Skip to content
Message important   Fermer

Fraude auprès de la Direction Générale des Finances publiques – ALERTE ET VIGILANCE

La Direction Générale des Finances publiques (DGFiP) vient d’alerter tous les établissements bancaires français, sur le fait qu’elle a identifié des accès illégitimes au fichier national des comptes bancaires (FICOBA).

A compter de la fin janvier 2026, un acteur malveillant, qui a usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l’échange d’information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel : coordonnées bancaires (RIB / IBAN), identité du titulaire, adresse et, dans certains cas, l'identifiant fiscal de l'usager.

Dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre par la Direction Générale des Finances publiques afin de stopper l’attaque, de limiter l’ampleur des données consultées.

La Direction Générale des Finances publiques a également informé les établissements bancaires français que, dans les prochains jours, les usagers concernés recevront une information individuelle les alertant qu’un accès à leurs données a pu être constaté.


Même dans le cas où vous ne seriez pas concernés, nous tenons donc à vous alerter et rappeler les mesures de vigilance à adopter :

L'administration fiscale ne vous demande jamais vos identifiants ou votre numéro de carte bancaire par message. Même si l'expéditeur semble être un interlocuteur de la DGFiP, contactez directement votre service des impôts via la messagerie sécurisée de votre espace ou par téléphone afin de vérifier l'authenticité du message reçu ;

Pour mémoire, que vous soyez particulier, entrepreneur, entreprise, jamais votre banquier ne vous demandera vos codes, identifiants, mots de passe. Que cela soit par téléphone, à distance ou physiquement. Il n’en a pas besoin. Nous vous rappelons les mesures de sécurité figurant sur les sites internet HSBC concernés : Sécurité – HSBC Continental Europe / HSBC Private Bank France

En cas de suspicion de l’utilisation frauduleuse de vos données personnelles, nous vous recommandons de conserver toutes les preuves (messages, adresse du site web, captures d’écran…). Vous pouvez également vous appuyer sur les ressources du site cybermalveillance.gouv.fr.

Consultez régulièrement vos comptes pour détecter tout incident ou anomalie. Vérifiez les opérations inscrites à votre compte. En cas de doute ou si vous n’êtes pas à l’origine d’une opération prévenez immédiatement votre banque.

Protection des échanges

Savez-vous que les e-mails ne garantissent pas une sécurisation optimale des informations que vous échangez ?

Des solutions pour aller plus loin dans la sécurisation de nos échanges par e-mail

L'utilisation intensive des e-mails a fait apparaître de nouveaux risques, tels que l'usurpation d'identité ou le vol de documents confidentiels.

Protéger les données que vous nous confiez et lutter contre la fraude en ligne est une priorité pour le Groupe HSBC. Ainsi, pour garantir la sécurité de nos communications électroniques, HSBC vous recommande :

  • L'activation de la Norme de Sécurité TLS, en quelques clics sur votre (ou vos) serveurs(s) de messagerie.
  • L'utilisation de la Messagerie Sécurisée HSBCnet, depuis votre espace de banque en ligne HSBCnet(1).

Quelle est la différence entre TLS et la Messagerie Sécurisée HSBCnet ?

Si vous souhaitez utiliser l'e-mail, HSBC vous recommande l'activation de la norme TLS.
La Messagerie Sécurisée HSBCnet, une solution intégrée à votre espace de banque en ligne HSBCnet(1), permet de joindre directement le service HSBC le plus à même de traiter vos demandes. Le délai de réponse est alors plus rapide.

Nous contacter

img

Du lundi au vendredi de 8h30 à 18h00. Ou le +33 (0)1 55 69 74 53 depuis l'étranger.