The Fort Worth Press - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.672497
AFN 64.000233
ALL 81.141852
AMD 369.280072
ANG 1.789884
AOA 918.000317
ARS 1387.744127
AUD 1.378035
AWG 1.80125
AZN 1.708457
BAM 1.66265
BBD 2.014749
BDT 122.739232
BGN 1.668102
BHD 0.377779
BIF 2977.17516
BMD 1
BND 1.266375
BOB 6.912147
BRL 4.936103
BSD 1.000319
BTN 94.284014
BWP 13.393294
BYN 2.82688
BYR 19600
BZD 2.011842
CAD 1.363395
CDF 2316.000192
CHF 0.77689
CLF 0.022652
CLP 891.490279
CNY 6.81125
CNH 6.797499
COP 3728.58
CRC 458.882886
CUC 1
CUP 26.5
CVE 93.737647
CZK 20.62015
DJF 178.129529
DKK 6.345555
DOP 59.489098
DZD 132.260355
EGP 52.718601
ERN 15
ETB 156.191986
EUR 0.849203
FJD 2.181101
FKP 0.735472
GBP 0.733775
GEL 2.680593
GGP 0.735472
GHS 11.253597
GIP 0.735472
GMD 73.516915
GNF 8779.111037
GTQ 7.638065
GYD 209.28562
HKD 7.831115
HNL 26.592878
HRK 6.398399
HTG 131.015429
HUF 301.928019
IDR 17302.25
ILS 2.901355
IMP 0.735472
INR 94.10355
IQD 1310.409317
IRR 1312999.99976
ISK 122.119713
JEP 0.735472
JMD 157.559837
JOD 0.708986
JPY 156.310502
KES 129.150131
KGS 87.420504
KHR 4012.462436
KMF 419.000295
KPW 900.010907
KRW 1449.770026
KWD 0.30771
KYD 0.833606
KZT 463.246483
LAK 21952.079977
LBP 89578.733949
LKR 322.106516
LRD 183.561655
LSL 16.321053
LTL 2.95274
LVL 0.60489
LYD 6.327387
MAD 9.168463
MDL 17.210233
MGA 4153.5787
MKD 52.354442
MMK 2099.841446
MNT 3580.445259
MOP 8.06845
MRU 40.023293
MUR 46.719719
MVR 15.454995
MWK 1734.539906
MXN 17.208599
MYR 3.909495
MZN 63.910195
NAD 16.320915
NGN 1358.569936
NIO 36.809868
NOK 9.272255
NPR 150.856686
NZD 1.673401
OMR 0.384439
PAB 1.00031
PEN 3.464888
PGK 4.353426
PHP 60.277982
PKR 278.719136
PLN 3.588104
PYG 6122.509702
QAR 3.646217
RON 4.469702
RSD 99.69304
RUB 74.553769
RWF 1466.504015
SAR 3.758223
SBD 8.019432
SCR 13.728947
SDG 600.500282
SEK 9.20459
SGD 1.265685
SHP 0.746601
SLE 24.650193
SLL 20969.496166
SOS 571.690887
SRD 37.430987
STD 20697.981008
STN 20.827577
SVC 8.752758
SYP 110.548305
SZL 16.315722
THB 32.056023
TJS 9.348017
TMT 3.505
TND 2.901604
TOP 2.40776
TRY 45.248497
TTD 6.76678
TWD 31.356504
TZS 2597.505751
UAH 43.802978
UGX 3741.312987
UYU 39.99779
UZS 12121.753102
VES 493.496435
VND 26310
VUV 118.093701
WST 2.711513
XAF 557.627717
XAG 0.01224
XAU 0.00021
XCD 2.70255
XCG 1.80278
XDR 0.694413
XOF 557.637198
XPF 101.384408
YER 238.624998
ZAR 16.311525
ZMK 9001.193347
ZMW 19.055796
ZWL 321.999592
  • AEX

    -12.0700

    1019.42

    -1.17%

  • BEL20

    -85.5500

    5469.75

    -1.54%

  • PX1

    -97.1000

    8202.08

    -1.17%

  • ISEQ

    6.4700

    12943.75

    +0.05%

  • OSEBX

    -22.2200

    1979.14

    -1.11%

  • PSI20

    -132.5200

    9134.3

    -1.43%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -88.2800

    3998.61

    -2.16%

  • N150

    -54.0100

    4199.02

    -1.27%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

J.P.Cortez--TFWP