LIVE: New phishing campaigns targeting mobile users —View latest threats →

Назад до загроз
Критичний💾 Витік данихНОВЕ

Витік FICOBA — розкрито 1,2 млн записів банківських рахунків Франції

Зловмисники отримали доступ до чутливих даних 1,2 мільйона рахунків у FICOBA, національному реєстрі банківських рахунків Франції — золота жила для крадіжки особистості, шахрайства та цільових афер.

Опубліковано: 28 червня 2026 р.

Що це за загроза?

У червні 2026 року зловмисники отримали доступ до чутливих даних 1,2 мільйона рахунків у FICOBA (Fichier national des comptes bancaires et assimilés) — національному реєстрі банківських і подібних рахунків Франції. FICOBA фіксує, кому належать які рахунки у французьких банках, що робить його однією з найчутливіших державних баз даних країни.

На відміну від витоку маркетингового списку, інцидент типу FICOBA розкриває дані про особистість та фінансові зв'язки: імена, податкові ідентифікатори й факт існування рахунків, прив'язаних до реальних людей. Саме така комбінація потрібна шахраям, щоб переконливо видавати себе за жертв.

Чому дані FICOBA такі небезпечні

FICOBA не зберігає ані залишків, ані паролів, але зв'язки, які він надає, надзвичайно цінні для злочинців:

  • Підтверджують справжню особистість і зв'язки з рахунками людини
  • Уможливлюють дуже переконливе видавання себе за банки й податкові органи
  • Дозволяють шахраям посилатися на справжні деталі, щоб подолати недовіру жертви
  • Живлять крадіжку особистості, кредитне шахрайство та шахрайське відкриття рахунків
  • У Франції за витоками даних уже слідували крадіжки зі зломом і цільове шахрайство
  • Як зловмисники використовують такий витік

  • Цільовий фішинг/вішинг: злочинці телефонують або пишуть, видаючи себе за ваш банк чи податкову, і цитують справжні деталі з витоку, щоб звучати переконливо
  • Шахрайське відкриття рахунків: вкрадені дані особистості використовують для відкриття рахунків або оформлення кредитів на ім'я жертви
  • Важелі соціальної інженерії: підтверджені зв'язки з рахунками допомагають будувати правдоподібні історії
  • Перепродаж на кримінальних ринках: масові дані особистості продають іншим шахрайським угрупованням
  • Чому державні бази даних — пріоритетні цілі

    | Чинник | Чому він приваблює зловмисників |

    |---|---|

    | Насиченість даними | Підтверджена особистість + фінансові зв'язки в одному місці |

    | Масштаб | Мільйони записів в одному витоку |

    | Довіра | Дані виглядають офіційно, підвищуючи довіру до афер |

    | Довговічність | Імена й податкові ID не можна «скинути», як пароль |

    Цей витік вписується у французький сценарій 2026 року з атак із вимаганням даних та на основі особистості проти критичних національних систем, після інцидентів у France Travail, Міністерстві внутрішніх справ та національному агентстві захищених документів.

    Перелік тривожних ознак (що можуть побачити жертви)

  • ❌ Дзвінки чи листи від вашого «банку» чи «податкової», які вже знають справжні деталі про вас
  • ❌ Несподівані запити на підтвердження рахунку чи особистості
  • ❌ Листи або сповіщення про рахунки чи кредити, яких ви не відкривали
  • ❌ Тиск діяти терміново або перевести гроші на «безпечний рахунок»
  • ❌ Сповіщення про перевірки кредитоспроможності, яких ви не дозволяли
  • Як себе захистити

    • Ставтеся з підозрою до будь-якого небажаного контакту від банку чи податкової — перевіряйте, самостійно зателефонувавши на офіційний номер
    • Ніколи не підтверджуйте й не повідомляйте особисті, банківські чи податкові дані у відповідь на вхідний дзвінок, SMS чи лист
    • Пам'ятайте: французькі банки й податкова адміністрація ніколи не просять паролі чи повні дані картки телефоном або електронною поштою
    • Уважно відстежуйте банківські виписки та кредитну активність, особливо після національного витоку даних
    • Розгляньте встановлення сповіщень про шахрайство та перевірте, чи не відкрито рахунки на ваше ім'я
    • Увімкніть сповіщення про транзакції та надійну автентифікацію в онлайн-банкінгу
    • Будьте особливо обережні зі сценарієм «ваш рахунок під загрозою, переведіть гроші» — це класичний шахрайський скрипт

    Що робити, якщо постраждали

    1. 1.Якщо з вами зв'язується нібито працівник банку/податкової, покладіть слухавку й передзвоніть до установи на її офіційний опублікований номер
    2. 2.Не переказуйте гроші й не діліться кодами лише тому, що хтось стверджує, ніби ваш рахунок скомпрометовано
    3. 3.Повідомляйте про шахрайство у Франції через cybermalveillance.gouv.fr і негайно своєму банку
    4. 4.Якщо вашу особистість можуть використати, подайте заяву до поліції — вона потрібна для оскарження шахрайських рахунків
    5. 5.Попросіть банк позначити ваш профіль і стежте за шахрайським відкриттям рахунків чи заявками на кредит
    6. 6.Змініть паролі онлайн-банкінгу та увімкніть багатофакторну автентифікацію
    7. 7.Зберігайте записи про всі підозрілі контакти й транзакції для слідчих
    #FICOBA#France#data breach#banking#identity theft#2026