je viens de recevoir un message, plutôt inquiétant, des finances publiques,

192 views
Skip to first unread message

JoëlMichel

unread,
Feb 20, 2026, 6:01:25 AMFeb 20
to
 
je vous met une copie ci-dessous, si certains d'entre vous, pouvaient me dire si c'est sérieux, ou pas.
ou bien, une Arnaque.
 
Direction générale des Finances publiques
Consultation illégale de vos informations bancaires 
Bonjour Michel  GIRARD,
Des investigations menées par la Direction générale des Finances publiques (DGFiP) ont révélé que des consultations ont été effectuées illégalement sur le fichier national des comptes bancaires (FICOBA) entre le 28 janvier et le 13 février. Vous recevez ce message car vous êtes malheureusement concerné(e) par cet acte de malveillance.
Des mesures ont immédiatement été prises pour interrompre cette violation des données. Nous avons informé les établissements bancaires français de cet incident, déposé plainte et informé la CNIL.
Quelles sont les données susceptibles d'avoir été consultées ?
 Votre état‑civil, votre adresse postale, vos coordonnées bancaires ou votre identifiant fiscal. Important à noter : le mot de passe de votre espace Finances publiques sur impots.gouv.fr n’a pas été compromis.
Quels sont les conseils des établissements bancaires ?
 Ils recommandent de les prévenir et d'être vigilant sur les mouvements à venir sur vos comptes et de les bloquer si nécessaire.
Par mesure de précaution, nous vous conseillons de conserver toutes les preuves (messages, adresse du site, captures d’écran…) si vous suspectez une utilisation frauduleuse de vos données. Le site https://www.cybermalveillance.gouv.fr/ est disponible pour plus d’informations.
Pour toute autre question, vous pouvez contacter notre délégué à la protection des données (DPO) : le-delegue-a-la-protectio...@finances.gouv.fr
La protection de vos données est notre priorité à la Direction générale des Finances publiques. Soyez assuré(e) que nos équipes sont pleinement mobilisées. Nous regrettons sincèrement cet incident et les inquiétudes qu’il peut engendrer.
Nous vous remercions de votre attention.
La Direction générale des Finances publiques
 
Que faire si votre identité a été usurpée ?
1.     Vérifier si des comptes ont été ouverts à votre nom auprès des services des impôts (via la messagerie sécurisée de votre espace sur le site impots.gouv.fr, la rubrique « Autres services » ou par courrier à votre service des impôts des particuliers).
2.     S'assurer de ne pas être fiché à la Banque de France : en ligne sur le site de la Banque de France, au guichet, sur rendez‑vous au 3414, sur le site ou par courrier.
3.     Si c'est le cas, il faut déposer une plainte pour usurpation d’identité et prévenir votre banque.
 
 
Services Publics +
Une hésitation pour une démarche ? Retrouvez les conseils pour éviter les erreurs
 
Savez-vous à quoi servent vos impôts ?
Découvrez-le sur le site economie.gouv.fr.
 
Pour votre sécurité :
• Ne répondez jamais à un courriel vous demandant votre numéro de carte bancaire ou une copie de vos pièces d'identité.
 
• Vérifiez toujours l'adresse de l'expéditeur des messages avant de les ouvrir. Pour la DGFiP, la partie droite de l'adresse doit être égale à @dgfip.finances.gouv.fr. Sinon, il s'agit d'un message frauduleux.
 
• Renseignez et validez votre numéro de téléphone portable sur impots.gouv.fr pour protéger l'accès à votre espace particulier.
Retrouvez la DGFiP sur :
Linkedin
Linkedin
Instagram
Instagram
TikTok
TikTok
X
X
Facebook
Facebook
Afin d’améliorer la qualité du service, l’ouverture de ce mail fait l’objet d’un suivi statistique anonyme.

Seb

unread,
Feb 20, 2026, 6:09:58 AMFeb 20
to wina...@googlegroups.com
Salut Michel.
Malheureusement c'est sérieux. Lis les deux articles sous ma signature.

Sèb

RIB, identité, adresse…: les données d’1,2 million de comptes bancaires piratées - AFP

« Un acteur malveillant », qui a usurpé les identifiants d’un fonctionnaire, a eu accès au fichier national des comptes bancaires. La Fédération bancaire française invite les Français à la vigilance.
Des investigations menées par la Direction Générale des Finances publiques (DGFiP) ont permis d’identifier des accès illégitimes au fichier national des comptes bancaires (FICOBA) », a annoncé mercredi le ministère de l’Économie. « À compter de la fin janvier 2026, un acteur malveillant, qui a usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l’échange d’information entre ministères, a pu consulter une partie de ce fichier qui recense l’ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel », poursuit le communiqué.
Les titulaires de comptes concernés « recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté », selon Bercy. Les données qui ont ainsi pu être consultées sont le RIB et l’Iban des comptes, l’identité du titulaire, son adresse et, dans certains cas, l’identifiant fiscal de l’usager, indique le ministère de l’Économie. Selon la Fédération bancaire française (FBF) on y trouve également la date et le lieu de naissance du titulaire.
Mais, a rassuré la Direction générale des Finances publiques (DGFiP), qui tient le Ficoba, qui comporte en tout environ 300 millions de comptes, celui-ci « ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations ».
Si la FBF remarque également que les données parties dans la nature « ne suffisent pas à faire un virement ou un paiement par carte », elle invite néanmoins chacun à « consulter régulièrement son compte pour détecter tout incident ou anomalie », c’est-à-dire au moins une fois par semaine. Moins rassurante que la DGFiP, elle souligne que ce point « est plus particulièrement important pour les personnes dont les données ont été divulguées ». En effet, explique-t-elle, « à partir d’un Iban, de faux créanciers peuvent demander l’exécution de prélèvements, à deux conditions ». La première : « être enregistré en tant qu’émetteur de prélèvements auprès d’un prestataire de services de paiement », la seconde, « avoir des mandats de prélèvement » : dans ce cas le fraudeur peut les « falsifier vers des Iban (international bank account numbers) qu’il a obtenus illégalement et ainsi récupérer les fonds ».
Les fraudeurs peuvent également « souscrire des abonnements et des services » grâce à un Iban volé, « bénéficiant ainsi de vrais services payés par la personne dont l’Iban a été volé ».
Selon le ministère, « dès la détection de cet incident, des mesures immédiates de restriction d’accès ont été mises en œuvre afin de stopper l’attaque » et « des travaux sont en cours pour rétablir le service dans les meilleures conditions de protection ». Le ministère a porté plainte et signalé cette affaire à la Commission nationale de l’informatique et des libertés (Cnil).
Conseils de l’Observatoire de la sécurité des moyens de paiement
Alors que, selon le dernier rapport annuel de l’Observatoire de la sécurité des moyens de paiement, les fraudes sur les cartes, virements et chèques représentent à peu près 1,2 milliard d’euros par an, la FBF rappelle les conseils de l’Observatoire. « Pensez à vérifier régulièrement et à mettre à jour dans votre espace de banque en ligne la liste des créanciers autorisés ou interdits, surveillez attentivement et régulièrement les opérations par prélèvement débité sur votre compte et en cas de fraude contestez sans délai l’opération de prélèvement ».
Le remboursement des prélèvements, rappelle-t-elle, « est sans condition dans un délai de huit semaines, indépendamment de l’existence ou non d’un mandat de prélèvement ». La FBF rappelle que « jamais le banquier ne demandera vos codes, identifiants, mots de passe, que cela soit par téléphone, à distance ou physiquement : il n’en a pas besoin ». De même pour la DGFiP, souligne celle-ci, qui conseille, en cas de suspicion, de « conserver toutes les preuves ».

Liste blanche bancaire : comment bloquer les prélèvements frauduleux ? - Numerama


Adam Langumier
Si les récentes fuites de données ont pu exposer votre RIB ou votre IBAN sur le web, pas de panique : vous avez les moyens de vous défendre. Pour empêcher qu’un escroc ne mette en place un prélèvement frauduleux à votre insu, la méthode la plus sûre consiste à activer une liste blanche sur votre espace bancaire. Voici tout ce qu’il faut savoir pour déployer cette sécurité.
Qu’est-ce qu’une liste blanche bancaire ?
Dans le secteur bancaire, une liste blanche est un genre de document officiel qui atteste vos bénéficiaires de confiance. Concrètement, sur cette liste, on retrouve toutes les personnes ou organisations que vous avez autorisées à prélever sur votre compte. C’est l’inverse d’une liste noire. Tous les destinataires, présents sur la liste, et uniquement eux, peuvent recevoir un virement ponctuel ou récurrent de votre part.
Pourquoi mettre en place une liste blanche pour les prélèvements bancaires ?
La fuite de données survenue en octobre 2024 chez Free a montré qu’avec un simple IBAN, il était possible de réaliser des transactions non désirées.
En effet, avec certaines informations associées à vos coordonnées bancaires, des données qui semblent à première vue anodines peuvent constituer un risque laissant une porte d’entrée pour prélever votre compte sans confirmation de votre part. Pour ce faire, le hacker a besoin de :
• Un IBAN : cet élément se retrouve généralement en vente libre sur le dark web sans que vous le sachiez, après une fuite de données, chez un opérateur par exemple.
• Un numéro SIRET : ce numéro, nécessaire pour créer un compte professionnel sur une plateforme de paiement comme Stripe, peut être contourné. N’importe qui peut créer une microentreprise ou utiliser le SIRET d’une entreprise existante.
• Une plateforme de paiement : les plateformes comme Stripe permettent de créer un lien de paiement à partir d’un simple IBAN. Une fois ce lien activé, elles facilitent la mise en place d’un prélèvement SEPA, même sans consentement explicite.
• Des informations d’identité falsifiées : sur des plateformes comme Stripe, il est possible de fournir des informations d’identité factices ou proches d’une autre entreprise pour tromper la vigilance des victimes. Par exemple, un cybercriminel pourrait se faire passer pour « Freee » au lieu de « Free », afin de passer quasiment inaperçu sur votre relevé de compte.
Pour résumer, une fois les informations en poche, l’attaquant crée un compte Stripe avec un numéro SIRET (réel ou usurpé), génère un mandat de prélèvement en entrant l’IBAN de la cible, et envoie une demande de prélèvement. Si la victime ne conteste pas à temps (généralement sous 7 jours) ou ne remarque pas l’opération, les fonds sont débités. Les montants prélevés sont souvent faibles pour éviter d’éveiller les soupçons.
Il faut savoir que certaines méthodes utilisées par les escrocs sont encore plus simple : il est par exemple possible d’ajouter directement un mandat SEPA sur de grandes plateformes de commerce en ligne, à l’image d’Amazon, avec un simple IBAN. Avec ces coordonnées dans la nature, les failles exploitables par les escrocs sont donc multiples. 

--
Vous recevez ce message, car vous êtes abonné au groupe Google winaide2.
Pour vous désabonner de ce groupe et ne plus recevoir d'e-mails le concernant, envoyez un e-mail à l'adresse winaide2+u...@googlegroups.com.
Pour afficher cette discussion, accédez à https://groups.google.com/d/msgid/winaide2/185299DD7A1040F38D69545C74CAFB99%40DESKTOPI1QK8KP.

M

unread,
Feb 20, 2026, 6:33:42 AMFeb 20
to wina...@googlegroups.com
Regarde la source du message. A mon avis, cela peut-être un mail régulier, j'ai vu passer l'info de comptes bancaires piratés et que les, je ne sais plu, plu d'un  million de personnes concernées dont les données ont été piratées ou consultés dans le fichier des comptes bancaires de l'état, que les concernés seraient contactées.
Vous faites partie de ce million minimum dont les données ont été piratées peut-être.
J'ai l'impression qu'ils minimisent un peu, même si l'info m'avait semblée extrêmement grave et inquiétante.
Le piratage aurait duré au moins un mois, autant dire que cela a sûrement récupérer énormément d'infos.
Par contre, à l'avenir, soyez vigilant avec la réception de mails rassurant avec vos informations bancaires ou administratives.
J'imagine que ces données sont très larges sur l'identité, mail, RIB, coordonnées, naissance, le numéro fiscal, etc., pas que bancaires, puisque aujourd'hui tous les organismes transmettent nos données de façons croisées, impôts/CAF/Sécu/Collectivités selon.
Si après vérification, vous faites partie des chanceux, vous aurez intérêt d'aller vérifier directement sur le site des impôts et autres, changer ce qui peut l'être, bien valider les sécurités téléphone, mails, etc., peut-être changer des trucs, même les mots de passe, car ils ne vont pas tout dire face à cet énorme scandale de sécurité.
Si vous faites partie des comptes consultés, des données piratées, dans la nature circulent quoiqu'il arrive de quoi utiliser toutes vos informations fiscales, bancaires, d'identité pour faire quelques bricoles de fausses identité, je ne sais.
En même temps, j'ai l'impression qu'aujourd'hui, tout est plus ou moins piraté, un coup pôle emploi, un coup les mails, un coup la CAF ou la sécu, un coup les hôpitaux, un coup tel ministère, un coup c'est l'état qui donne nos infos à Microsoft ou à d'autres acteurs américains, etc.
Faut pas panique, faut juste faire plus attention.
 
Bon courage.
 
 
 
 
--

gavroches 21

unread,
Feb 20, 2026, 6:49:54 AMFeb 20
to wina...@googlegroups.com
c'est tout à fait serieux, c'était annoncé hier dans toutes les infos
----- Original Message -----
Sent: Friday, February 20, 2026 12:01 PM
Subject: [winaide2] je viens de recevoir un message, plutôt inquiétant, des finances publiques,

 
--

M

unread,
Feb 20, 2026, 7:01:25 AMFeb 20
to wina...@googlegroups.com
Oui mais il faut s'attendre logiquement, à ce que rapidement des pirates tentent d'envoyer des mails, fassent des appels, se servant de ce piratage énorme réel, se faisant passer pour un service officiel, la banque,  pour récupérer des données chez les personnes non concernées encore plus.
Donc ne pas non plus cliquer sans vérifier la source du mail et des adresses internet où renvoient les liens, avant de rentrer des données.
LOL
 

Véronique Martin

unread,
Feb 20, 2026, 7:09:45 AMFeb 20
to wina...@googlegroups.com

Bonjour,


J'ai l'impression qu'il s'agit d'un message officiel.


Véro.    

Le 20/02/2026 à 12:01, 'JoëlMichel' via winaide2 a écrit :

Jean francois colas

unread,
Feb 20, 2026, 7:27:45 AMFeb 20
to wina...@googlegroups.com

Hello,

 

En tout cas, si c’est une armaque, je ne vois aucune prise par où t’attraper.

 

Par contre je vois, dans les précaution à prendre, ce qui suit :

 

• Vérifiez toujours l'adresse de l'expéditeur des messages avant de les ouvrir. Pour la DGFiP, la partie droite de l'adresse doit être égale à @dgfip.finances.gouv.fr. Sinon, il s'agit d'un message frauduleux.

 

Qu’en est-il de ça pour ce que tu as reçu ? Parce que pour l’instant, il n’y a que toi qui nous dis que le message que tu as reçu provient bien des finances publique.

 

J.-F.

 

 

 

De : 'JoëlMichel' via winaide2 <wina...@googlegroups.com>
Envoyé : vendredi 20 février 2026 12:01
À : ;
Objet : [winaide2] je viens de recevoir un message, plutôt inquiétant, des finances publiques,

--

Michel

unread,
Feb 20, 2026, 7:35:34 AMFeb 20
to wina...@googlegroups.com
 
bin oui, je n'en suis pas sûr, c'est pour cela que je prend bien en compte, ce que tu me dis là.
Michel
----- Original Message -----

Alain BOUTET

unread,
Feb 20, 2026, 9:26:57 AMFeb 20
to wina...@googlegroups.com
J'ai reçu le même message ce jour à 12H12, c'est une arnaque apparament bien renseignée...
----- Original Message -----
From: Seb

Jean francois colas

unread,
Feb 20, 2026, 10:00:02 AMFeb 20
to wina...@googlegroups.com

Hello,

Mais qu’est-ce qui fait croire que c’est une arnaque, vu que je ne vois rien d’autre que de la mise en garde : aucune demande de quoi que ce soit, alors où y aurait-il une arnaque ? OU alors on voulait parler de spam, là c’est autre chose.

 

 

De : 'Alain BOUTET' via winaide2 <wina...@googlegroups.com>
Envoyé : vendredi 20 février 2026 15:27
À : wina...@googlegroups.com
Objet : Re: [winaide2] je viens de recevoir un message, plutôt inquiétant, des finances publiques,

jamain 89

unread,
Feb 20, 2026, 10:03:29 AMFeb 20
to wina...@googlegroups.com

bonjour,

non cela est vrai je l'ai entendu sur r.t.l

des comptes ont étéé visités à bercy

cordialement

caho97232

unread,
Feb 20, 2026, 10:44:57 AMFeb 20
to wina...@googlegroups.com
Salut, désolé mais ce n'est pas une arnaque malheureusement  ! Peut-être qu'il faut écouter la radio et regarder la télévision lol !

Alain BOUTET

unread,
Feb 20, 2026, 11:03:56 AMFeb 20
to wina...@googlegroups.com
Pardon, je me suis mal exprimé, je voulais dire que ce courriel reççu de la direction générale des finances publiques dénonce une réelle arnaque.
----- Original Message -----
--
Vous recevez ce message, car vous êtes abonné au groupe Google winaide2.
Pour vous désabonner de ce groupe et ne plus recevoir d'e-mails le concernant, envoyez un e-mail à l'adresse winaide2+u...@googlegroups.com.
Pour afficher cette discussion, accédez à https://groups.google.com/d/msgid/winaide2/185299DD7A1040F38D69545C74CAFB99%40DESKTOPI1QK8KP.

Sans virus.www.avg.com

JoëlMichel

unread,
Feb 20, 2026, 11:18:52 AMFeb 20
to wina...@googlegroups.com
 
désolé, pour moi, les radios bien écoutables, sont seulement les radios diffusant de la musique classique.
alors certes, je ne peux être bien renseigné sur les différentes arnaques.
au fait, les médias diffusant des informations, ne seraient-elles pas aussi des diffuseuses d'arnaques elles-mêmes.

Philippe Carlier

unread,
Feb 20, 2026, 11:45:43 AMFeb 20
to wina...@googlegroups.com

Il suffit de regarder l’adresse de l’expéditeur.

On sait ainsi à quoi s’en tenir.

 

 

Philippe

 

 

De : wina...@googlegroups.com <wina...@googlegroups.com> De la part de Jean francois colas
Envoyé : vendredi 20 février 2026 16:00
À : wina...@googlegroups.com
Objet : RE: [winaide2] je viens de recevoir un message, plutôt inquiétant, des finances publiques,

Philippe Carlier

unread,
Feb 20, 2026, 11:48:03 AMFeb 20
to wina...@googlegroups.com

Si ce sont des radios à Boloré, c’est sùr que c’est une arnaque lol !

 

 

Philippe

 

 

De : 'JoëlMichel' via winaide2 <wina...@googlegroups.com>
Envoyé : vendredi 20 février 2026 17:19
À : wina...@googlegroups.com
Objet : [winaide2] je viens de recevoir un message, plutôt inquiétant, des finances publiques,

Xavier Moreaux

unread,
Feb 20, 2026, 2:15:58 PMFeb 20
to wina...@googlegroups.com, Philippe Carlier

Bonjour à toutes et tous,

Etant agent des Finances Publiques, je vous confirme la véracité du message d'information de la DGFIP.

Amitiés

Xavier

Michel

unread,
Feb 20, 2026, 2:55:02 PMFeb 20
to wina...@googlegroups.com
 
lundi qui vient, je demanderais à un ou une conseillière financière, de ma banque.
 on verra bien.
j'ai l'impression, que ce n'est que le début des ennuis qu'on risque d'avoir.
le piratage, plus des pannes de courant qui pourraient subvenir à n'importe quel moment, n'importe quand.
certains disent, que seulement une semaine de panne de courant, et nous reviendrions carrément en arrière, à l'état de civilisation, où nous étions au moyen âge.
enfin bon, faut voir le bon côté des choses, ça nous obligerait à créer de nouvelles stratégies de solidarité.
Michel 

Bonjour à toutes et tous,

Etant agent des Finances Publiques, je vous confirme la véracité du message d'information de la DGFIP.

Amitiés

Xavier

RIB, identité, adresse…: les données d’1,2 million de comptes bancaires piratées - AFP

Arnaud de Bonald

unread,
Feb 21, 2026, 5:16:01 AMFeb 21
to 'Alain BOUTET' via winaide2

non,


ce n'est pas une arnaque bien hélas.

et vous feriez bien d'être très prudent si vous êtes contacté par téléphone ou sms par un escroc qui chercherait à tenter de valider une transaction bancaire.



Le 20/02/2026 à 15:26, 'Alain BOUTET' via winaide2 a écrit :

Jean-François C

unread,
Feb 21, 2026, 7:21:56 AMFeb 21
to wina...@googlegroups.com

Hello,


Même sur ces radios-là, parfois il y a des journaux d'info, à moins de justement les zapper délibérément, non?


J.-F.

geneviève réveillère

unread,
Feb 21, 2026, 8:07:27 AMFeb 21
to wina...@googlegroups.com, Arnaud de Bonald

J'ai bien vu la même info sur la page d'accueil de la banque postale, donc cette info est véridique. 


Il faut donc tous être attentifs à tout mail suspect ou mouvements de fonds anormaux, c'est tout!


A notre échelle, on ne peut rien faire d'autre mais c'est déjà beaucoup car nous sommes nombreux...!!!


Surtout, ne pas paniquer, c'est là qu'on fait des bêtises en voulant bien faire!


Bonne journée



Geneviève

Reply all
Reply to author
Forward
0 new messages