Usurpation d’identité sur Discord : une brèche massive dans les vérifications d’âge
Avec plus de 200 millions d’utilisateurs actifs chaque mois dans le monde, Discord est aujourd’hui l’une des messageries les plus utilisées au monde. Créé en 2015, ce logiciel était initialement destiné aux communautés de jeux vidéo. En dix ans, il est devenu un espace polyvalent utilisé par :
- des groupes d’amis,
 - des associations,
 - des communautés d’apprentissage,
 - des entreprises et équipes projet.
 
Mais en octobre 2025, Discord est apparu au cœur d’un scandale majeur : une fuite massive de données personnelles, dont des selfies avec pièces d’identité officielles de milliers d’utilisateurs.
Aujourd’hui ID Protect revient en détail sur cette attaque, les données compromises, les risques et enfin les moyens de protéger son compte Discord et son identité des tentatives d’usurpation d’identité et d’arnaque.
Octobre 2025 : Le début des ennuis pour Discord et ses utilisateurs
Le 3 octobre 2025, Discord publie un communiqué, indiquant avoir « découvert un incident au cours duquel une personne non autorisée a compromis l’un de nos prestataires », en l’occurence la société 5CA, chargé de la gestion du support client et des vérifications d’âge.
De son côté, 5CA a publié un communiqué de démenti : « Aucun de nos systèmes n’était compromis » et « 5CA n’a traité aucune pièce d’identité émise par le gouvernement pour ce client ». En revanche, elle reconnaît que « l’incident pourrait avoir résulté d’une erreur humaine ».
Des communications contradictoires de la part des deux sociétés, qui n’ont rien de rassurant pour les utilisateurs de Discord.
Discord est quant à lui formel : ce sont environ 70 000 utilisateurs qui « peuvent avoir vu leurs photos de pièces d’identité officielles exposées » dans le cadre de cette fuite.
Un chiffre important donc, mais qui pourrait bien être sous-estimé par Discord, puisque de leur côté, les pirates (pas encore identifiés) revendiquent quelques 5,5 millions de comptes compromis, 2,1 millions de photos de pièces d’identité et jusqu’à 1,5 To de données volées !
Parmi ces données compromises, on retrouve :
- le nom réel, le pseudonyme Discord, l’adresse e-mail ou d’autres coordonnées fournies au support client.
 - des adresses IP associées à des actions de support.
 - des messages échangés avec l’équipe support ou « Trust & Safety ».
 - des informations de facturation limitées (type de paiement, les quatre derniers chiffres de la carte bancaire, historique d’achats) pour certains utilisateurs ayant interagi avec le support client.
 - des images de pièces d’identité officielles (permis de conduire, passeport…) envoyées dans le cadre d’un processus de vérification d’âge ou d’appel d’une décision de blocage.
 
Discord assure enfin que les données suivantes n’ont pas été compromises : les mots de passe, les données d’authentification, les numéros complets de carte bancaire ou les codes CCV, ainsi que les messages privés autres que ceux échangés avec le support.
Pourquoi cette fuite de Discord est-elle particulièrement dangereuse ?
Sur Discord, l’identité repose sur un pseudonyme unique. Mais si un pirate possède votre pièce d’identité et votre adresse e-mail, il peut :
- créer des comptes en utilisant votre nom,
 - contacter vos proches ou connaissances en prétendant être vous,
 - exiger de l’argent (« je suis bloqué, peux-tu m’aider ? »),
 - ouvrir des comptes sur des plateformes en ligne,
 - tenter des fraudes financières plus sophistiquées (crypto, PayPal, abonnements)
 
➡️ Le risque d’usurpation d’identité est réel et immédiat.
Comment reconnaître une tentative d’usurpation d’identité sur Discord ?
Voici les signaux d’alerte les plus fréquents :
| Symptomatique d’une attaque ? | Exemple concret | 
|---|---|
| Un contact vous écrit via un nouveau compte Discord en prétendant être un ami | « J’ai perdu mon compte, ajoute-moi ici » | 
| Message d’un supposé “service Discord” qui demande un code, un email ou une pièce d’identité | « Votre compte sera supprimé, vérifiez votre identité ici » | 
| Demande urgente d’aide financière | « Peux-tu m’avancer 100 €, je te rembourse demain ? » | 
| Lien vers un faux site de login Discord | Page identique à Discord, mais URL différente | 
Comment prévenir l’usurpation d’identité sur Discord ?
- Utilisez un pseudonyme différent de votre vrai nom.
 - Activez l’authentification à deux facteurs (2FA) sur votre compte Discord (et tous les autres comptes sensibles).
 - Surveillez votre adresse e-mail, vos comptes associés et soyez attentif à tout message suspect vous demandant des données supplémentaires.
 - Ne communiquez jamais votre pièce d’identité ou vos informations personnelles en réponse à un message privé non sollicité.
 - Si vous aviez soumis une pièce d’identité à Discord pour vérification, soyez particulièrement attentif à :
- des demandes d’ouverture de compte ou de vérification à votre nom
 - des mails d’hameçonnage se faisant passer pour Discord Support
 - des alertes inhabituelles sur vos autres comptes
 
 - Évaluez l’usage d’un service de surveillance d’identité comme ID Protect pour détecter si vos données ont été exposées et pour être accompagné en cas d’usurpation.
 
ID Protect : votre nouvelle barrière contre l’usurpation d’identité
Vous êtes un utilisateur ou une victime de la fuite de données Discord ? Vous êtes soucieux de vos identités numériques ?
À la différence d’un simple antivirus, ID Protect surveille votre identité numérique :
🔍 Détection de fuite de données personnelles (e-mail, téléphone, pièces d’identité)
🛡 Alerte immédiate si vos données apparaissent sur le Dark Web
✉️ Accompagnement juridique en cas d’usurpation d’identité
🚫 Stoppe les tentatives d’ouverture de comptes à votre nom
Si votre pièce d’identité ou votre e-mail ont fuité via Discord, ID Protect peut vous alerter et documenter le dossier pour obtenir réparation.
➡️ Protégez-vous maintenant : l’usurpation d’identité se traite mieux AVANT qu’après
👉 Prenez le contrôle de votre identité en ligne.
👉 Ne laissez pas des pirates décider à votre place.
➡️ ID Protect — votre identité, votre propriété.