Berliner Boersenzeitung - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.257284
AFN 73.61114
ALL 95.76109
AMD 436.872538
ANG 2.074715
AOA 1063.015882
ARS 1622.367014
AUD 1.620624
AWG 2.086619
AZN 1.962852
BAM 1.949858
BBD 2.337039
BDT 142.126913
BGN 1.910005
BHD 0.437631
BIF 3444.009456
BMD 1.159233
BND 1.475648
BOB 8.017672
BRL 6.016299
BSD 1.160399
BTN 106.535287
BWP 15.506151
BYN 3.407974
BYR 22720.959083
BZD 2.333649
CAD 1.572737
CDF 2521.331008
CHF 0.902897
CLF 0.026105
CLP 1030.777978
CNY 7.972068
CNH 7.970976
COP 4301.807871
CRC 547.944493
CUC 1.159233
CUP 30.719664
CVE 109.930969
CZK 24.404149
DJF 206.625721
DKK 7.471996
DOP 69.659537
DZD 152.572269
EGP 60.038143
ERN 17.388489
ETB 179.987902
FJD 2.547819
FKP 0.861385
GBP 0.864701
GEL 3.152854
GGP 0.861385
GHS 12.520011
GIP 0.861385
GMD 84.623795
GNF 10172.310237
GTQ 8.896966
GYD 242.763397
HKD 9.072531
HNL 30.712209
HRK 7.523073
HTG 152.150962
HUF 387.337892
IDR 19577.120255
ILS 3.596299
IMP 0.861385
INR 106.639024
IQD 1520.081148
IRR 1532157.735304
ISK 145.704135
JEP 0.861385
JMD 182.069912
JOD 0.82192
JPY 183.719836
KES 149.876227
KGS 101.375087
KHR 4656.950026
KMF 490.355379
KPW 1043.349102
KRW 1711.079452
KWD 0.355617
KYD 0.966962
KZT 565.431903
LAK 24856.579093
LBP 103909.306613
LKR 360.685592
LRD 212.336635
LSL 18.886494
LTL 3.422912
LVL 0.701209
LYD 7.407651
MAD 10.820368
MDL 19.969751
MGA 4813.457085
MKD 61.567423
MMK 2433.734987
MNT 4151.10701
MOP 9.350248
MRU 46.058842
MUR 53.220595
MVR 17.921451
MWK 2012.021073
MXN 20.460745
MYR 4.536655
MZN 74.074403
NAD 18.886413
NGN 1619.251053
NIO 42.701171
NOK 11.153615
NPR 170.458992
NZD 1.958014
OMR 0.445726
PAB 1.160379
PEN 4.047965
PGK 5.001888
PHP 68.618425
PKR 324.201587
PLN 4.271546
PYG 7555.173527
QAR 4.231343
RON 5.092273
RSD 117.398366
RUB 91.775048
RWF 1696.374737
SAR 4.350456
SBD 9.333747
SCR 15.951114
SDG 696.698563
SEK 10.656188
SGD 1.476503
SHP 0.869725
SLE 28.515268
SLL 24308.527385
SOS 661.999897
SRD 43.516413
STD 23993.774469
STN 24.426306
SVC 10.153149
SYP 128.96611
SZL 18.891922
THB 36.78419
TJS 11.104355
TMT 4.068906
TND 3.393489
TOP 2.791154
TRY 51.103825
TTD 7.873111
TWD 36.867657
TZS 2990.820457
UAH 50.913276
UGX 4298.955922
USD 1.159233
UYU 46.798205
UZS 14104.083114
VES 505.073699
VND 30432.753997
VUV 138.436711
WST 3.16557
XAF 653.981124
XAG 0.013324
XAU 0.000224
XCD 3.132884
XCG 2.091146
XDR 0.813343
XOF 653.983937
XPF 119.331742
YER 276.595351
ZAR 18.981853
ZMK 10434.483834
ZMW 22.510987
ZWL 373.272426
  • AEX

    -2.6100

    999.86

    -0.26%

  • BEL20

    -47.2300

    5200.53

    -0.9%

  • PX1

    -31.4200

    8026.2

    -0.39%

  • ISEQ

    59.9800

    12822.7

    +0.47%

  • OSEBX

    -5.9100

    1899.68

    -0.31%

  • PSI20

    13.5300

    9036.66

    +0.15%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    76.1200

    3864.86

    +2.009%

  • N150

    -14.8300

    3889.02

    -0.38%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

(G.Gruner--BBZ)