à l’usurpation d’identité. Le coût ? Plus de 50 milliards de dollars par an, selon une étude de la Federal Trade Commission (FTC). Et pourtant, les régulateurs ferment les yeux. Pourquoi ? Parce que ces fraudes sont souvent détectées trop tard, une fois l’argent déjà transféré vers des paradis fiscaux.

Au Canada, le phénomène est similaire. Les services comme IDScan.net promettent sécurité et rapidité, mais en réalité, ils stockent vos données sans toujours les protéger correctement. Et quand une faille survient, la réaction est toujours la même : on nettoie, on communique mollement, et on passe à autre chose.

Pourtant, cette fois, quelque chose cloche. Les données fuitées ne sont pas que des noms et des adresses. Ce sont des documents officiels, des preuves d’identité que n’importe qui peut utiliser pour commettre des fraudes bien plus graves. Des faux contrats, des prêts usurpés, des détournements d’aides sociales… Le champ des possibilités est illimité.

Le silence des régulateurs

Vous vous demandez peut-être : où sont les autorités ? Où est la police ? Où sont les amendes pour négligence grave ?

Réponse : nulle part. Ou presque.

Au Canada, la Privacy Commission a déjà sanctionné des entreprises pour des fuites de données. Mais dans la plupart des cas, les sanctions sont symboliques. Une amende de quelques milliers de dollars, une mise en demeure, et hop, l’entreprise continue son activité comme si de rien n’était.

Pourquoi ? Parce que le cadre légal est trop laxiste. Parce que les régulateurs manquent de moyens. Parce que les entreprises savent qu’elles peuvent se permettre de prendre des risques.

Prenez l’exemple de Equifax aux États-Unis, où en 2017, 147 millions de dossiers ont été exposés. Résultat ? Une amende de 575 millions de dollars, soit à peine 0,4% des profits de l’entreprise. Une claque symbolique.

Alors oui, IDScan.net va probablement s’en sortir avec une tape sur les doigts. Et après ? Après, vous serez toujours exposé. Toujours vulnérable. Toujours seul face à des données qui ne vous appartiennent plus vraiment.

Que faire quand votre identité est déjà compromise ?

Vous vous dites peut-être : « Bon, très bien, mais moi, que puis-je faire ? »

D’abord, vérifiez. Si vous avez déjà utilisé IDScan.net ou un service similaire, surveillez vos comptes bancaires, vos relevés de crédit, et vos emails. Une fraude se détecte souvent par un détail : un retrait inexpliqué, une demande de prêt que vous n’avez pas faite.

Ensuite, changez vos mots de passe. Pas seulement ceux de votre banque, mais aussi ceux de vos comptes en ligne, surtout si vous avez réutilisé le même identifiant quelque part.

Enfin, signalez la fuite. Au Canada, vous pouvez contacter le Centre antifraude du Canada ou votre institution financière. Aux États-Unis, la FTC propose un outil en ligne pour signaler une usurpation d’identité. Mais attention : ces démarches prennent du temps, et dans beaucoup de cas, elles sont inefficaces.

Parce que voici la réalité : votre identité n’est plus à vous. Dès qu’elle est numérisée, elle devient une marchandise. Et les marchands, eux, ne jouent pas toujours franc jeu.

Le vrai problème : on a arrêté de se battre

Le pire dans cette histoire, ce n’est pas la fuite en soi. C’est l’acceptation passive de ce genre de risques. On nous serine que le numérique est pratique, rapide, efficace. Mais on ne nous dit jamais que derrière cette praticité, il y a un prix : votre vie privée, votre sécurité, votre tranquillité.

Pourtant, des solutions existent. Des lois plus strictes, des audits indépendants, une vraie responsabilité des entreprises qui gèrent nos données. Mais ça demanderait une prise de conscience collective. Et surtout, des régulateurs qui osent vraiment sanctionner.

Alors oui, cette fois, c’est IDScan.net qui est dans la merde. Mais la prochaine fois, ce sera peut-être votre employeur, votre banque, ou ce site web que vous utilisez tous les jours sans y penser. Parce que tant qu’on ne fera rien, les fuites continueront. Et vos données, elles, ne vous appartiendront plus.

La question n’est plus de savoir si vos données vont fuir. C’est de savoir quand.

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie