Fuite partielle du FICOBA

kool88 a dit:
J'ai un message similaire venant d'une banque traditionnelle avec agences.
1- Est-ce que cette fuite de données menace essentiellement les comptes en ligne (identifiant + mot de passe) ?
2- est-il obligatoire d'avoir un compte en ligne dans une banque traditionnelle ?
3- si non , peut-on faire toute ses opérations "à l'ancienne" en se déplaçant en agence ?
Que contient le fichier FICOBA.

FICOBA contient des informations provenant des déclarations qui doivent être établies par les organismes qui gèrent des comptes (établissements bancaires et financiers, centres de chèques postaux, sociétés de bourse…).

Les déclarations d'ouverture, de clôture ou de modification de comptes comportent les renseignements suivants :
  • nom et adresse de l'établissement qui gère le compte
  • numéro, nature, type et caractéristique du compte
  • date et nature de l'opération déclarée (ouverture, clôture, modification)
  • nom, prénom, date et lieu de naissance, adresse du titulaire du compte.
Il n'a pas d'identifiant, pas de mpd, que ce soit pour vos comptes ou votre accès à la DGPIF.
Vous n'avez rien à faire si ce n'est d'être vigilant mais comme d'habitude. ;)
 
Pendragon a dit:
@Cygne06
Votre post m'interpelle.
Je reçois ce matin le fichier Ficoba (pas encore reçu de mail comme quoi je serai impacté par la fuite).
C'est un simple fichier avec une entête à mon nom et la date d'état des comptes (04/12/2025).
Puis 6 pages de liste de banques/comptes.

Où avez vous lu dans ce ficher "un nom d'une personne de votre centre des impôts" ?

Bonjour Pendragon,

Cela apparait dans le nom du demandeur, dans la première case tout en haut du fichier. Il est indiqué "Service" avec un code qui doit correspondre je pense a celui du service dans mon centre des impôts, "Date de la demande" et "Nom - Prénom".

J'ai vérifié une autre demande que j'avais faite en Février 2025 et je trouve aussi le même type d'information mais avec un nom/prénom d'un autre agent de mon centre des impôts.
 
nono52 a dit:
Que contient le fichier FICOBA.

FICOBA contient des informations provenant des déclarations qui doivent être établies par les organismes qui gèrent des comptes (établissements bancaires et financiers, centres de chèques postaux, sociétés de bourse…).

Les déclarations d'ouverture, de clôture ou de modification de comptes comportent les renseignements suivants :
  • nom et adresse de l'établissement qui gère le compte
  • numéro, nature, type et caractéristique du compte
  • date et nature de l'opération déclarée (ouverture, clôture, modification)
  • nom, prénom, date et lieu de naissance, adresse du titulaire du compte.
Il n'a pas d'identifiant, pas de mpd, que ce soit pour vos comptes ou votre accès à la DGPIF.
Vous n'avez rien à faire si ce n'est d'être vigilant mais comme d'habitude. ;)
Et l'identifiant fiscal il sort d'où??
 
AlbertoWin a dit:
Et l'identifiant fiscal il sort d'où??
Tu as des infos à propos de l'identifiant ?
Donne....
Déjà il n'est pas dans le fichier et même quel est le risque ?
Je ne comprends cette "fixette" sur l'identifiant fiscal et si j'ai loupé un truc, dis... !
@moietmoi peut répondre également ;)
 
Dernière modification:
A présent pour se connecter sur son espace fiscal tu dois indiquer :
- L'identifiant
- Le mot de passe

Ensuite tu dois renvoyer un code sécurisé que tu reçois sur ton adresse mail.
 
Cygne06 a dit:
Bonjour Pendragon,

Cela apparait dans le nom du demandeur, dans la première case tout en haut du fichier. Il est indiqué "Service" avec un code qui doit correspondre je pense a celui du service dans mon centre des impôts, "Date de la demande" et "Nom - Prénom".

J'ai vérifié une autre demande que j'avais faite en Février 2025 et je trouve aussi le même type d'information mais avec un nom/prénom d'un autre agent de mon centre des impôts.
Vendredi je me suis connecté au service impôts gouv et j'ai demandé le fichier FICOBA. Lundi matin j'ai reçu un mail comme quoi j'avais un message sur le site. J'y suis allé et il y avait une lettre type me disant que le fichier demander était en pièce jointe.

Sur le fichier il n'y a absolument aucune référence de "service", ni de demandeur. Le fichier est extrêmement simple juste mon nom et la liste de tous les comptes que j'ai en France avec la date de la première ouverture de ses comptes. Environ 6 pages.
 
Pendragon a dit:
L'état doit donc axer ses efforts sur le curatif, cad aider les personnes qui ont subi des dommages, comme une usurpation d'identité, une ouverture de compte à leur nom, un credit, un achat etc...
Aujourd'hui c'est un parcours du combattant pour prouver le hack .
J'ai un peu peur que cela soit copié sur l'évacuation d'un squatteur dans un bien immobilier..
 
moietmoi a dit:
J'ai un peu peur que cela soit copié sur l'évacuation d'un squatteur dans un bien immobilier..
Oui, bien d'accord des reportages consternant dans lesquelles des personnes suite à hack sont fichés BdF, interdiction de CB, chèques, de crédits et doivent prendre des avocats alors que l’usurpation est clairement identifiée.

Le hack du fichier Ficoba, si quelqu'un en subi les dommages pourrait faire jurisprudence. Je l’espère.
 
En attendant je viens de recevoir ceci... Pfff, heureux comme un enfant...
20260223_130916.jpg20260223_130916.jpg
 
nono52 a dit:
Tu as des infos à propos de l'identifiant ?
Donne....
Déjà il n'est pas dans le fichier et même quel est le risque ?
Je ne comprends cette "fixette" sur l'identifiant fiscal et si j'ai loupé un truc, dis... !
@moietmoi peut répondre également ;)
Car autre chose a été piraté si ce dernier n'est pas présent ou il y a des données interdites dans le fichier.
 
Buffeto a dit:
Carte réseau en PCI-E avec un débit max de 10 gb/s.
Pendragon a dit:
En attendant je viens de recevoir ceci... Pfff, heureux comme un enfant...
Afficher la pièce jointe 52115Afficher la pièce jointe 52115
Pas de RJ45 en norme 10 gb sur la carte mère ?
 
Jeune_padawan a dit:
Carte réseau en PCI-E avec un débit max de 10 gb/s.
da qui omo micro et crapoto basta pfuit [lien réservé abonné] ?
 
Buffeto a dit:
da qui omo micro et crapoto basta pfuit [lien réservé abonné] ?
Le truc qui fait l'interface entre le câble qui sort de la box internet et le reste du PC.
 
Jeune_padawan a dit:
Le truc qui fait l'interface entre le câble qui sort de la box internet et le reste du PC.
ah donc pour ceux qui n'ont pas la Wifi ?
Je suis donc bien plus moderne alors avec la WIFI :ROFLMAO:
 
Buffeto a dit:
ah donc pour ceux qui n'ont pas la Wifi ?
Je suis donc bien plus moderne alors avec la WIFI :ROFLMAO:
Trop de latence et le soir quand je joue à BF6 avec @Pendragon il rame trop (pour pas dire "laguer").
 
Buffeto a dit:
ah donc pour ceux qui n'ont pas la Wifi ?
Je suis donc bien plus moderne alors avec la WIFI :ROFLMAO:
Tu es rentré de plein pied dans le 21 ème siècle :biggrin:
 
Buffeto a dit:
Je suis donc bien plus moderne alors avec la WIFI :ROFLMAO:
Le Wifi n'a pas la performance du LAN (réseau câblé).

nono52 a dit:
Déjà il n'est pas dans le fichier et même quel est le risque ?
Je ne comprends cette "fixette" sur l'identifiant fiscal
Comme je l'ai déjà dit plusieurs fois, le problème n'est pas l'identifiant fiscal, ou le RIB, ou même la CNI, mais la multitudes d'informations diverses qui permettent beaucoup plus facilement l'usurpation d'identité. Le numéro fiscal n'est qu'un élément en plus parmi les autres.
 
niklos a dit:
Comme je l'ai déjà dit plusieurs fois, le problème n'est pas l'identifiant fiscal, ou le RIB, ou même la CNI, mais la multitudes d'informations diverses qui permettent beaucoup plus facilement l'usurpation d'identité. Le numéro fiscal n'est qu'un élément en plus parmi les autres.
Dans 99 % des usurpations, c'est la personne qui est victime qui donne les informations.
C'est surtout un manque de vigilance et de bon sens mais contre ça tu ne peux rien ;)
 
En effet. Mais plus la personne en face à d'informations, plus elle est crédible. D'où l'utilité du numéro fiscal...
 
Retour
Haut