Les coordonnées bancaires de titulaires de compte ont été usurpées fin janvier 2026 à la suite d'un piratage informatique du fichier national des comptes bancaires, le Ficoba. Plus d'un million de comptes sont concernés. Ce guide vous permet de protéger efficacement vos données bancaires et d'éviter toute fraude.
Même si vous n'avez pas reçu de notification, appliquez dès maintenant les mesures de sécurité présentées dans ce guide. Les fraudeurs exploitent ces données volées pour lancer des attaques de phishing et des prélèvements frauduleux. La prévention est votre meilleure protection.
La Direction Générale des Finances publiques (DGFiP) a annoncé l'identification d'un accès frauduleux aux données bancaires contenues dans le fichier national des comptes bancaires. Cette cyberattaque représente l'une des plus importantes brèches de sécurité concernant des données bancaires en France.
Le Fichier des Comptes Bancaires et assimilés (Ficoba), géré par la Direction générale des finances publiques (DGFiP), recense tous les comptes bancaires, les comptes assimilés (comptes d'épargne, comptes-titres…) et les coffres-forts ouverts et clôturés en France.
Il contient de nombreuses informations à caractère personnel tels que :
Les données de 1,2 million de comptes auraient été frauduleusement consultées et extraites du fichier Ficoba. Les titulaires des comptes concernés devraient prochainement recevoir une information individuelle pour les alerter de cet accès frauduleux à leurs données personnelles.
Ce piratage informatique a été notifié à la Commission nationale de l'informatique et des libertés (Cnil) et a fait l'objet d'un dépôt de plainte.
Avec vos IBAN et coordonnées personnelles, les escrocs peuvent :
Avec les numéros d'IBAN et les adresses personnelles frauduleusement extraits du fichier Ficoba, les tentatives d'escroquerie par email, SMS ou appel téléphonique de faux conseillers bancaires risquent de se multiplier.
Important : L'administration fiscale, la Sécurité sociale, votre banque… ne vous demanderont JAMAIS vos identifiants, le numéro de votre carte bancaire ou autres coordonnées bancaires par email ou SMS.
Les numéros de compte (IBAN / BIC) frauduleusement obtenus peuvent être utilisés par les fraudeurs pour la création de faux mandats de prélèvement.
Actions recommandées :
Pour empêcher le débit de prélèvements non souhaités de votre compte bancaire :
Vous pouvez créer ces listes directement en ligne dans votre espace bancaire ou votre application bancaire. À défaut, adressez une demande écrite par courrier recommandé avec accusé de réception à votre conseiller bancaire en détaillant :
En cas d'usurpation d'identité et d'octroi de crédits à votre nom, vous pouvez être inscrit sur le fichier d'incidents de remboursement de crédit (FICP) géré par la Banque de France.
Vous pouvez déposer une demande de consultation de ce fichier :
Si vous êtes fiché, vous pouvez transmettre un dossier pour usurpation d'identité à la Banque de France.
Après toute tentative d'escroquerie, réagissez rapidement :
Pour être conseillé en cas de phishing ou de tentative d'escroquerie, contactez :
0 805 805 817
(Service Info Escroquerie du ministère de l'intérieur)
Numéro gratuit, du lundi au vendredi de 9h à 18h30
Les titulaires des comptes concernés devraient recevoir une notification individuelle de la DGFiP. Toutefois, par précaution, tous les titulaires de comptes bancaires en France devraient appliquer les mesures de sécurité recommandées dans ce guide.
Non, si vous contestez un prélèvement non autorisé dans les 13 mois suivant le débit, votre banque est légalement tenue de vous rembourser l'intégralité du montant. Conservez toutes les preuves de votre contestation.
Changer d'IBAN n'est généralement pas nécessaire. Les mesures de protection (liste blanche, notifications en temps réel, surveillance) sont suffisantes. Changer d'IBAN impliquerait de prévenir tous vos créanciers et de modifier tous vos mandats.
Oui, une fois la liste blanche activée, seuls les créanciers que vous avez explicitement autorisés peuvent effectuer des prélèvements. Tout nouveau prélèvement devra être ajouté à la liste blanche au préalable.
Les données volées peuvent être utilisées pendant plusieurs années. Maintenez les mesures de sécurité de manière permanente : notifications actives, surveillance régulière de vos comptes et vigilance face aux tentatives de phishing.
Non, le Ficoba est un fichier réservé aux administrations (DGFiP, justice, etc.). Votre expert-comptable n'y a pas accès. Seules vos données bancaires que vous lui transmettez directement sont en sa possession.
"Ce piratage nous rappelle l'importance de la cybersécurité, même pour les données détenues par des administrations. En tant qu'expert-comptable, je recommande à tous mes clients de mettre en place une liste blanche dès maintenant et de surveiller quotidiennement leurs comptes via leurs applications bancaires. La vigilance quotidienne est la meilleure protection contre la fraude."
— Fabrice Heuvrard, Expert-comptable