The China Mail - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.673042
AFN 66.000368
ALL 82.000368
AMD 362.466517
ANG 1.790365
AOA 917.000367
ARS 1521.867204
AUD 1.441104
AWG 1.8025
AZN 1.70397
BAM 1.740516
BBD 2.01375
BDT 122.920986
BGN 1.683441
BHD 0.37704
BIF 2997.5
BMD 1
BND 1.279623
BOB 12.012672
BRL 5.210804
BSD 0.999844
BTN 96.860456
BWP 13.821826
BYN 3.011507
BYR 19600
BZD 2.010786
CAD 1.42485
CDF 2310.000362
CHF 0.828404
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.707804
COP 3272.06
CRC 458.133471
CUC 1
CUP 23.995372
CVE 98.350394
CZK 21.719304
DJF 177.720393
DKK 6.642604
DOP 60.050393
DZD 134.01304
EGP 52.20214
ERN 15
ETB 161.02504
EUR 0.88815
FJD 2.26404
FKP 0.757935
GBP 0.755116
GEL 2.60504
GGP 0.757935
GHS 11.74504
GIP 0.757935
GMD 73.503851
GNF 8750.000355
GTQ 7.640625
GYD 209.141311
HKD 7.84745
HNL 26.820388
HRK 6.696704
HTG 130.925789
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.757935
INR 96.14625
IQD 1310
IRR 1746539.503816
ISK 121.930386
JEP 0.757935
JMD 158.282088
JOD 0.70904
JPY 157.82504
KES 128.280385
KGS 87.450384
KHR 4056.00035
KMF 438.00035
KPW 900.000318
KRW 1344.345039
KWD 0.30883
KYD 0.833148
KZT 449.216421
LAK 22457.503779
LBP 89550.000349
LKR 330.631023
LRD 171.350382
LSL 16.650381
LTL 2.95274
LVL 0.60489
LYD 6.405039
MAD 9.941504
MDL 17.867027
MGA 4430.000347
MKD 54.802323
MMK 2099.878546
MNT 3598.367683
MOP 8.081321
MRU 40.085039
MUR 48.150378
MVR 15.460378
MWK 1736.000345
MXN 18.161204
MYR 4.084904
MZN 63.903729
NAD 16.650377
NGN 1330.790377
NIO 36.655039
NOK 9.618604
NPR 154.976729
NZD 1.780627
OMR 0.383882
PAB 0.999831
PEN 3.447504
PGK 4.484039
PHP 62.583504
PKR 276.912159
PLN 3.89575
PYG 5849.556144
QAR 3.643504
RON 4.741904
RSD 104.529038
RUB 83.633376
RWF 1475
SAR 3.737074
SBD 8.078071
SCR 13.774934
SDG 601.503676
SEK 10.040104
SGD 1.278804
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 571.400603
SRD 37.811504
STD 20697.981008
STN 22.225
SVC 8.748081
SYP 13002.000254
SZL 16.650369
THB 33.520369
TJS 9.20325
TMT 3.5
TND 2.994504
TOP 2.40776
TRY 49.129904
TTD 6.77945
TWD 31.821804
TZS 2635.003038
UAH 44.988787
UGX 3989.587737
UYU 40.296887
UZS 11787.503617
VES 865.47815
VND 25985.5
VUV 120.084308
WST 2.780871
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.80192
XDR 0.707052
XOF 582.588484
XPF 106.450363
YER 236.303589
ZAR 16.655104
ZMK 9001.203584
ZMW 19.645988
ZWL 321.999592
SSP 5712.591904
MXV 2.054907
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

I.Ko--ThChM