The Fort Worth Press - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.672502
AFN 63.496031
ALL 82.510022
AMD 367.400305
ANG 1.790403
AOA 917.999906
ARS 1463.593197
AUD 1.428276
AWG 1.8025
AZN 1.70145
BAM 1.704772
BBD 2.014072
BDT 122.641098
BGN 1.69088
BHD 0.377135
BIF 2981.906689
BMD 1
BND 1.291046
BOB 6.904336
BRL 5.153898
BSD 1.000013
BTN 94.26975
BWP 13.589989
BYN 2.778541
BYR 19600
BZD 2.011105
CAD 1.41746
CDF 2279.99995
CHF 0.8072
CLF 0.022911
CLP 901.710449
CNY 6.769599
CNH 6.775435
COP 3454.26
CRC 453.643323
CUC 1
CUP 26.5
CVE 96.112443
CZK 21.111794
DJF 178.070899
DKK 6.52343
DOP 58.450197
DZD 133.436984
EGP 49.787698
ERN 15
ETB 158.279558
EUR 0.87275
FJD 2.24775
FKP 0.755695
GBP 0.756351
GEL 2.649849
GGP 0.755695
GHS 11.190238
GIP 0.755695
GMD 73.496346
GNF 8760.550479
GTQ 7.621704
GYD 209.00414
HKD 7.83968
HNL 26.750125
HRK 6.581498
HTG 130.624245
HUF 307.116023
IDR 17845.1
ILS 2.963875
IMP 0.755695
INR 94.659498
IQD 1308.869035
IRR 1375000.000032
ISK 125.66997
JEP 0.755695
JMD 158.007459
JOD 0.708983
JPY 161.726498
KES 129.430085
KGS 87.449798
KHR 4010.36396
KMF 429.500643
KPW 900.00035
KRW 1537.845036
KWD 0.30885
KYD 0.833293
KZT 488.011271
LAK 22084.385646
LBP 89547.276637
LKR 333.738992
LRD 181.996624
LSL 16.489878
LTL 2.95274
LVL 0.60489
LYD 6.377995
MAD 9.308956
MDL 17.659657
MGA 4210.122265
MKD 53.826874
MMK 2099.917974
MNT 3579.231668
MOP 8.066507
MRU 39.909271
MUR 47.80978
MVR 15.450261
MWK 1733.964363
MXN 17.34405
MYR 4.148986
MZN 63.910091
NAD 16.489878
NGN 1364.409873
NIO 36.797453
NOK 9.686415
NPR 150.832915
NZD 1.74549
OMR 0.384494
PAB 0.999172
PEN 3.381216
PGK 4.382892
PHP 61.059528
PKR 278.166512
PLN 3.724902
PYG 6140.706718
QAR 3.642275
RON 4.570903
RSD 102.413991
RUB 74.027953
RWF 1464.918977
SAR 3.753691
SBD 8.061424
SCR 13.673834
SDG 600.499517
SEK 9.58682
SGD 1.292345
SHP 0.746601
SLE 24.750235
SLL 20969.503664
SOS 571.503348
SRD 37.402502
STD 20697.981008
STN 21.37358
SVC 8.749967
SYP 110.532098
SZL 16.485429
THB 32.926499
TJS 9.266943
TMT 3.5
TND 2.952452
TOP 2.40776
TRY 46.462702
TTD 6.781036
TWD 31.623009
TZS 2625.482037
UAH 44.922859
UGX 3636.522118
UYU 39.947701
UZS 12039.224232
VES 606.63266
VND 26320.5
VUV 118.352303
WST 2.751796
XAF 572.250987
XAG 0.015071
XAU 0.000238
XCD 2.70255
XCG 1.802185
XDR 0.71169
XOF 572.245995
XPF 103.952931
YER 238.594437
ZAR 16.447195
ZMK 9001.196955
ZMW 17.924862
ZWL 321.999592
  • AEX

    6.1400

    1084.16

    +0.57%

  • BEL20

    28.8000

    5676.51

    +0.51%

  • PX1

    -37.0500

    8384.12

    -0.44%

  • ISEQ

    60.6600

    13846.72

    +0.44%

  • OSEBX

    2.9300

    1953.29

    +0.15%

  • PSI20

    10.9200

    9113.24

    +0.12%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    42.0100

    4242.69

    +1%

  • N150

    -19.4900

    4216.47

    -0.46%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

J.P.Cortez--TFWP