The Prague Post - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.335067
AFN 73.17549
ALL 96.225767
AMD 445.767814
ANG 2.112325
AOA 1082.286587
ARS 1648.763302
AUD 1.670992
AWG 2.127395
AZN 1.998434
BAM 1.949782
BBD 2.376265
BDT 144.174985
BGN 1.944629
BHD 0.444886
BIF 3499.432402
BMD 1.180247
BND 1.491297
BOB 8.152835
BRL 6.175992
BSD 1.179858
BTN 106.926956
BWP 15.540034
BYN 3.370895
BYR 23132.841514
BZD 2.372876
CAD 1.614778
CDF 2685.062216
CHF 0.912042
CLF 0.025767
CLP 1017.408061
CNY 8.153734
CNH 8.131695
COP 4347.628723
CRC 568.545112
CUC 1.180247
CUP 31.276546
CVE 110.648444
CZK 24.24186
DJF 209.753739
DKK 7.47153
DOP 72.585635
DZD 153.326182
EGP 55.372234
ERN 17.703705
ETB 183.380874
FJD 2.608933
FKP 0.871754
GBP 0.872993
GEL 3.151568
GGP 0.871754
GHS 12.98297
GIP 0.871754
GMD 87.338462
GNF 10356.66757
GTQ 9.049069
GYD 246.838102
HKD 9.222928
HNL 31.31237
HRK 7.533402
HTG 154.652645
HUF 378.042613
IDR 19952.075806
ILS 3.654759
IMP 0.871754
INR 107.094375
IQD 1546.713714
IRR 49717.905736
ISK 144.839904
JEP 0.871754
JMD 183.712946
JOD 0.836751
JPY 182.469139
KES 152.251853
KGS 103.212526
KHR 4746.952862
KMF 492.163477
KPW 1062.183426
KRW 1709.009903
KWD 0.362018
KYD 0.983165
KZT 576.989049
LAK 25286.792502
LBP 105691.120065
LKR 364.943555
LRD 219.052205
LSL 18.931021
LTL 3.484963
LVL 0.71392
LYD 7.441433
MAD 10.809295
MDL 20.121891
MGA 5128.173793
MKD 61.633617
MMK 2478.103887
MNT 4223.319828
MOP 9.49918
MRU 47.162864
MUR 54.303546
MVR 18.181676
MWK 2050.089166
MXN 20.273959
MYR 4.602697
MZN 75.415069
NAD 18.931582
NGN 1582.522732
NIO 43.327192
NOK 11.230593
NPR 171.082931
NZD 1.972718
OMR 0.453808
PAB 1.179858
PEN 3.957961
PGK 5.071817
PHP 68.370461
PKR 329.997172
PLN 4.2135
PYG 7711.198396
QAR 4.297634
RON 5.094415
RSD 117.418057
RUB 90.592371
RWF 1717.259408
SAR 4.426432
SBD 9.495303
SCR 17.343783
SDG 709.928391
SEK 10.630343
SGD 1.494812
SHP 0.885491
SLE 28.91933
SLL 24749.189036
SOS 674.512767
SRD 44.496457
STD 24428.730322
STN 24.696669
SVC 10.323136
SYP 13053.030268
SZL 18.930852
THB 36.849668
TJS 11.125759
TMT 4.130865
TND 3.371375
TOP 2.841752
TRY 51.647729
TTD 7.994324
TWD 37.174218
TZS 3049.05362
UAH 51.098677
UGX 4176.1099
USD 1.180247
UYU 45.838514
UZS 14340.000972
VES 467.226735
VND 30651.015006
VUV 140.386804
WST 3.191601
XAF 653.938535
XAG 0.015069
XAU 0.000236
XCD 3.189677
XCG 2.126337
XDR 0.81341
XOF 653.857292
XPF 119.331742
YER 281.400379
ZAR 18.948571
ZMK 10623.640505
ZMW 22.068882
ZWL 380.039058
  • AEX

    0.0000

    1010.54

    0%

  • BEL20

    0.0000

    5677.83

    0%

  • PX1

    0.0000

    8429.03

    0%

  • ISEQ

    0.0000

    12804.93

    0%

  • OSEBX

    0.0000

    1858.76

    0%

  • PSI20

    0.0000

    9142.99

    0%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    35.2400

    4181.69

    +0.85%

  • N150

    0.0000

    4079

    0%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

O.Ruzicka--TPP