1,2 million d’IBAN exposés après le piratage massif de la DGFiP : voici comment vous protéger

Des pirates ont exploité une faille de la Direction Générale des Finances publiques : 1,2 million d’IBAN français sont exposés, mais pas uniquement. Cela représente un véritable risque de phishing pour les personnes concernées. Voici comment vous protéger.

Arnaque hacker
Crédits : 123RF

Il n’y a pas que les particuliers qui peuvent être victimes de cyberattaques. Les grandes entreprises et entités publiques peuvent l’être également et là, c’est d’autant plus le jackpot pour les pirates qui peuvent mettre en une fois la main sur des milliers, voire des millions, de données sensibles.

Ces 18 et 19 février, peut-être avez-vous été accueilli par une fenêtre pop-up au message anxiogène en ouvrant votre application bancaire mobile. Et pour cause : la Direction Générale des Finances publiques (DGFiP) a été victime d’un piratage d’envergure, exposant les propriétaires d’1,2 million d’IBAN.

Piratage DGFiP 1,2 million IBAN
Crédits : Phonandroid

1,2 million d’IBAN exposés après le piratage de la DGFiP, voici comment vous protéger

Là où la situation est alarmante, c’est que cette cyberattaque historique visait le FICOBA (Fichier national des comptes bancaires et assimilés). Or, à partir du moment où vous êtes le titulaire d’un compte bancaire en France, vos informations bancaires y sont consignées.

Parmi les données qui ont fuité ne figurent pas seulement les coordonnés bancaires complètes (RIB / IBAN) : le FICOBA contient également les noms et prénoms des propriétaires de comptes, leurs adresses postales, voire, parfois, leurs identifiants fiscaux.

La faille semble avoir été comblée par la DGFiP – qui a porté plainte et notifié l’attaque auprès de la CNIL comme le veut la procédure – et l’argent sur les comptes n’est pas directement menacé. En revanche, le FICOBA est une véritable mine d’or pour les pirates qui peuvent exploiter ces données pour s’adonner à de dangereuses campagnes de phishing.

Les personnes concernées par cette fuite d’1,2 million de comptes seront prévenues dans les jours à venir. En attendant, voici les bonnes pratiques pour rester en sécurité :

  • Les banques ou la DGFiP ne vous demanderont jamais vos identifiants de connexion, mots de passe ou coordonnées bancaires par e-mail ou SMS. Au moindre doute, composez vous-même le numéro de votre agence ou rendez-vous par vous-même sur le site impots.gouv.fr.
  • Surveillez régulièrement vos comptes afin de repérer tout prélèvement suspect.
  • En cas de doute sur l’utilisation frauduleuse de vos données, gardez toutes les preuves possibles (messages, captures d’écran…) et n’hésitez pas à consulter les ressources du site https://www.cybermalveillance.gouv.fr.
  • Ne cliquez sur aucun lien non sollicité.
  • Côté mot de passe : utilisez des mots de passe forts, n’hésitez pas à les modifier, n’utilisez jamais deux fois le même.
  • Sensibilisez vos proches, en commençant par les informer de cette cyberattaque, puis en vérifiant qu’ils connaissent ces bonnes pratiques.
  • Activez la double authentification si possible.
  • Maintenez vos appareils et applications à jour.

Réagissez à cet article !

Demandez nos derniers articles !

X-Men : le casting de Marvel cache un énorme indice sur l’histoire du film

On connaît enfin le casting du très attendu reboot d’X-Men. Et celui-ci cache un indice, qui pourrait bien trahir l’un des éléments scénaristiques du futur film Marvel. On vous explique…

Samsung va abandonner ces tablettes Galaxy, elles ne recevront bientôt plus aucune mise à jour

Votre tablette Samsung pourrait bientôt cesser de recevoir des mises à jour. Le fabricant sud-coréen s’apprête en effet à arrêter le support de certaines tablettes Galaxy les plus anciennes. Dans…

Google devient plus personnalisable que jamais, voici les nouveautés qui arrivent sur Android

L’expérience Google devient plus personnalisable que jamais. La firme de Mountain View vous donne en effet la possibilité de mieux contrôler les contenus affichés dans Discover, Search, ou encore Google…

Google commence à afficher des publicités sur le Pixel 11, voici comment s’en débarrasser

Les publicités commencent à débarquer sur les smartphones de Google, et notamment sur le Pixel 11, une « nouveauté » qui peut en agacer plus d’un. Heureusement, il existe une…

Huawei casse le prix des FreeClip 2 : un cadeau peut aussi se glisser dans votre panier

Les FreeClip 2 vous font de l’œil ? Jusqu’au 31 août, les écouteurs Huawei profitent de 30 € de réduction sur le site officiel. Cerise sur le gâteau : un…

Galaxy S27 Ultra : Qualcomm tease une puce qui promet une puissance monstrueuse

Le Galaxy S27 Ultra pourrait bien devenir un monstre de puissance. Qualcomm vient en effet de teaser ses processeurs Snapdragon 8 Elite Gen 6 et Snapdragon 8 Elite Gen 6…

Ce cheval-robot chinois peut transporter deux personnes et galoper à 10 km/h

Galoper sur une monture robotique à quatre pattes, c’est désormais possible. Une entreprise chinoise vient de dévoiler un véritable cheval-robot, qu’il est même possible de chevaucher à deux. Tout comme…

Certains serveurs VPN sont conçus pour perdre la mémoire : pourquoi c’est une bonne nouvelle pour votre confidentialité

Serveurs 100 % RAM ou sans disque dur, vous avez sûrement déjà lu la formule sur le site d’un VPN. De nombreux visiteurs ne s’y attardent pas, et on les…

Samsung One UI s’améliore, Microsoft abandonne Copilot dans Excel, c’est le récap’ de la semaine

Du nouveau sur One UI, la fin de Copilot dans Excel, de petits secrets sur l’iPhone 18 Pro Max, c’est le récap’ de la semaine. Cette semaine, Samsung permet enfin…

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…