LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Critique💾 Violation de donnéesNOUVEAU

Fuite FICOBA — 1,2 million de comptes bancaires français exposés

Des attaquants ont accédé aux données sensibles de 1,2 million de comptes du fichier FICOBA, le registre national des comptes bancaires français — une mine d'or pour l'usurpation d'identité, la fraude et les arnaques ciblées.

Publié le: 28 juin 2026

Qu'est-ce que cette menace ?

En juin 2026, des attaquants ont accédé aux données sensibles de 1,2 million de comptes du fichier FICOBA (Fichier national des comptes bancaires et assimilés) — le registre national des comptes bancaires et assimilés en France. FICOBA recense qui détient quels comptes dans les banques françaises, ce qui en fait l'une des bases de données publiques les plus sensibles du pays.

Contrairement à une fuite de liste marketing, un incident de type FICOBA expose des données d'identité et de rattachement financier : noms, identifiants fiscaux et l'existence de comptes liés à des personnes réelles. C'est exactement cette combinaison dont les fraudeurs ont besoin pour usurper une identité de façon convaincante.

Pourquoi les données FICOBA sont si dangereuses

FICOBA ne stocke ni les soldes ni les mots de passe, mais le rattachement qu'il fournit est extrêmement précieux pour les criminels :

  • Confirme l'identité réelle et les relations de compte d'une personne
  • Permet une usurpation très crédible des banques et de l'administration fiscale
  • Permet aux escrocs de citer de vrais détails pour lever la méfiance de la victime
  • Alimente l'usurpation d'identité, la fraude au crédit et l'ouverture frauduleuse de comptes
  • En France, des fuites de données ont déjà été suivies de cambriolages et de fraudes ciblées
  • Comment les attaquants exploitent une telle fuite

  • Phishing/vishing ciblé : les criminels appellent ou écrivent en se faisant passer pour votre banque ou le fisc, citant de vrais détails issus de la fuite pour paraître authentiques
  • Ouverture frauduleuse de comptes : les données d'identité volées servent à ouvrir des comptes ou souscrire des crédits au nom de la victime
  • Leviers d'ingénierie sociale : des relations de compte confirmées aident à bâtir des scénarios crédibles
  • Revente sur les marchés criminels : les données d'identité en masse sont vendues à d'autres réseaux de fraude
  • Pourquoi les bases publiques sont des cibles de choix

    | Facteur | Pourquoi il attire les attaquants |

    |---|---|

    | Richesse des données | Identité vérifiée + rattachement financier au même endroit |

    | Échelle | Des millions d'enregistrements dans une seule fuite |

    | Confiance | Les données paraissent officielles, renforçant la crédibilité des arnaques |

    | Durabilité | Noms et identifiants fiscaux ne se « réinitialisent » pas comme un mot de passe |

    Cette fuite s'inscrit dans le schéma français de 2026 d'attaques par extorsion de données et fondées sur l'identité contre des systèmes nationaux critiques, après les incidents chez France Travail, au ministère de l'Intérieur et à l'agence nationale des titres sécurisés.

    Liste des signaux d'alerte (ce que peuvent voir les victimes)

  • ❌ Des appels ou e-mails de votre « banque » ou du « fisc » qui connaissent déjà de vrais détails vous concernant
  • ❌ Des demandes inattendues de vérification de compte ou de confirmation d'identité
  • ❌ Des courriers ou alertes concernant des comptes ou crédits que vous n'avez pas ouverts
  • ❌ Une pression pour agir en urgence ou déplacer de l'argent vers un « compte sécurisé »
  • ❌ Des notifications de vérifications de crédit que vous n'avez pas autorisées
  • Comment vous protéger

    • Traitez tout contact non sollicité d'une banque ou du fisc avec méfiance — vérifiez en appelant vous-même le numéro officiel
    • Ne confirmez et ne communiquez jamais de données personnelles, bancaires ou fiscales en réponse à un appel, SMS ou e-mail entrant
    • Rappelez-vous que les banques françaises et l'administration fiscale ne demandent jamais de mots de passe ni de coordonnées bancaires complètes par téléphone ou e-mail
    • Surveillez de près vos relevés bancaires et votre activité de crédit, surtout après une fuite de données nationale
    • Envisagez de signaler une alerte fraude et vérifiez qu'aucun compte n'a été ouvert à votre nom
    • Activez les alertes de transaction et une authentification forte sur votre banque en ligne
    • Soyez très prudent face au scénario « votre compte est en danger, déplacez votre argent » — un script de fraude classique

    Que faire si vous êtes touché

    1. 1.Si un prétendu conseiller bancaire/agent des impôts vous contacte, raccrochez et rappelez l'établissement sur son numéro officiel publié
    2. 2.Ne déplacez pas d'argent et ne partagez pas de codes parce qu'on prétend que votre compte est compromis
    3. 3.Signalez fraudes et arnaques via cybermalveillance.gouv.fr et immédiatement à votre banque
    4. 4.Si votre identité risque d'être détournée, déposez plainte — c'est nécessaire pour contester des comptes frauduleux
    5. 5.Demandez à votre banque de signaler votre dossier et surveillez les ouvertures de compte ou demandes de crédit frauduleuses
    6. 6.Changez vos mots de passe de banque en ligne et activez l'authentification multifacteur
    7. 7.Conservez la trace de tous les contacts et transactions suspects pour les enquêteurs
    #FICOBA#France#data breach#banking#identity theft#2026