Dubai Telegraph - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.301156
AFN 72.601323
ALL 95.426204
AMD 431.661594
ANG 2.096607
AOA 1074.966542
ARS 1625.345213
AUD 1.613565
AWG 2.109242
AZN 1.972853
BAM 1.955254
BBD 2.358482
BDT 143.739859
BGN 1.955456
BHD 0.441756
BIF 3484.274768
BMD 1.170988
BND 1.490171
BOB 8.091982
BRL 5.769923
BSD 1.170993
BTN 112.009764
BWP 15.775066
BYN 3.262961
BYR 22951.364632
BZD 2.355123
CAD 1.604617
CDF 2605.448961
CHF 0.916062
CLF 0.026462
CLP 1041.617562
CNY 7.953465
CNH 7.947782
COP 4466.967891
CRC 533.060243
CUC 1.170988
CUP 31.031182
CVE 110.236098
CZK 24.332486
DJF 208.527109
DKK 7.472215
DOP 68.920753
DZD 155.060396
EGP 61.970481
ERN 17.56482
ETB 182.841505
FJD 2.559604
FKP 0.865605
GBP 0.866355
GEL 3.126342
GGP 0.865605
GHS 13.27369
GIP 0.865605
GMD 86.063612
GNF 10274.13086
GTQ 8.933505
GYD 244.987861
HKD 9.169954
HNL 31.140304
HRK 7.533783
HTG 152.932516
HUF 358.060608
IDR 20504.760872
ILS 3.408389
IMP 0.865605
INR 112.020283
IQD 1533.971625
IRR 1536336.244201
ISK 143.610339
JEP 0.865605
JMD 185.192748
JOD 0.830242
JPY 184.836922
KES 151.233361
KGS 102.40256
KHR 4697.808451
KMF 491.814758
KPW 1053.908866
KRW 1745.205967
KWD 0.360968
KYD 0.975857
KZT 549.601825
LAK 25662.710082
LBP 104862.650463
LKR 380.040361
LRD 214.296561
LSL 19.280516
LTL 3.457623
LVL 0.708319
LYD 7.415707
MAD 10.734082
MDL 20.082992
MGA 4862.808128
MKD 61.635947
MMK 2458.236249
MNT 4191.755618
MOP 9.445944
MRU 46.808728
MUR 54.813722
MVR 18.032835
MWK 2030.784913
MXN 20.141777
MYR 4.602567
MZN 74.837549
NAD 19.280516
NGN 1604.991758
NIO 43.087967
NOK 10.746153
NPR 179.222307
NZD 1.973828
OMR 0.450241
PAB 1.171013
PEN 4.014679
PGK 5.1754
PHP 71.957799
PKR 326.205876
PLN 4.249163
PYG 7161.000228
QAR 4.269181
RON 5.209375
RSD 117.376348
RUB 86.037989
RWF 1717.271765
SAR 4.399954
SBD 9.401873
SCR 16.396972
SDG 703.171687
SEK 10.913901
SGD 1.490217
SHP 0.874261
SLE 28.835575
SLL 24555.035151
SOS 669.233114
SRD 43.553759
STD 24237.087207
STN 24.493578
SVC 10.246139
SYP 129.486637
SZL 19.273276
THB 37.925375
TJS 10.966319
TMT 4.098458
TND 3.411347
TOP 2.819458
TRY 53.182322
TTD 7.944917
TWD 36.913636
TZS 3041.817172
UAH 51.493281
UGX 4390.848811
USD 1.170988
UYU 46.517804
UZS 14222.271218
VES 590.509993
VND 30853.191598
VUV 138.151844
WST 3.164874
XAF 655.790666
XAG 0.013229
XAU 0.00025
XCD 3.164654
XCG 2.110393
XDR 0.813801
XOF 655.754275
XPF 119.331742
YER 279.455807
ZAR 19.232893
ZMK 10540.304397
ZMW 22.102488
ZWL 377.057655
  • AEX

    10.6900

    1010.12

    +1.07%

  • BEL20

    38.8400

    5508.78

    +0.71%

  • PX1

    27.9300

    8007.97

    +0.35%

  • ISEQ

    54.9000

    12531.64

    +0.44%

  • OSEBX

    1.5900

    1985.91

    +0.08%

  • PSI20

    21.7200

    9072.35

    +0.24%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -21.8500

    4101.58

    -0.53%

  • N150

    27.5500

    4202.3

    +0.66%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

H.Nadeem--DT