1,2 million d’IBAN exposés après le piratage massif de la DGFiP : voici comment vous protéger

Des pirates ont exploité une faille de la Direction Générale des Finances publiques : 1,2 million d’IBAN français sont exposés, mais pas uniquement. Cela représente un véritable risque de phishing pour les personnes concernées. Voici comment vous protéger.

Arnaque hacker
Crédits : 123RF

Il n’y a pas que les particuliers qui peuvent être victimes de cyberattaques. Les grandes entreprises et entités publiques peuvent l’être également et là, c’est d’autant plus le jackpot pour les pirates qui peuvent mettre en une fois la main sur des milliers, voire des millions, de données sensibles.

Ces 18 et 19 février, peut-être avez-vous été accueilli par une fenêtre pop-up au message anxiogène en ouvrant votre application bancaire mobile. Et pour cause : la Direction Générale des Finances publiques (DGFiP) a été victime d’un piratage d’envergure, exposant les propriétaires d’1,2 million d’IBAN.

Piratage DGFiP 1,2 million IBAN
Crédits : Phonandroid

1,2 million d’IBAN exposés après le piratage de la DGFiP, voici comment vous protéger

Là où la situation est alarmante, c’est que cette cyberattaque historique visait le FICOBA (Fichier national des comptes bancaires et assimilés). Or, à partir du moment où vous êtes le titulaire d’un compte bancaire en France, vos informations bancaires y sont consignées.

Parmi les données qui ont fuité ne figurent pas seulement les coordonnés bancaires complètes (RIB / IBAN) : le FICOBA contient également les noms et prénoms des propriétaires de comptes, leurs adresses postales, voire, parfois, leurs identifiants fiscaux.

La faille semble avoir été comblée par la DGFiP – qui a porté plainte et notifié l’attaque auprès de la CNIL comme le veut la procédure – et l’argent sur les comptes n’est pas directement menacé. En revanche, le FICOBA est une véritable mine d’or pour les pirates qui peuvent exploiter ces données pour s’adonner à de dangereuses campagnes de phishing.

Les personnes concernées par cette fuite d’1,2 million de comptes seront prévenues dans les jours à venir. En attendant, voici les bonnes pratiques pour rester en sécurité :

  • Les banques ou la DGFiP ne vous demanderont jamais vos identifiants de connexion, mots de passe ou coordonnées bancaires par e-mail ou SMS. Au moindre doute, composez vous-même le numéro de votre agence ou rendez-vous par vous-même sur le site impots.gouv.fr.
  • Surveillez régulièrement vos comptes afin de repérer tout prélèvement suspect.
  • En cas de doute sur l’utilisation frauduleuse de vos données, gardez toutes les preuves possibles (messages, captures d’écran…) et n’hésitez pas à consulter les ressources du site https://www.cybermalveillance.gouv.fr.
  • Ne cliquez sur aucun lien non sollicité.
  • Côté mot de passe : utilisez des mots de passe forts, n’hésitez pas à les modifier, n’utilisez jamais deux fois le même.
  • Sensibilisez vos proches, en commençant par les informer de cette cyberattaque, puis en vérifiant qu’ils connaissent ces bonnes pratiques.
  • Activez la double authentification si possible.
  • Maintenez vos appareils et applications à jour.

Réagissez à cet article !

Demandez nos derniers articles !

Cette fonctionnalité exclusive des Pixel 11 arrive enfin sur les modèles plus anciens

Comme tous les autres constructeurs, Google réserve le plus souvent ses nouvelles fonctionnalités à ses smartphones les plus récents. Mais il arrive que ces dernières finissent par être déployées sur…

Le nouveau capteur cardiaque de l’Apple Watch Series 12 irriterait la peau de certains porteurs

L’Apple Watch Series 12 mesure le rythme cardiaque bien plus souvent que les modèles précédents. Depuis sa sortie, plusieurs porteurs décrivent des brûlures et des rougeurs sous le boîtier. La…

Un pneu en silicone modulable facile à recycler, l’Ecotire promet beaucoup

Des scientifiques espagnols ont mis au moins une bande de roulement en silicone pour faciliter son recyclage et son changement sur les pneus. Les résultats des premiers tests sont encourageants….

Windows 11 : la barre de recherche remplacera bientôt complètement le menu des paramètres, mais il y a un hic

Lors de son événement Windows et Surface, Microsoft a présenté la suite de son grand projet de refonte du système de recherche. Dans l’idée, celui-ci est plutôt allégeant, puisqu’il devrait…

Chrome 155 prend nativement en charge les images en JPEG XL, qu’est-ce que ça change ?

Chrome rejoint Safari Firefox en ajoutant la prise en charge native des fichiers image en JPEG XL. Voyons ce que ça veut dire pour vous qui surfez régulièrement sur Internet….

Orange lance un nouveau décodeur TV pour les audiophiles, avec un système son pensé pour le cinéma

Orange a annoncé ce mercredi 7 septembre le lancement d’un nouveau décodeur TV, sobrement intitulé Home Cinema. Si ce nom manque d’un brin d’humilité, force est de constater que l’opérateur…

Google Photos ajoute un bouton pratique pour la retouche de vos vidéos

Google Photos facilite l’accès aux options d’édition de vidéos avec un bouton qui prend place directement dans l’interface de partage. On vous montre comment ça se présente. Si vous stockez…

Prise en main des Find X10 et Find X10 Pro Max : voici les nouveaux smartphones haut de gamme d’Oppo sous toutes leurs coutures

Un an après avoir dévoilé la série Find X9, Oppo revient sur le segment du haut de gamme avec le Find X10 et une toute nouvelle déclinaison, le Find X10…

Jouer sur un Googlebook est presque impossible, mais ce n’est pas la faute du PC

Les jeux les plus populaires sur Android refusent de s’installer sur Googlebook, et certains plantent dès qu’on les lances. Pourtant la puissance brute de l’ordinateur portable est largement suffisante. Que…

Au tour du Samsung Galaxy A57 de recevoir la mise à jour vers One UI 9

Après ses smartphones haut de gamme, Samsung commence à déployer sa mise à jour vers One UI 9 sur des appareils moins coûteux, avec le Galaxy A57 en chef de…