The China Mail - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.672503
AFN 66.000054
ALL 80.129174
AMD 366.064761
ANG 1.789783
AOA 918.000435
ARS 1487.855707
AUD 1.408957
AWG 1.8025
AZN 1.699823
BAM 1.688575
BBD 2.01528
BDT 122.78604
BGN 1.696366
BHD 0.377422
BIF 2987.872534
BMD 1
BND 1.277421
BOB 11.622656
BRL 5.2041
BSD 1.000561
BTN 95.610135
BWP 13.472523
BYN 3.044058
BYR 19600
BZD 2.012431
CAD 1.38709
CDF 2274.999821
CHF 0.81196
CLF 0.023246
CLP 914.90972
CNY 6.74065
CNH 6.746825
COP 3134.83
CRC 449.521639
CUC 1
CUP 26.5
CVE 95.649819
CZK 20.91505
DJF 178.184487
DKK 6.46168
DOP 58.749776
DZD 133.003016
EGP 50.220496
ERN 15
ETB 161.895823
EUR 0.86435
FJD 2.207097
FKP 0.73738
GBP 0.739295
GEL 2.603582
GGP 0.73738
GHS 11.000265
GIP 0.73738
GMD 73.50046
GNF 8791.64526
GTQ 7.635558
GYD 209.356235
HKD 7.84413
HNL 26.824976
HRK 6.511098
HTG 130.953049
HUF 314.887975
IDR 17855.3
ILS 2.98335
IMP 0.73738
INR 95.65415
IQD 1309.5
IRR 1374550.000252
ISK 122.909718
JEP 0.73738
JMD 158.54006
JOD 0.708989
JPY 159.710497
KES 129.509923
KGS 87.449474
KHR 4043.604965
KMF 424.99995
KPW 900.000294
KRW 1411.420103
KWD 0.30877
KYD 0.833912
KZT 461.254883
LAK 22576.146789
LBP 89621.50027
LKR 332.062601
LRD 181.611775
LSL 16.177528
LTL 2.95274
LVL 0.60489
LYD 6.357319
MAD 9.294992
MDL 17.22871
MGA 4310.378324
MKD 53.1187
MMK 2099.801401
MNT 3596.870401
MOP 8.08599
MRU 40.121922
MUR 47.00015
MVR 15.450338
MWK 1735.999803
MXN 17.06179
MYR 4.056803
MZN 63.904955
NAD 16.175433
NGN 1352.220066
NIO 36.826767
NOK 9.423845
NPR 153.006597
NZD 1.702165
OMR 0.384498
PAB 1.000643
PEN 3.368112
PGK 4.42325
PHP 61.701012
PKR 277.744304
PLN 3.730635
PYG 6026.675875
QAR 3.657885
RON 4.530196
RSD 101.439801
RUB 85.000367
RWF 1468.660686
SAR 3.746587
SBD 8.032258
SCR 13.90707
SDG 601.507865
SEK 9.52802
SGD 1.27827
SHP 0.740866
SLE 24.575019
SLL 20969.499227
SOS 571.956516
SRD 37.784506
STD 20697.981008
STN 21.154519
SVC 8.756351
SYP 13001.999906
SZL 16.181188
THB 33.089043
TJS 9.231221
TMT 3.51
TND 2.916504
TOP 2.40776
TRY 47.920397
TTD 6.780773
TWD 31.901496
TZS 2647.387988
UAH 44.767838
UGX 3722.809547
UYU 40.094798
UZS 11865.057953
VES 771.57685
VND 26175
VUV 118.338592
WST 2.726312
XAF 566.393237
XAG 0.015357
XAU 0.000228
XCD 2.70255
XCG 1.803458
XDR 0.707052
XOF 566.285665
XPF 103.475007
YER 237.125023
ZAR 16.269825
ZMK 9001.205789
ZMW 18.850088
ZWL 321.999592
  • AEX

    -6.2400

    1108.42

    -0.56%

  • BEL20

    -29.9700

    5732.58

    -0.52%

  • PX1

    -46.3300

    8532.86

    -0.54%

  • ISEQ

    -31.3900

    14234.61

    -0.22%

  • OSEBX

    -8.1500

    2081.93

    -0.39%

  • PSI20

    61.7700

    9281.29

    +0.67%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    544.5900

    4736.98

    +12.99%

  • N150

    -22.1300

    4316.97

    -0.51%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

I.Ko--ThChM