The China Mail - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

USD -
AED 3.672504
AFN 64.000177
ALL 82.446914
AMD 367.890259
ANG 1.790403
AOA 917.500536
ARS 1481.230498
AUD 1.451948
AWG 1.8
AZN 1.701068
BAM 1.715719
BBD 2.014659
BDT 123.237259
BGN 1.69088
BHD 0.377133
BIF 2976.647894
BMD 1
BND 1.294833
BOB 6.927015
BRL 5.177697
BSD 1.000237
BTN 94.653762
BWP 13.556631
BYN 2.932324
BYR 19600
BZD 2.011641
CAD 1.42352
CDF 2274.999786
CHF 0.809595
CLF 0.023405
CLP 921.119992
CNY 6.79395
CNH 6.794015
COP 3455.43
CRC 456.074635
CUC 1
CUP 26.5
CVE 96.734291
CZK 21.28865
DJF 178.123232
DKK 6.560215
DOP 59.627253
DZD 133.180272
EGP 49.242802
ERN 15
ETB 160.107467
EUR 0.87769
FJD 2.24775
FKP 0.75464
GBP 0.756325
GEL 2.640097
GGP 0.75464
GHS 11.325109
GIP 0.75464
GMD 73.500955
GNF 8768.31301
GTQ 7.631137
GYD 209.231633
HKD 7.84195
HNL 26.765154
HRK 6.615197
HTG 130.781681
HUF 312.73498
IDR 17903
ILS 2.97995
IMP 0.75464
INR 94.642008
IQD 1310.36086
IRR 1376000.000128
ISK 126.379895
JEP 0.75464
JMD 157.597396
JOD 0.709011
JPY 162.441504
KES 129.45015
KGS 87.449981
KHR 4025.844712
KMF 431.999758
KPW 900.00035
KRW 1550.829995
KWD 0.30975
KYD 0.833593
KZT 479.31644
LAK 22434.12886
LBP 89573.772793
LKR 336.095235
LRD 181.582861
LSL 16.36882
LTL 2.952739
LVL 0.60489
LYD 6.42603
MAD 9.401556
MDL 17.67459
MGA 4243.298842
MKD 54.123225
MMK 2099.487458
MNT 3582.059186
MOP 8.08008
MRU 39.968069
MUR 47.189819
MVR 15.45981
MWK 1734.473214
MXN 17.46815
MYR 4.084021
MZN 63.84992
NAD 16.369466
NGN 1381.919505
NIO 36.809762
NOK 9.92705
NPR 151.417455
NZD 1.76719
OMR 0.384504
PAB 1.000268
PEN 3.418588
PGK 4.393387
PHP 61.405503
PKR 278.14144
PLN 3.77006
PYG 6083.016418
QAR 3.656302
RON 4.602201
RSD 102.969983
RUB 78.156144
RWF 1466.200538
SAR 3.758263
SBD 8.065041
SCR 13.756228
SDG 600.500123
SEK 9.736502
SGD 1.294905
SHP 0.746601
SLE 24.800038
SLL 20969.503664
SOS 571.631598
SRD 37.494501
STD 20697.981008
STN 21.492548
SVC 8.752522
SYP 110.532098
SZL 16.366651
THB 33.232502
TJS 9.242505
TMT 3.51
TND 2.964393
TOP 2.40776
TRY 46.659799
TTD 6.789103
TWD 31.831993
TZS 2625.003026
UAH 44.826936
UGX 3666.127143
UYU 40.153526
UZS 12007.438858
VES 622.24352
VND 26315
VUV 119.95305
WST 2.78094
XAF 575.458928
XAG 0.017427
XAU 0.000251
XCD 2.70255
XCG 1.802639
XDR 0.716236
XOF 575.45388
XPF 104.621836
YER 238.602932
ZAR 16.372697
ZMK 9001.201353
ZMW 18.029889
ZWL 321.999592
  • AEX

    12.0400

    1077.23

    +1.13%

  • BEL20

    26.3100

    5745.72

    +0.46%

  • PX1

    10.0400

    8376.97

    +0.12%

  • ISEQ

    53.8500

    13861.1

    +0.39%

  • OSEBX

    0.9500

    1907.34

    +0.05%

  • PSI20

    -52.2000

    9106.53

    -0.57%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    1.7100

    4288.95

    +0.04%

  • N150

    17.7500

    4145.65

    +0.43%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: © AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

I.Ko--ThChM