The Japan Times - Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

EUR -
AED 4.301369
AFN 72.61664
ALL 95.571751
AMD 431.753162
ANG 2.097054
AOA 1075.195968
ARS 1630.356139
AUD 1.615523
AWG 2.109692
AZN 1.989761
BAM 1.955671
BBD 2.358985
BDT 143.770526
BGN 1.955873
BHD 0.441849
BIF 3485.018135
BMD 1.171238
BND 1.490489
BOB 8.093709
BRL 5.886877
BSD 1.171243
BTN 112.033661
BWP 15.778432
BYN 3.263657
BYR 22956.261284
BZD 2.355625
CAD 1.605545
CDF 2624.743572
CHF 0.915773
CLF 0.0264
CLP 1039.02867
CNY 7.953817
CNH 7.948301
COP 4442.235669
CRC 533.173971
CUC 1.171238
CUP 31.037802
CVE 110.623175
CZK 24.331119
DJF 208.152658
DKK 7.473949
DOP 69.396024
DZD 155.171775
EGP 61.983428
ERN 17.568567
ETB 184.323544
FJD 2.582755
FKP 0.86579
GBP 0.866072
GEL 3.139163
GGP 0.86579
GHS 13.239874
GIP 0.86579
GMD 85.500625
GNF 10280.538227
GTQ 8.935411
GYD 245.040129
HKD 9.171847
HNL 31.166938
HRK 7.534101
HTG 152.965144
HUF 358.447383
IDR 20497.715975
ILS 3.409116
IMP 0.86579
INR 112.174484
IQD 1534.321545
IRR 1537835.258793
ISK 143.628715
JEP 0.86579
JMD 185.232259
JOD 0.830423
JPY 185.033285
KES 151.300243
KGS 102.42502
KHR 4697.834644
KMF 493.091385
KPW 1054.133717
KRW 1748.330392
KWD 0.361034
KYD 0.976065
KZT 549.719082
LAK 25708.670405
LBP 105119.549576
LKR 380.121443
LRD 214.512526
LSL 19.220345
LTL 3.458361
LVL 0.70847
LYD 7.40808
MAD 10.744643
MDL 20.087277
MGA 4889.917874
MKD 61.62673
MMK 2458.760711
MNT 4192.649925
MOP 9.44796
MRU 46.849839
MUR 54.825636
MVR 18.049315
MWK 2039.711853
MXN 20.114311
MYR 4.602378
MZN 74.831569
NAD 19.219795
NGN 1605.18286
NIO 42.990287
NOK 10.746096
NPR 179.260544
NZD 1.975516
OMR 0.450344
PAB 1.171263
PEN 4.015592
PGK 5.106538
PHP 72.036981
PKR 326.312866
PLN 4.248664
PYG 7162.528021
QAR 4.267406
RON 5.208725
RSD 117.422465
RUB 86.872914
RWF 1710.007218
SAR 4.401596
SBD 9.407684
SCR 16.32793
SDG 703.328487
SEK 10.926384
SGD 1.490669
SHP 0.874447
SLE 28.810289
SLL 24560.273944
SOS 669.367056
SRD 43.563074
STD 24242.258167
STN 24.888804
SVC 10.248325
SYP 129.514263
SZL 19.307805
THB 37.889502
TJS 10.968658
TMT 4.111045
TND 3.373744
TOP 2.820059
TRY 53.21226
TTD 7.946612
TWD 36.922685
TZS 3042.466155
UAH 51.504267
UGX 4391.785595
USD 1.171238
UYU 46.527729
UZS 14146.21033
VES 595.064556
VND 30862.702192
VUV 138.181319
WST 3.165549
XAF 655.930578
XAG 0.013484
XAU 0.00025
XCD 3.165328
XCG 2.110843
XDR 0.813974
XOF 654.135719
XPF 119.331742
YER 279.486648
ZAR 19.236545
ZMK 10542.544236
ZMW 22.107204
ZWL 377.1381
  • AEX

    10.6900

    1010.12

    +1.07%

  • BEL20

    38.8400

    5508.78

    +0.71%

  • PX1

    27.9300

    8007.97

    +0.35%

  • ISEQ

    54.9000

    12531.64

    +0.44%

  • OSEBX

    1.5900

    1985.91

    +0.08%

  • PSI20

    21.7200

    9072.35

    +0.24%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -21.8500

    4101.58

    -0.53%

  • N150

    27.5500

    4202.3

    +0.66%

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires
Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires / Photo: Ludovic Marin - AFP/Archives

Un "acteur malveillant" a pu consulter les données du fichier des comptes bancaires

"Des accès illégitimes" au fichier national des comptes bancaires (Ficoba) ont permis à "un acteur malveillant" de consulter les données d' 1,2 million de comptes depuis fin janvier, a annoncé mercredi le ministère de l'Economie.

Taille du texte:

Depuis fin janvier, l'auteur, "qui avait usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel", a fait savoir le ministère.

Sans préciser si, par "acteur malveillant", il désigne plutôt une personne ou un groupe d'individus.

Les titulaires de comptes concernés "recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté", selon Bercy.

Les données qui ont ainsi pu être consultées sont le RIB et l'Iban des comptes, l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal de l'usager, indique le ministère de l'Economie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.

- Consulter son compte -

Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci "ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations".

Si la FBF remarque également que les données parties dans la nature "ne suffisent pas à faire un virement ou un paiement par carte", elle invite néanmoins chacun à "consulter régulièrement son compte pour détecter tout incident ou anomalie", c'est à dire au moins une fois par semaine.

Moins rassurante que la DGFiP, elle souligne que ce point "est plus particulièrement important pour les personnes dont les données ont été divulguées".

En effet, explique-t-elle, "à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions".

La première: "être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement", la seconde, "avoir des mandats de prélèvement" : dans ce cas le fraudeur peut les "falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds".

- "Pas besoin" -

Les fraudeurs peuvent également "souscrire des abonnements et des services" grâce à un Iban volé, "bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé".

Selon le ministère, "dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre afin de stopper l’attaque" et "des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection".

Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).

Alors que, selon le dernier rapport annuel de l'Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d'euros par an, la FBF rappelle les conseils de l'Observatoire.

"Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement".

Le remboursement des prélèvements, rappelle-t-elle, "est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement".

La FBF rappelle que "jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement: il n'en a pas besoin".

De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de "conserver toutes les preuves".

K.Yamaguchi--JT