The Fort Worth Press - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.673104
AFN 63.000368
ALL 83.025041
AMD 377.503986
ANG 1.790083
AOA 917.000367
ARS 1378.673804
AUD 1.419648
AWG 1.8025
AZN 1.70397
BAM 1.689727
BBD 2.01353
BDT 122.670076
BGN 1.709309
BHD 0.374681
BIF 2970
BMD 1
BND 1.278587
BOB 6.90829
BRL 5.313404
BSD 0.999767
BTN 93.464137
BWP 13.632554
BYN 3.033193
BYR 19600
BZD 2.010678
CAD 1.37305
CDF 2275.000362
CHF 0.78844
CLF 0.023504
CLP 928.050396
CNY 6.886404
CNH 6.906095
COP 3712.59
CRC 466.966746
CUC 1
CUP 26.5
CVE 95.850394
CZK 21.149204
DJF 177.720393
DKK 6.457504
DOP 59.000359
DZD 131.224675
EGP 51.758616
ERN 15
ETB 157.150392
EUR 0.862704
FJD 2.21445
FKP 0.749058
GBP 0.749681
GEL 2.71504
GGP 0.749058
GHS 10.90504
GIP 0.749058
GMD 73.503851
GNF 8777.503848
GTQ 7.658082
GYD 209.166703
HKD 7.83535
HNL 26.560388
HRK 6.511304
HTG 131.155614
HUF 339.680388
IDR 16956.2
ILS 3.109125
IMP 0.749058
INR 94.04855
IQD 1310
IRR 1315625.000352
ISK 124.270386
JEP 0.749058
JMD 157.066706
JOD 0.70904
JPY 159.23904
KES 129.603801
KGS 87.447904
KHR 4010.00035
KMF 427.00035
KPW 899.950845
KRW 1505.310383
KWD 0.30657
KYD 0.833125
KZT 480.643127
LAK 21485.000349
LBP 89550.000349
LKR 311.869854
LRD 183.375039
LSL 17.010381
LTL 2.95274
LVL 0.60489
LYD 6.380381
MAD 9.360504
MDL 17.410687
MGA 4170.000347
MKD 53.172583
MMK 2099.773051
MNT 3569.674815
MOP 8.069756
MRU 40.130379
MUR 46.503741
MVR 15.460378
MWK 1737.000345
MXN 17.898604
MYR 3.939039
MZN 63.903729
NAD 16.830377
NGN 1356.250377
NIO 36.720377
NOK 9.569995
NPR 149.542319
NZD 1.712622
OMR 0.381586
PAB 0.999784
PEN 3.479039
PGK 4.31175
PHP 60.150375
PKR 279.203701
PLN 3.69475
PYG 6529.758871
QAR 3.644504
RON 4.401504
RSD 101.699038
RUB 82.822413
RWF 1459
SAR 3.755057
SBD 8.05166
SCR 14.367754
SDG 601.000339
SEK 9.344038
SGD 1.282304
SHP 0.750259
SLE 24.575038
SLL 20969.510825
SOS 571.503662
SRD 37.487504
STD 20697.981008
STN 21.515
SVC 8.747565
SYP 110.76532
SZL 16.830369
THB 32.790369
TJS 9.602575
TMT 3.51
TND 2.909038
TOP 2.40776
TRY 44.280904
TTD 6.782897
TWD 32.036704
TZS 2586.664038
UAH 43.796556
UGX 3778.931635
UYU 40.286315
UZS 12195.000334
VES 454.69063
VND 26312
VUV 119.036336
WST 2.744165
XAF 566.725992
XAG 0.014693
XAU 0.000222
XCD 2.70255
XCG 1.801775
XDR 0.705856
XOF 570.503593
XPF 103.550363
YER 238.603589
ZAR 17.127505
ZMK 9001.203584
ZMW 19.520498
ZWL 321.999592
  • AEX

    -16.0300

    961.62

    -1.64%

  • BEL20

    -88.0900

    4916.79

    -1.76%

  • PX1

    -142.1000

    7665.62

    -1.82%

  • ISEQ

    -203.0200

    11881.24

    -1.68%

  • OSEBX

    -31.9800

    1966.5

    -1.6%

  • PSI20

    -190.5700

    8756.26

    -2.13%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -27.8400

    3634.93

    -0.76%

  • N150

    -58.3500

    3755.58

    -1.53%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

J.P.Cortez--TFWP