Dubai Telegraph - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.229626
AFN 72.557604
ALL 96.200283
AMD 434.304194
ANG 2.061644
AOA 1056.111273
ARS 1608.366971
AUD 1.624462
AWG 2.075944
AZN 1.961012
BAM 1.959872
BBD 2.316914
BDT 141.153259
BGN 1.968616
BHD 0.434975
BIF 3415.570318
BMD 1.151703
BND 1.471489
BOB 7.977574
BRL 6.023521
BSD 1.150395
BTN 106.10737
BWP 15.685657
BYN 3.42682
BYR 22573.37436
BZD 2.313607
CAD 1.577706
CDF 2608.606438
CHF 0.906401
CLF 0.026516
CLP 1047.036065
CNY 8.011532
CNH 7.927786
COP 4266.390788
CRC 540.339027
CUC 1.151703
CUP 30.520123
CVE 110.495044
CZK 24.447537
DJF 204.846478
DKK 7.472351
DOP 70.218019
DZD 152.293142
EGP 60.314344
ERN 17.275542
ETB 181.205966
FJD 2.548085
FKP 0.865883
GBP 0.864249
GEL 3.132339
GGP 0.865883
GHS 12.521068
GIP 0.865883
GMD 84.64982
GNF 10085.259587
GTQ 8.817357
GYD 240.800286
HKD 9.024915
HNL 30.45433
HRK 7.536975
HTG 150.776526
HUF 390.904627
IDR 19546.066035
ILS 3.578709
IMP 0.865883
INR 106.404091
IQD 1506.930794
IRR 1521456.949262
ISK 143.444364
JEP 0.865883
JMD 180.956741
JOD 0.816554
JPY 183.182895
KES 149.25565
KGS 100.716474
KHR 4612.683422
KMF 494.080561
KPW 1036.583062
KRW 1717.137006
KWD 0.353285
KYD 0.958592
KZT 555.504113
LAK 24686.288142
LBP 103012.919266
LKR 358.214225
LRD 210.506434
LSL 19.352807
LTL 3.400679
LVL 0.696653
LYD 7.373351
MAD 10.807353
MDL 20.015584
MGA 4788.970338
MKD 61.646389
MMK 2418.752297
MNT 4116.758787
MOP 9.277475
MRU 45.865285
MUR 53.692156
MVR 17.805285
MWK 1994.352117
MXN 20.347536
MYR 4.512364
MZN 73.59289
NAD 19.352807
NGN 1574.711229
NIO 42.33015
NOK 11.076035
NPR 169.776624
NZD 1.970322
OMR 0.442828
PAB 1.15039
PEN 3.97095
PGK 4.960413
PHP 68.687266
PKR 321.348828
PLN 4.260298
PYG 7466.7073
QAR 4.204854
RON 5.092139
RSD 117.408061
RUB 94.300137
RWF 1678.895356
SAR 4.324546
SBD 9.273119
SCR 15.398642
SDG 692.173095
SEK 10.712771
SGD 1.471444
SHP 0.864075
SLE 28.332368
SLL 24150.643776
SOS 656.266306
SRD 43.271205
STD 23837.922132
STN 24.551755
SVC 10.065913
SYP 127.696075
SZL 19.338261
THB 37.263379
TJS 11.043195
TMT 4.036718
TND 3.397774
TOP 2.773023
TRY 50.912745
TTD 7.801208
TWD 36.762926
TZS 3005.944222
UAH 50.714084
UGX 4343.023049
USD 1.151703
UYU 46.76696
UZS 13908.897074
VES 513.943044
VND 30289.782943
VUV 137.728848
WST 3.172031
XAF 657.325511
XAG 0.014343
XAU 0.00023
XCD 3.112535
XCG 2.073207
XDR 0.817502
XOF 657.325511
XPF 119.331742
YER 274.684228
ZAR 19.245057
ZMK 10366.706959
ZMW 22.402543
ZWL 370.847823
  • AEX

    6.8500

    1014.66

    +0.68%

  • BEL20

    51.8000

    5180.69

    +1.01%

  • PX1

    75.3900

    8011.03

    +0.95%

  • ISEQ

    62.9000

    12396.2

    +0.51%

  • OSEBX

    2.9500

    1969.64

    +0.15%

  • PSI20

    32.8700

    9163.06

    +0.36%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    50.3600

    3780.46

    +1.35%

  • N150

    31.6400

    3890.21

    +0.82%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

H.Nadeem--DT