W 2026 roku dwa poważne cyberataki dotknęły kandydatów do alternansu: włamanie do Parcoursup w Oksytanii (705 000 narażonych kandydatów, odkryte w marcu 2026 r.) oraz wyciek danych karty Génération #HDF w Hauts-de-France pod koniec czerwca 2026 r. Jeśli jesteś praktykantem w alternansie lub szukasz umowy, Twoje dane osobowe już krążą na wielu platformach — lepiej wiedzieć, co robić.
Krótko mówiąc: w 2026 r. dane osobowe co najmniej 705 000 kandydatów Parcoursup i kilku tysięcy młodych posiadaczy karty Génération #HDF zostały zhakowane. Praktykanci w alternansie są uprzywilejowanym celem, ponieważ ich dane (status stypendysty, umowa, alternans) są sprzedawane do ukierunkowanych oszustw (fałszywi rekruterzy, fałszywe pomoce, phishing). Trzy odruchy: sprawdź na haveibeenpwned.com, czy Twój e-mail jest w wycieku, włącz uwierzytelnianie dwuskładnikowe wszędzie i nigdy nie przekazuj dokumentów ani danych bankowych przed oficjalnym podpisaniem umowy o alternans.
Co wydarzyło się w 2026 roku?
Dwa incydenty naznaczyły rok i bezpośrednio dotyczą kandydatów do alternansu.
Włamanie do Parcoursup (kwiecień 2026)
- Skala: około 705 000 narażonych kandydatów.
- Objęte sesje: Parcoursup 2023 i 2025.
- Cel geograficzny: kandydaci, którzy złożyli życzenia w Oksytanii.
- Data wtargnięcia: październik 2025 r.
- Data odkrycia: marzec 2026 r. — czyli 5 do 6 miesięcy później.
- Wektor: przejęcie konta użytkownika pracownika regionu akademickiego (brak technicznej luki samej platformy).
- Oficjalne powiadomienie: 23 kwietnia 2026 r. przez francuskie Ministerstwo Szkolnictwa Wyższego i Badań Naukowych.
„Dane uwierzytelniające pracownika regionu akademickiego Oksytanii zostały wykorzystane do wyodrębnienia danych między październikiem 2025 r. a marcem 2026 r." — Komunikat francuskiego Ministerstwa Szkolnictwa Wyższego, kwiecień 2026 r.
Wyciek Génération #HDF (czerwiec 2026)
- Ujawnienie: 28 czerwca 2026 r.
- Źródło: karta Génération #HDF, program regionu Hauts-de-France dla uczniów szkół średnich i praktykantów w alternansie.
- Ujawnione dane: nazwisko, imię, data urodzenia, adres, telefon, e-mail, placówka, status stypendysty, identyfikator karty zbliżeniowej.
- Status: na tym etapie oficjalnie niepotwierdzone roszczenie, do weryfikacji w regionie Hauts-de-France.
Które dane praktykantów są najbardziej zagrożone?
Wszystkie informacje, które przekazałeś/aś w ramach poszukiwań (Parcoursup, CFA, France Travail, regiony, OPCO) mogą wyciec. Najczęściej wykorzystywane przez oszustów:
| Dane | Ryzyko w przypadku wycieku |
|---|---|
| Status stypendysty | Ukierunkowany phishing dotyczący pomocy, fałszywe obietnice premii |
| Akademicki adres e-mail | Kradzież tożsamości w celu kontaktu ze szkołami lub fałszywymi rekruterami |
| Numer telefonu | Smishing (oszukańcze SMS-y) i próby oddzwonienia |
| Data urodzenia + adres | Kradzież tożsamości bankowej lub administracyjnej |
| CV w Internecie | Przekierowanie na fikcyjne oferty alternansu |
| Dane uwierzytelniające ÉduConnect | Dostęp do innych usług publicznych |
⚠️ Pojedyncza dana rzadko jest niebezpieczna. To ich skrzyżowanie sprawia, że ataki są wiarygodne: oszust, który zna Twoje imię i nazwisko, szkołę i status stypendysty, może napisać bardzo przekonującego e-maila.
Co konkretnie należy zrobić?
Krok 1 — Sprawdź, czy Twoje dane wyciekły
Dwa bezpłatne i uznane narzędzia wystarczą do wstępnej diagnozy:
- haveibeenpwned.com: wpisz swój główny adres e-mail. Jeśli się pojawi, natychmiast zmień hasła do kont, które go używają.
- cybermalveillance.gouv.fr: spersonalizowana diagnoza i kontakt z lokalnym usługodawcą w przypadku bycia ofiarą.
Krok 2 — Włącz uwierzytelnianie dwuskładnikowe (2FA)
Uwierzytelnianie dwuskładnikowe to dziś najlepsza ochrona przed przejęciem konta, nawet jeśli Twoje hasło wyciekło. Włącz je w pierwszej kolejności na:
- Głównym e-mailu (Gmail, Outlook, iCloud) — to kamień węgielny wszystkich Twoich kont.
- France Travail, Ameli, CAF, impots.gouv.fr i innych usługach publicznych.
- ÉduConnect i każdym portalu Twojego CFA lub uczelni.
- Banku internetowym (często domyślnie włączone).

Krok 3 — Wprowadź dobre nawyki dotyczące haseł
- Unikalne hasło do każdego ważnego konta: e-mail, bank, szkoła, Espace Apprenti.
- Co najmniej 14 znaków łączących wielkie litery, cyfry i symbole — lub lepiej hasło-fraza łatwe do zapamiętania („MojeCFA-jestW-Lyon-od-2024!").
- Menedżer haseł (bezpłatny): Bitwarden lub KeePass. Zapamiętuje Twoje hasła i ostrzega, gdy któreś z nich pojawi się w znanym wycieku.
- Nigdy nie używaj ponownie hasła do głównego e-maila w innym miejscu.
Krok 4 — Rozpoznaj ukierunkowane oszustwo
Oszustwa związane z alternansem w 2026 r. się profesjonalizowały. Najczęstsze sygnały ostrzegawcze:
„Rzekoma agencja rekrutacyjna kontaktuje się z Tobą na WhatsApp w sprawie bardzo atrakcyjnej oferty alternansu, żąda dokumentów tożsamości i danych bankowych przed jakąkolwiek rozmową kwalifikacyjną i nalega na podpisanie online „umowy o poufności"."
5 sygnałów, które powinny Cię zaalarmować:
- Kontakt przed jakąkolwiek kandydaturą niezwykłym kanałem (WhatsApp, Telegram, SMS).
- Żądanie płatności, „opłat administracyjnych" lub kaucji.
- Presja, by przekazać dane bankowe, dowód osobisty lub prawo jazdy przed rozmową.
- E-mail kontaktowy w domenie @gmail.com, @outlook.com, podczas gdy firma ma oficjalną stronę.
- Oferta jest zbyt piękna, by była prawdziwa: wynagrodzenie o 30% wyższe od rynkowego, pełna praca zdalna, natychmiastowe zatrudnienie.
Aby je rozpoznać i zgłosić, zobacz nasz pełny artykuł o oszustwach z fałszywymi rekruterami w alternansie.
Twoje środki zaradcze, jeśli jesteś ofiarą
Jeśli mimo tych środków ostrożności zauważysz oszukańcze wykorzystanie swoich danych, oto procedura do naśladowania:
| Krok | Działanie | Gdzie / jak |
|---|---|---|
| 1 | Zachowaj dowody | E-maile, SMS-y, zrzuty ekranu, kwestionowane wyciągi bankowe |
| 2 | Zgłoś oszustwo | signal-arnaques.com oraz phishing@signal-spam.fr |
| 3 | Złóż skargę | Komisariat, żandarmeria lub online przez platformę THESEE |
| 4 | Poinformuj bank | Zablokuj sporne operacje w ciągu 24 godzin |
| 5 | Powiadom CNIL | Przez formularz „Notifier une violation de données" na cnil.fr |
| 6 | Poinformuj swoje CFA i France Travail | Aby zabezpieczyć teczkę kandydata |
Odpowiednie przepisy to art. 226-4-1 francuskiego kodeksu karnego (kradzież tożsamości), art. 313-1 (oszustwo) i art. 323-1 (nieuprawniony dostęp do systemu danych). Incydenty Parcoursup 2026 już doprowadziły do skargi prokuratora Republiki w Paryżu i powiadomienia CNIL.
Dane osobowe i alternans: co mówi prawo?
We Francji dane wykorzystywane w alternansie chronione są trzema głównymi tekstami:
- RODO (rozporządzenie europejskie 2016/679): prawo dostępu, sprostowania i usunięcia Twoich danych.
- Ustawa „Informatique et Libertés" (ustawa nr 78-17): francuska adaptacja RODO, nadzorowana przez CNIL.
- Kodeks oświaty (art. L. 331-3 i nast.): szczególna ochrona danych szkolnych i szkoleniowych.
W praktyce możesz w każdej chwili zwrócić się do swojego CFA, France Travail lub OPCO z prośbą o listę danych, które przechowują na Twój temat, i zażądać ich usunięcia, jeśli nie są już potrzebne.
A jeśli teraz ubiegasz się o alternans?
Poszukiwanie alternansu mechanicznie naraża Twoje dane na kontakt z wieloma podmiotami. Aby ograniczyć powierzchnię ataku:
- Udostępniaj swoje CV tylko zweryfikowanym platformom — zacznij od naszej strony wyszukiwania ofert alternansu.
- Użyj dedykowanego adresu e-mail do poszukiwań alternansu, innego niż Twoja główna skrzynka.
- Nigdy nie wysyłaj oryginalnych dokumentów (dowód osobisty, dane bankowe, zaświadczenie lekarskie) przed oficjalnym podpisaniem umowy o alternans.
- Zawsze sprawdzaj SIRET firmy na annuaire-entreprises.data.gouv.fr przed jakąkolwiek wymianą.
- Zapoznaj się ze stroną firm rekrutujących praktykantów, aby celować w rzetelnych rekruterów.
Co należy zapamiętać
- Dwa masowe wycieki dotknęły kandydatów do alternansu w 2026 r.: Parcoursup (705 000 kandydatów w Oksytanii) i Génération #HDF (czerwiec 2026).
- Praktykanci w alternansie są uprzywilejowanym celem: ich status stypendysty, umowa i numer karty są sprzedawane do ukierunkowanych oszustw.
- Trzy natychmiastowe odruchy: sprawdź swoje e-maile na haveibeenpwned.com, włącz uwierzytelnianie dwuskładnikowe wszędzie i wzmocnij swoje hasła za pomocą menedżera haseł.
- Zgłoś i złóż skargę w przypadku kradzieży tożsamości: THESEE, signal-arnaques.com, komisariat, CNIL.
- Nigdy nie przekazuj swoich oficjalnych dokumentów ani danych bankowych przed faktycznym podpisaniem umowy o alternans.
Źródła: Francuskie Ministerstwo Szkolnictwa Wyższego i Badań Naukowych (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.