Dubai Telegraph - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.247386
AFN 75.757775
ALL 92.81465
AMD 423.084747
ANG 2.06995
AOA 1061.701178
ARS 1720.63469
AUD 1.633423
AWG 2.083212
AZN 1.970704
BAM 1.956412
BBD 2.328269
BDT 141.895612
BGN 1.96191
BHD 0.435963
BIF 3455.890182
BMD 1.156537
BND 1.478652
BOB 13.472214
BRL 6.053203
BSD 1.156032
BTN 110.247486
BWP 15.573814
BYN 3.516113
BYR 22668.120654
BZD 2.324827
CAD 1.60492
CDF 2628.808492
CHF 0.940386
CLF 0.026898
CLP 1058.647954
CNY 7.798764
CNH 7.800372
COP 3639.181725
CRC 520.094166
CUC 1.156537
CUP 30.648224
CVE 110.304272
CZK 24.228872
DJF 205.540169
DKK 7.475559
DOP 67.665261
DZD 153.662148
EGP 58.153333
ERN 17.348052
ETB 186.991291
FJD 2.559937
FKP 0.856967
GBP 0.854623
GEL 3.019013
GGP 0.856967
GHS 12.657959
GIP 0.856967
GMD 85.009906
GNF 10154.615403
GTQ 8.819835
GYD 241.795634
HKD 9.075801
HNL 30.989569
HRK 7.53276
HTG 151.20645
HUF 363.593769
IDR 20616.424427
ILS 3.417686
IMP 0.856967
INR 110.50067
IQD 1514.365356
IRR 1589760.98906
ISK 142.208207
JEP 0.856967
JMD 183.068345
JOD 0.82003
JPY 184.305126
KES 149.494387
KGS 101.139585
KHR 4677.463124
KMF 493.841605
KPW 1040.883431
KRW 1637.367373
KWD 0.357012
KYD 0.96336
KZT 536.410257
LAK 26089.160765
LBP 103514.079503
LKR 384.67361
LRD 209.818331
LSL 18.700711
LTL 3.414953
LVL 0.699578
LYD 7.360684
MAD 10.72191
MDL 20.045484
MGA 4976.556681
MKD 61.552979
MMK 2428.049362
MNT 4160.447329
MOP 9.343123
MRU 46.422923
MUR 54.477208
MVR 17.86893
MWK 2004.426991
MXN 19.706582
MYR 4.725498
MZN 73.914701
NAD 18.70055
NGN 1572.393129
NIO 42.545516
NOK 10.93306
NPR 176.406858
NZD 1.965028
OMR 0.444688
PAB 1.155962
PEN 3.899022
PGK 5.192894
PHP 71.162141
PKR 321.080869
PLN 4.307464
PYG 6938.17028
QAR 4.214137
RON 5.235993
RSD 117.342652
RUB 97.436555
RWF 1699.934634
SAR 4.345368
SBD 9.308482
SCR 15.944299
SDG 694.50458
SEK 11.018401
SGD 1.479644
SHP 0.856839
SLE 28.339391
SLL 24251.996863
SOS 660.646638
SRD 43.91891
STD 23937.97606
STN 24.50915
SVC 10.114601
SYP 15037.290949
SZL 18.698981
THB 38.34849
TJS 10.675039
TMT 4.059444
TND 3.38916
TOP 2.784663
TRY 55.378494
TTD 7.831924
TWD 37.019012
TZS 3064.820166
UAH 51.713559
UGX 4294.603297
USD 1.156537
UYU 46.316691
UZS 13761.423601
VES 890.659494
VND 30241.701679
VUV 137.179134
WST 3.161573
XAF 656.162249
XAG 0.01785
XAU 0.000264
XCD 3.125599
XCG 2.083378
XDR 0.817732
XOF 656.196303
XPF 119.331742
YER 274.334672
ZAR 18.749664
ZMK 10410.222902
ZMW 21.846834
ZWL 372.404367
  • AEX

    -1.7900

    1117.82

    -0.16%

  • BEL20

    -43.9500

    5664.48

    -0.77%

  • PX1

    -13.8400

    8636.8

    -0.16%

  • ISEQ

    -53.2200

    14331.67

    -0.37%

  • OSEBX

    19.4200

    2085.84

    +0.94%

  • PSI20

    0.0000

    9254.52

    0%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -130.9900

    4192.21

    -3.03%

  • N150

    14.3400

    4360.83

    +0.33%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

H.Nadeem--DT