The Prague Post - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.256248
AFN 76.490971
ALL 92.792124
AMD 422.44687
ANG 2.07427
AOA 1062.75707
ARS 1732.616553
AUD 1.63944
AWG 2.086111
AZN 1.994262
BAM 1.958344
BBD 2.334573
BDT 141.413674
BGN 1.966004
BHD 0.437066
BIF 3463.385781
BMD 1.15895
BND 1.480962
BOB 13.416426
BRL 6.041378
BSD 1.159126
BTN 110.850499
BWP 15.646593
BYN 3.525564
BYR 22715.425801
BZD 2.331218
CAD 1.608574
CDF 2630.817445
CHF 0.939851
CLF 0.027192
CLP 1070.221371
CNY 7.815148
CNH 7.813087
COP 3598.401595
CRC 520.674028
CUC 1.15895
CUP 30.712183
CVE 110.406496
CZK 24.190302
DJF 206.411659
DKK 7.475902
DOP 68.088142
DZD 154.035311
EGP 58.498248
ERN 17.384254
ETB 187.506533
FJD 2.561856
FKP 0.855763
GBP 0.855647
GEL 3.018996
GGP 0.855763
GHS 12.808692
GIP 0.855763
GMD 85.761892
GNF 10182.181139
GTQ 8.841446
GYD 242.506024
HKD 9.090841
HNL 31.078232
HRK 7.534797
HTG 151.620857
HUF 365.893933
IDR 20661.765877
ILS 3.46671
IMP 0.855763
INR 110.922611
IQD 1518.491938
IRR 1593064.10296
ISK 142.214963
JEP 0.855763
JMD 183.15421
JOD 0.821676
JPY 184.55878
KES 150.089338
KGS 101.350078
KHR 4689.211939
KMF 493.712694
KPW 1043.055607
KRW 1619.407026
KWD 0.357872
KYD 0.96595
KZT 535.353031
LAK 26123.155315
LBP 103798.570367
LKR 384.743041
LRD 210.382346
LSL 18.804348
LTL 3.422078
LVL 0.701037
LYD 7.38572
MAD 10.769935
MDL 19.994884
MGA 4992.570729
MKD 61.605015
MMK 2432.921723
MNT 4168.919085
MOP 9.364484
MRU 46.487179
MUR 54.447114
MVR 17.916871
MWK 2009.980023
MXN 19.771605
MYR 4.708772
MZN 74.062734
NAD 18.804267
NGN 1564.860938
NIO 42.647849
NOK 10.899064
NPR 177.360599
NZD 1.974069
OMR 0.445616
PAB 1.159105
PEN 3.903904
PGK 5.208743
PHP 71.65439
PKR 321.689776
PLN 4.326849
PYG 6993.203764
QAR 4.236985
RON 5.242977
RSD 117.314761
RUB 98.39405
RWF 1707.977346
SAR 4.342108
SBD 9.301517
SCR 16.064083
SDG 697.102722
SEK 11.043122
SGD 1.479823
SHP 0.858627
SLE 28.568026
SLL 24302.607335
SOS 662.483328
SRD 44.001839
STD 23987.931215
STN 24.531757
SVC 10.142085
SYP 15068.671639
SZL 18.790731
THB 38.397149
TJS 10.710165
TMT 4.056326
TND 3.394594
TOP 2.790474
TRY 55.554972
TTD 7.860277
TWD 36.971708
TZS 3068.872573
UAH 51.924438
UGX 4323.634381
USD 1.15895
UYU 46.760533
UZS 13700.913572
VES 894.219218
VND 30340.159798
VUV 137.005872
WST 3.14759
XAF 656.832793
XAG 0.018496
XAU 0.000267
XCD 3.132121
XCG 2.08904
XDR 0.819438
XOF 656.821444
XPF 119.331742
YER 274.776137
ZAR 18.842579
ZMK 10431.945789
ZMW 21.646489
ZWL 373.181522
  • AEX

    -1.9900

    1105.37

    -0.18%

  • BEL20

    -13.8200

    5744.92

    -0.24%

  • PX1

    24.6800

    8533.47

    +0.29%

  • ISEQ

    -4.2300

    14081.76

    -0.03%

  • OSEBX

    4.3700

    2086.01

    +0.21%

  • PSI20

    -43.7300

    9261.51

    -0.47%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    35.0500

    4771.88

    +0.74%

  • N150

    3.4400

    4303.13

    +0.08%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

O.Ruzicka--TPP