Réaction excessive et incohérente de la part de DGFiP
Ressenti de l'usager : Négatif
Je reçois hier un email de la part de DGFiP m'indiquant une "tentative" de connexion "frauduleuse" et que mon accès à mon espace perso a donc été bloqué.
Informer l'utilisateur est une bonne chose mais :
- Date et heure de cette tentative, depuis quelle adresse IP? La DGFiP ne donne aucun détail alors que ça serait essentiel pour que l'utilisateur détermine s'il s'agit d'une tentative frauduleuse
- Comment la DGFiP a-t-elle décidé que c'était frauduleux?
- La DGFiP parle de "tentative" donc, cela implique que la personne ayant "tenté" de se connecter n'y est pas parvenu. Où est le problème alors?
Si on parle de "tentative" cela indique donc que les contrôles de sécurité ont fonctionné comme il faut alors, pourquoi pénaliser le titulaire du compte en lui imposant un délai très pénalisant et une démarche administrative qui pour le coup, est très inhabituelle!?!
Conclusion:
Je pratique Internet depuis 1992!
Je suis un professionnel de la cyber sécurité et trouve toute cette histoire ubuesque ! J'ai même cru longtemps à du hameçonnage et il m'a fallu un moment pour admettre que l'Administration Française prend des décisions incohérentes en matière de cybersécurité.