The Prague Post - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.294321
AFN 74.253619
ALL 95.872296
AMD 433.704387
ANG 2.092944
AOA 1073.434204
ARS 1639.383876
AUD 1.630848
AWG 2.107696
AZN 1.96015
BAM 1.954468
BBD 2.355421
BDT 143.521562
BGN 1.950542
BHD 0.441304
BIF 3478.721029
BMD 1.169318
BND 1.491883
BOB 8.111471
BRL 5.829991
BSD 1.169468
BTN 111.167228
BWP 15.875179
BYN 3.307945
BYR 22918.632663
BZD 2.352497
CAD 1.592787
CDF 2708.140315
CHF 0.916739
CLF 0.027102
CLP 1066.675183
CNY 7.986734
CNH 7.98829
COP 4361.123466
CRC 531.735296
CUC 1.169318
CUP 30.986927
CVE 110.675798
CZK 24.396662
DJF 207.811219
DKK 7.472054
DOP 69.685287
DZD 154.832962
EGP 62.591601
ERN 17.53977
ETB 183.67067
FJD 2.57057
FKP 0.860877
GBP 0.864065
GEL 3.139597
GGP 0.860877
GHS 13.090504
GIP 0.860877
GMD 85.913622
GNF 10263.693503
GTQ 8.938111
GYD 244.683224
HKD 9.159616
HNL 31.138853
HRK 7.534738
HTG 153.054918
HUF 365.043672
IDR 20334.381433
ILS 3.442466
IMP 0.860877
INR 111.388823
IQD 1531.806571
IRR 1537653.160541
ISK 143.404954
JEP 0.860877
JMD 184.244419
JOD 0.829086
JPY 183.83781
KES 151.051793
KGS 102.222361
KHR 4691.303387
KMF 491.721159
KPW 1052.386191
KRW 1728.533127
KWD 0.360173
KYD 0.974736
KZT 542.540205
LAK 25681.144292
LBP 104538.465789
LKR 373.722075
LRD 214.716016
LSL 19.680048
LTL 3.452693
LVL 0.707309
LYD 7.407627
MAD 10.812674
MDL 20.136275
MGA 4858.516457
MKD 61.637266
MMK 2455.275164
MNT 4182.27105
MOP 9.437268
MRU 46.71434
MUR 54.676984
MVR 18.071781
MWK 2036.313487
MXN 20.481189
MYR 4.632873
MZN 74.731036
NAD 19.679919
NGN 1603.05293
NIO 42.937367
NOK 10.845132
NPR 177.865485
NZD 1.991121
OMR 0.449603
PAB 1.169703
PEN 4.099639
PGK 5.066072
PHP 72.252128
PKR 325.947045
PLN 4.258832
PYG 7271.044057
QAR 4.259828
RON 5.192473
RSD 117.386687
RUB 87.698649
RWF 1707.788929
SAR 4.387509
SBD 9.384792
SCR 16.054895
SDG 702.171763
SEK 10.866352
SGD 1.492989
SHP 0.873014
SLE 28.824094
SLL 24520.009172
SOS 668.263928
SRD 43.797951
STD 24202.521612
STN 24.731076
SVC 10.23498
SYP 129.238853
SZL 19.67902
THB 38.271563
TJS 10.948537
TMT 4.09846
TND 3.374069
TOP 2.815437
TRY 52.872586
TTD 7.944585
TWD 37.040504
TZS 3034.379932
UAH 51.538272
UGX 4389.126281
USD 1.169318
UYU 47.107891
UZS 14029.47757
VES 571.729555
VND 30799.251277
VUV 138.890167
WST 3.174919
XAF 655.510204
XAG 0.016054
XAU 0.000258
XCD 3.16014
XCG 2.108163
XDR 0.813413
XOF 653.066113
XPF 119.331742
YER 279.028522
ZAR 19.63192
ZMK 10525.262602
ZMW 21.903071
ZWL 376.519917
  • AEX

    -9.1300

    1004.98

    -0.9%

  • BEL20

    -0.5400

    5352.18

    -0.01%

  • PX1

    -138.7600

    7976.12

    -1.71%

  • ISEQ

    167.7500

    12593.36

    +1.35%

  • OSEBX

    11.5100

    2030.03

    +0.57%

  • PSI20

    -176.6100

    9168.05

    -1.89%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    74.1500

    3976.54

    +1.9%

  • N150

    0.0000

    4154.52

    0%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

O.Ruzicka--TPP