В 2026 году две крупные кибератаки затронули кандидатов на альтернанс: взлом Parcoursup в Окситании (705 000 кандидатов под угрозой, обнаружено в марте 2026 года) и утечка данных карты Génération #HDF в О-де-Франс в конце июня 2026 года. Если вы ученик альтернанс или ищете контракт, ваши личные данные уже циркулируют на нескольких платформах — лучше знать, что делать.
Вкратце: в 2026 году как минимум 705 000 кандидатов Parcoursup и несколько тысяч молодых держателей карты Génération #HDF подверглись утечке личных данных. Ученики альтернанс — привилегированная цель, потому что их данные (статус стипендиата, контракт, альтернанс) продаются для целевых мошенничеств (фальшивые рекрутеры, фальшивые пособия, фишинг). Три рефлекса: проверьте, есть ли ваша почта в утечке, на haveibeenpwned.com, включите двойную аутентификацию везде и никогда не передавайте документы или банковские реквизиты до официального подписания контракта альтернанс.
Что произошло в 2026 году?
Два инцидента отметили этот год, и они напрямую касаются кандидатов на альтернанс.
Взлом Parcoursup (апрель 2026)
- Объём: около 705 000 кандидатов под угрозой.
- Затронутые сессии: Parcoursup 2023 и 2025.
- Географическая цель: кандидаты, подавшие пожелания в Окситании.
- Дата вторжения: октябрь 2025 года.
- Дата обнаружения: март 2026 года — то есть через 5–6 месяцев.
- Вектор: перехват учётной записи сотрудника академического региона (без технической уязвимости самой платформы).
- Официальное уведомление: 23 апреля 2026 года Министерством высшего образования и научных исследований Франции.
« Учётные данные агента академического региона Окситания были использованы для извлечения данных в период с октября 2025 года по март 2026 года. » — Коммюнике Министерства высшего образования Франции, апрель 2026 года
Утечка Génération #HDF (июнь 2026)
- Раскрытие: 28 июня 2026 года.
- Источник: карта Génération #HDF, программа региона О-де-Франс для старшеклассников и учеников альтернанс.
- Раскрытые данные: фамилия, имя, дата рождения, адрес, телефон, e-mail, учебное заведение, статус стипендиата, идентификатор бесконтактной карты.
- Статус: заявление на данный момент официально не подтверждено, уточняется в регионе О-де-Франс.
Какие данные учеников альтернанс наиболее уязвимы?
Вся информация, которую вы передали для своих поисков (Parcoursup, CFA, France Travail, регионы, OPCO), может утечь. Наиболее используемые мошенниками:
| Данные | Риск в случае утечки |
|---|---|
| Статус стипендиата | Целевой фишинг по пособиям, ложные обещания премий |
| Академический адрес e-mail | Кража личности для связи со школами или ложными рекрутерами |
| Номер телефона | Смишинг (мошеннические SMS) и попытки обратного звонка |
| Дата рождения + адрес | Кража личности для банковских или административных действий |
| Онлайн-резюме | Использование для фиктивных предложений альтернанс |
| Учётные данные ÉduConnect | Доступ к другим государственным сервисам |
⚠️ Одиночные данные редко опасны. Именно их перекрёстное сопоставление делает атаки правдоподобными: мошенник, знающий ваше имя, школу и статус стипендиата, может составить очень убедительное письмо.
Что нужно делать конкретно?
Шаг 1 — Проверьте, не утекли ли ваши данные
Двух бесплатных и признанных инструментов достаточно для первичной диагностики:
- haveibeenpwned.com: введите свой основной адрес электронной почты. Если он появится, немедленно смените пароли аккаунтов, которые его используют.
- cybermalveillance.gouv.fr: индивидуальная диагностика и связь с местным провайдером, если вы стали жертвой.
Шаг 2 — Включите двойную аутентификацию (2FA)
Двойная аутентификация сегодня — лучшая защита от перехвата аккаунта, даже если ваш пароль утёк. Включите её в первую очередь на:
- Вашей основной электронной почте (Gmail, Outlook, iCloud) — это краеугольный камень всех ваших аккаунтов.
- France Travail, Ameli, CAF, impots.gouv.fr и других государственных сервисах.
- ÉduConnect и любом портале вашего CFA или университета.
- Онлайн-банке (часто включено по умолчанию).

Шаг 3 — Выработайте правильные привычки в отношении паролей
- Уникальный пароль для каждого важного аккаунта: почта, банк, школа, Espace Apprenti.
- Не менее 14 символов, сочетающих заглавные буквы, цифры и символы — или лучше, парольная фраза, которую легко запомнить (« МойCFA-в-Lyon-с-2024! »).
- Менеджер паролей (бесплатный): Bitwarden или KeePass. Он запоминает ваши пароли и предупреждает, если один из них появился в известной утечке.
- Никогда не используйте повторно пароль от основной электронной почты в других сервисах.
Шаг 4 — Распознайте целевое мошенничество
Мошенничества, связанные с альтернанс, профессионализировались в 2026 году. Наиболее частые тревожные сигналы:
« Якобы кадровое агентство связывается с вами в WhatsApp с очень привлекательным предложением альтернанс, требует ваши документы и банковские реквизиты до любого собеседования и настаивает на подписании «соглашения о конфиденциальности» онлайн. »
5 сигналов, которые должны вас насторожить:
- С вами связываются до любой заявки через необычный канал (WhatsApp, Telegram, SMS).
- У вас просят оплату, «регистрационный сбор» или залог.
- Вас торопят передать банковские реквизиты, удостоверение личности или права до собеседования.
- Контактный e-mail имеет домен @gmail.com, @outlook.com, тогда как у компании есть официальный сайт.
- Предложение слишком хорошо, чтобы быть правдой: зарплата на 30 % выше рынка, полная удалёнка, немедленное трудоустройство.
Чтобы их распознать и сообщить о них, см. нашу полную статью о мошенничествах с ложными рекрутерами в альтернанс.
Ваши действия, если вы стали жертвой
Если, несмотря на эти меры предосторожности, вы заметили мошенническое использование своих данных, вот порядок действий:
| Шаг | Действие | Где / как |
|---|---|---|
| 1 | Сохраните доказательства | Письма, SMS, скриншоты, оспоренные банковские выписки |
| 2 | Сообщите о мошенничестве | signal-arnaques.com и phishing@signal-spam.fr |
| 3 | Подайте жалобу | Комиссариат, жандармерия или онлайн через платформу THESEE |
| 4 | Уведомите банк | Заблокируйте спорные операции в течение 24 часов |
| 5 | Уведомите CNIL | Через форму «Notifier une violation de données» на cnil.fr |
| 6 | Уведомите ваш CFA и France Travail | Чтобы обезопасить ваше досье кандидата |
Применимые тексты: статья 226-4-1 Уголовного кодекса Франции (кража личности), статья 313-1 (мошенничество) и статья 323-1 (неправомерный доступ к системе данных). Инциденты с Parcoursup 2026 уже привели к жалобе прокурора Республики Париж и уведомлению CNIL.
Личные данные и альтернанс: что говорит закон
Во Франции данные, используемые для альтернанс, защищены тремя основными документами:
- RGPD (Европейский регламент 2016/679): право доступа, исправления и удаления ваших данных.
- Закон « Informatique et Libertés » (закон № 78-17): французская адаптация RGPD, курируемая CNIL.
- Кодекс образования (ст. L. 331-3 и далее): специальная защита школьных и учебных данных.
На практике вы можете в любой момент запросить у вашего CFA, France Travail или OPCO список данных, которые они хранят о вас, и потребовать их удаления, если они больше не нужны.
А если вы сейчас подаёте заявку на альтернанс?
Поиск альтернанс автоматически подвергает ваши данные воздействию нескольких игроков. Чтобы ограничить поверхность атаки:
- Делитесь своим резюме только с проверенными платформами — начните с нашей страницы поиска предложений альтернанс.
- Используйте отдельный адрес электронной почты для поиска альтернанс, отличный от вашей основной почты.
- Никогда не отправляйте оригиналы документов (удостоверение личности, банковские реквизиты, медицинская справка) до официального подписания вашего контракта альтернанс.
- Всегда проверяйте SIRET компании на annuaire-entreprises.data.gouv.fr перед любым обменом.
- Ознакомьтесь со страницей компаний, набирающих учеников альтернанс, чтобы выбирать надёжных рекрутеров.
Что нужно запомнить
- Две массовые утечки затронули кандидатов на альтернанс в 2026 году: Parcoursup (705 000 кандидатов в Окситании) и Génération #HDF (июнь 2026).
- Ученики альтернанс — привилегированная цель: их статус стипендиата, контракт и номер карты продаются для целевых мошенничеств.
- Три немедленных рефлекса: проверьте свою почту на haveibeenpwned.com, включите двойную аутентификацию везде и усильте свои пароли с помощью менеджера.
- Сообщайте и подавайте жалобу в случае кражи личности: THESEE, signal-arnaques.com, комиссариат, CNIL.
- Никогда не передавайте свои официальные документы или банковские реквизиты до фактического подписания контракта альтернанс.
Источники: Министерство высшего образования и научных исследований Франции (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.