Skip to content
Message important   Fermer

Fraude auprès de la Direction Générale des Finances publiques – ALERTE ET VIGILANCE

La Direction Générale des Finances publiques (DGFiP) vient d’alerter tous les établissements bancaires français, sur le fait qu’elle a identifié des accès illégitimes au fichier national des comptes bancaires (FICOBA).

A compter de la fin janvier 2026, un acteur malveillant, qui a usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l’échange d’information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel : coordonnées bancaires (RIB / IBAN), identité du titulaire, adresse et, dans certains cas, l'identifiant fiscal de l'usager.

Dès la détection de cet incident, des mesures immédiates de restriction d'accès ont été mises en œuvre par la Direction Générale des Finances publiques afin de stopper l’attaque, de limiter l’ampleur des données consultées.

La Direction Générale des Finances publiques a également informé les établissements bancaires français que, dans les prochains jours, les usagers concernés recevront une information individuelle les alertant qu’un accès à leurs données a pu être constaté.


Même dans le cas où vous ne seriez pas concernés, nous tenons donc à vous alerter et rappeler les mesures de vigilance à adopter :

L'administration fiscale ne vous demande jamais vos identifiants ou votre numéro de carte bancaire par message. Même si l'expéditeur semble être un interlocuteur de la DGFiP, contactez directement votre service des impôts via la messagerie sécurisée de votre espace ou par téléphone afin de vérifier l'authenticité du message reçu ;

Pour mémoire, que vous soyez particulier, entrepreneur, entreprise, jamais votre banquier ne vous demandera vos codes, identifiants, mots de passe. Que cela soit par téléphone, à distance ou physiquement. Il n’en a pas besoin. Nous vous rappelons les mesures de sécurité figurant sur les sites internet HSBC concernés : Sécurité – HSBC Continental Europe / HSBC Private Bank France

En cas de suspicion de l’utilisation frauduleuse de vos données personnelles, nous vous recommandons de conserver toutes les preuves (messages, adresse du site web, captures d’écran…). Vous pouvez également vous appuyer sur les ressources du site cybermalveillance.gouv.fr.

Consultez régulièrement vos comptes pour détecter tout incident ou anomalie. Vérifiez les opérations inscrites à votre compte. En cas de doute ou si vous n’êtes pas à l’origine d’une opération prévenez immédiatement votre banque.

Se Proteger

Maliciel

Nos équipes sont à votre écoute.
Les malware (ou maliciels en français) sont des logiciels malveillants, programmés dans le but de nuire à leur cible, téléchargés à l’insu du collaborateur. Affectant aussi bien les utilisateurs privés que les entreprises, ils sont capables de leur soustraire des informations, d'endommager les données, de pirater les visites d'un site Web et d'espionner l'activité sur Internet ou sur le réseau. La redirection frauduleuse des utilisateurs de banques en ligne est une forme d'attaque de plus en plus fréquente.

Qu'est-ce qu'un malware ?

Ces logiciels malveillants peuvent se cacher à l'intérieur d'un logiciel d'apparence inoffensive (chevaux de Troie ou « trojans » en anglais) ou se propager d'une machine à l'autre indépendamment des interactions entre les utilisateurs (vers informatiques). Ils peuvent être conçus pour contourner les défenses et exécuter des tâches spécifiques..

Une fois installés par inadvertance, ces logiciels malveillants peuvent se livrer, en passant inaperçus, à de nombreuses activités. Ils peuvent espionner les visites sur les sites Web, détruire des données ou reconstituer des mots de passe. Ils sont de plus en plus utilisés par les criminels pour crypter des informations commerciales importantes jusqu'à ce que l'organisation paie une rançon pour les récupérer. Les utilisateurs de services bancaires par Internet peuvent également être redirigés vers de faux sites qui enregistrent leurs données de connexion à des fins de fraude financière.

Les logiciels malveillants sont généralement introduits grâce au phishing par e-mail ou via des liens frauduleux. Des applications malveillantes et des clés USB infectées peuvent également compromettre respectivement les smartphones, les tablettes et les ordinateurs. À noter que ces logiciels malveillants peuvent rester cachés pendant des mois jusqu'à ce qu'ils soient activés.

Quels sont les risques auxquels s'exposent les entreprises ?

  • Pertes de données
  • Pertes financières
  • Matériel informatique infecté
  • Activité commerciale paralysée

Comment protéger mon entreprise des malwares ?

  • Mettez en place des processus de réponse, de récupération et de sauvegarde efficaces.
  • Équipez toutes vos machines d’un logiciel antivirus à jour et envisagez l'adoption de systèmes utilisant l'analyse comportementale et réputationnelle des fichiers dans un environnement de test sécurisé. Une autre solution pour sécuriser les systèmes consiste à détecter les anomalies de comportement dans le réseau. (Des alertes sont
  • Maintenez vos ordinateurs, serveurs et équipements associés à jour en installant les derniers correctifs de sécurité dès qu'ils sont disponibles.
  • Assurez-vous que vos collaborateurs évitent de consulter des sites Web suspects, de télécharger des applications ou logiciels gratuits, d'exécuter des macros Office sur des pièces jointes ou d'utiliser des clés USB provenant de sources non vérifiées.
  • Envisagez de limiter l'activité applicative à une liste blanche (bloquant ainsi tout logiciel non autorisé).
  • Utilisez des mots de passe différents pour chaque identifiant.

Etape 1 sur 3

Nous contacter

Du lundi au vendredi de 8h30 à 18h00.
Ou le +33 (0)1 55 69 74 53 depuis l'étranger.

Articles

Personnalisez votre navigation en sélectionnant les thèmes et sujets qui vous intéressent.

Besoin d'aide?

Nos équipes sont à votre écoute