Une enquête publiée le 20 août 2026 par UFC-Que Choisir met en lumière une faille que les systèmes de cybersécurité classiques ne couvrent pas : la complicité interne. Des salariés de banques ou de centres d’appels prestataires facilitent, volontairement ou par opportunisme, le vol de données bancaires de particuliers.
Ce que révèle l’enquête de Que Choisir
La cellule investigation de l’association de consommateurs a documenté des cas où des données de clients de banques ont été détournées de l’intérieur, avant d’être revendues ou utilisées pour vider des comptes. Pour illustrer l’ampleur du phénomène, l’enquête s’appuie sur le témoignage d’un expert en sécurité informatique surnommé « Cyber Moustache », qui repère des données bancaires frauduleusement obtenues circulant en ligne.
Sollicitées par Que Choisir, les banques concernées n’ont pas souhaité répondre sur le sujet. L’association souligne elle-même la difficulté à évaluer précisément l’ampleur du phénomène, ce silence institutionnel rendant tout chiffrage fiable difficile à établir.
Pourquoi cette faille est différente des piratages classiques
Les dispositifs de cybersécurité sont conçus pour repousser des attaques extérieures : intrusions, hameçonnage, logiciels malveillants. La complicité interne contourne cette logique, puisque l’accès aux données est légitime au départ — c’est l’usage qui en est fait ensuite, sur commande ou par opportunisme, qui devient frauduleux. Un salarié disposant d’un accès normal aux dossiers clients n’a besoin d’aucune faille technique pour siphonner des informations.
Une réponse législative en préparation
Dans la foulée de cette enquête, Que Choisir a également relayé une proposition de loi visant à renforcer la lutte contre ces complicités internes, dans le prolongement des travaux engagés sur la fraude bancaire. L’association appelle les établissements financiers à renforcer la traçabilité des accès aux données clients et à sanctionner plus systématiquement les manquements internes constatés.
Comment les particuliers peuvent se protéger
- Surveiller régulièrement ses relevés de compte et activer les alertes de mouvement proposées par sa banque, pour détecter rapidement une opération suspecte.
- Éviter de communiquer des informations bancaires complètes par téléphone, y compris à un interlocuteur se présentant comme un conseiller, sans avoir vérifié l’appel par un canal officiel.
- Signaler sans délai toute opération non reconnue à sa banque et, si besoin, déposer plainte ; les particuliers concernés peuvent aussi se rapprocher d’associations de protection des consommateurs pour être accompagnés.
Questions fréquentes
Qui est à l’origine de cette enquête sur les complicités internes ?
C’est la cellule investigation d’UFC-Que Choisir, association française de défense des consommateurs, qui a publié cette enquête le 20 août 2026.
Quels secteurs sont concernés par ce type de vol de données ?
L’enquête vise principalement les banques, dont les données clients ont une forte valeur marchande, ainsi que les centres d’appels prestataires qui gèrent ces données pour leur compte.
Comment un particulier peut-il savoir si ses données ont été compromises par ce biais ?
Il n’existe pas de moyen direct de le vérifier ; la vigilance passe par la surveillance régulière des comptes et le signalement immédiat de toute opération suspecte à sa banque.
Sources
- UFC-Que Choisir – Vols de données : dans les banques, des complicités internes
- UFC-Que Choisir – Une proposition de loi contre les complicités internes
Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale



