Fuite FICOBA — 1,2 million de comptes bancaires français exposés
Des attaquants ont accédé aux données sensibles de 1,2 million de comptes du fichier FICOBA, le registre national des comptes bancaires français — une mine d'or pour l'usurpation d'identité, la fraude et les arnaques ciblées.
Qu'est-ce que cette menace ?
En juin 2026, des attaquants ont accédé aux données sensibles de 1,2 million de comptes du fichier FICOBA (Fichier national des comptes bancaires et assimilés) — le registre national des comptes bancaires et assimilés en France. FICOBA recense qui détient quels comptes dans les banques françaises, ce qui en fait l'une des bases de données publiques les plus sensibles du pays.
Contrairement à une fuite de liste marketing, un incident de type FICOBA expose des données d'identité et de rattachement financier : noms, identifiants fiscaux et l'existence de comptes liés à des personnes réelles. C'est exactement cette combinaison dont les fraudeurs ont besoin pour usurper une identité de façon convaincante.
Pourquoi les données FICOBA sont si dangereuses
FICOBA ne stocke ni les soldes ni les mots de passe, mais le rattachement qu'il fournit est extrêmement précieux pour les criminels :
Comment les attaquants exploitent une telle fuite
Pourquoi les bases publiques sont des cibles de choix
| Facteur | Pourquoi il attire les attaquants |
|---|---|
| Richesse des données | Identité vérifiée + rattachement financier au même endroit |
| Échelle | Des millions d'enregistrements dans une seule fuite |
| Confiance | Les données paraissent officielles, renforçant la crédibilité des arnaques |
| Durabilité | Noms et identifiants fiscaux ne se « réinitialisent » pas comme un mot de passe |
Cette fuite s'inscrit dans le schéma français de 2026 d'attaques par extorsion de données et fondées sur l'identité contre des systèmes nationaux critiques, après les incidents chez France Travail, au ministère de l'Intérieur et à l'agence nationale des titres sécurisés.
Liste des signaux d'alerte (ce que peuvent voir les victimes)
Comment vous protéger
- Traitez tout contact non sollicité d'une banque ou du fisc avec méfiance — vérifiez en appelant vous-même le numéro officiel
- Ne confirmez et ne communiquez jamais de données personnelles, bancaires ou fiscales en réponse à un appel, SMS ou e-mail entrant
- Rappelez-vous que les banques françaises et l'administration fiscale ne demandent jamais de mots de passe ni de coordonnées bancaires complètes par téléphone ou e-mail
- Surveillez de près vos relevés bancaires et votre activité de crédit, surtout après une fuite de données nationale
- Envisagez de signaler une alerte fraude et vérifiez qu'aucun compte n'a été ouvert à votre nom
- Activez les alertes de transaction et une authentification forte sur votre banque en ligne
- Soyez très prudent face au scénario « votre compte est en danger, déplacez votre argent » — un script de fraude classique
Que faire si vous êtes touché
- 1.Si un prétendu conseiller bancaire/agent des impôts vous contacte, raccrochez et rappelez l'établissement sur son numéro officiel publié
- 2.Ne déplacez pas d'argent et ne partagez pas de codes parce qu'on prétend que votre compte est compromis
- 3.Signalez fraudes et arnaques via cybermalveillance.gouv.fr et immédiatement à votre banque
- 4.Si votre identité risque d'être détournée, déposez plainte — c'est nécessaire pour contester des comptes frauduleux
- 5.Demandez à votre banque de signaler votre dossier et surveillez les ouvertures de compte ou demandes de crédit frauduleuses
- 6.Changez vos mots de passe de banque en ligne et activez l'authentification multifacteur
- 7.Conservez la trace de tous les contacts et transactions suspects pour les enquêteurs