Zürcher Nachrichten - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.26336
AFN 72.539743
ALL 95.969597
AMD 436.761633
ANG 2.078085
AOA 1064.533294
ARS 1622.239954
AUD 1.665755
AWG 2.092209
AZN 1.969529
BAM 1.955155
BBD 2.333461
BDT 142.163126
BGN 1.984315
BHD 0.438291
BIF 3440.935805
BMD 1.160887
BND 1.482398
BOB 8.023389
BRL 6.057509
BSD 1.158533
BTN 108.556609
BWP 15.874697
BYN 3.429869
BYR 22753.389691
BZD 2.330162
CAD 1.601177
CDF 2643.919879
CHF 0.915354
CLF 0.026906
CLP 1062.339221
CNY 8.001646
CNH 8.006409
COP 4301.342579
CRC 539.805739
CUC 1.160887
CUP 30.763512
CVE 110.230079
CZK 24.422339
DJF 206.314639
DKK 7.471476
DOP 69.405023
DZD 153.81363
EGP 61.066959
ERN 17.413308
ETB 179.100647
FJD 2.600677
FKP 0.867445
GBP 0.864925
GEL 3.140219
GGP 0.867445
GHS 12.657881
GIP 0.867445
GMD 85.321598
GNF 10154.564337
GTQ 8.872189
GYD 242.46692
HKD 9.074133
HNL 30.67796
HRK 7.537175
HTG 151.908604
HUF 389.104442
IDR 19589.971991
ILS 3.616338
IMP 0.867445
INR 109.019845
IQD 1517.69958
IRR 1524273.954377
ISK 143.799761
JEP 0.867445
JMD 182.824207
JOD 0.823051
JPY 184.365141
KES 150.462767
KGS 101.518661
KHR 4649.426928
KMF 494.537784
KPW 1044.815161
KRW 1737.721097
KWD 0.355777
KYD 0.965482
KZT 559.295588
LAK 24943.775471
LBP 103754.689722
LKR 364.169925
LRD 212.602647
LSL 19.751088
LTL 3.427798
LVL 0.702209
LYD 7.38666
MAD 10.800599
MDL 20.263319
MGA 4837.30086
MKD 61.648395
MMK 2438.057732
MNT 4143.749921
MOP 9.336622
MRU 46.206372
MUR 53.934929
MVR 17.946995
MWK 2008.89436
MXN 20.584621
MYR 4.602915
MZN 74.19248
NAD 19.751088
NGN 1599.354434
NIO 42.635575
NOK 11.294841
NPR 173.683496
NZD 1.992756
OMR 0.446361
PAB 1.158523
PEN 4.007379
PGK 5.003307
PHP 69.633526
PKR 323.679158
PLN 4.267218
PYG 7559.605105
QAR 4.224862
RON 5.094906
RSD 117.448079
RUB 93.885915
RWF 1694.890056
SAR 4.354847
SBD 9.335826
SCR 15.98465
SDG 697.693459
SEK 10.763046
SGD 1.483788
SHP 0.870966
SLE 28.553338
SLL 24343.237318
SOS 662.061742
SRD 43.347429
STD 24028.021821
STN 24.491714
SVC 10.137657
SYP 128.798415
SZL 19.749403
THB 37.717178
TJS 11.116578
TMT 4.074714
TND 3.398223
TOP 2.795137
TRY 51.494061
TTD 7.871405
TWD 37.026486
TZS 2983.548704
UAH 50.880828
UGX 4338.513435
USD 1.160887
UYU 47.215042
UZS 14134.339587
VES 532.705795
VND 30589.378487
VUV 138.735394
WST 3.178743
XAF 655.726671
XAG 0.015845
XAU 0.000253
XCD 3.137356
XCG 2.088012
XDR 0.815514
XOF 655.749258
XPF 119.331742
YER 276.985155
ZAR 19.558738
ZMK 10449.374887
ZMW 21.926054
ZWL 373.805214
  • AEX

    5.0700

    979.33

    +0.52%

  • BEL20

    98.9000

    5043.66

    +2%

  • PX1

    86.7200

    7829.92

    +1.12%

  • ISEQ

    244.3500

    12340.76

    +2.02%

  • OSEBX

    22.1000

    1978.23

    +1.13%

  • PSI20

    137.6700

    9019.79

    +1.55%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -57.9900

    3544.03

    -1.61%

  • N150

    51.8200

    3834.38

    +1.37%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

O.Krasniqi--NZN