[Linux-bruxelles] site public Fisconetplus demande accès à compte microsoft pour y accéder

eenens michel.eenens at zaclys.net
Mar 6 Mar 18:13:22 CET 2018


Bonjour à tous, 

Comme Rémi, je lis avec intérêt les communications sans répondre. Mais
je veux ici apporter aussi ma participation. 

Un vol d'identifiants ? Par le site officiel ! 

On peut arriver sur cette page par celle-ci : https://www.belgium.be/fr
qui permet le choix des langues nationales et d'une étrangère (! ???).
En cliquant dans la case « Impôts », on arrive à
https://www.belgium.be/fr/impots.
Si l'on va chercher dans la colonne de droite « SITE WEB » et que l'on
choisit « > SPF Finances », on est redirigé sur la page
https://www.belgium.be/fr/adresses_et_sites/Urls/http_financien_belgium_be
(où le choix de l'allemand manque).
Il nous est demandé de cliquer sur le lien
http://finances.belgium.be/fr/ où, pour en savoir plus en tant que
particulier par exemple, vous arriverez sur la page
https://finances.belgium.be/fr/particuliers où, si l'on descend en
dessous des « questions les plus posées », dans la colonne de droite,
l'ouverture de la > Base de données fiscales et juridiques
(Fisconetplus) (link is external) nous renvoie à la page que nous a très
judicieusement signalé Rémi que je remercie grandement. 

J'interroge le ministère et vous fait part de la suite.

---
Michel 

Le 06-03-2018 15:46, Luc Berger a écrit :

> Ça me semble être un splendide exemple de site de vol d'identifiants  ! 
> 
> Le site du ministére des finances est   
> 
> https://www.belgium.be/fr/services_en_ligne/app_my_minfin 
> ou   
> https://eservices.minfin.fgov.be/mym-portal/public/citizen/welcome 
> 
> Luc   Berger 
> ________________________________ 
> RUE PIERRE ALDERSON 7 
> 1140    Evere
> 
> BELGIQUE 
> http://w3w.co/orage.orgue.orge 
> 
> www.sel-evere.be [2] 
> +32 (0)2 245 10 61
> 
> +32 (0)499 185 306 
> Whatsapp 
> Skype:  lucberger  Bruxelles, BE
> Msgr Yahoo: lucberger
> 
> Msgr  GTalk:  luc.berger 
> 
> Mint Free OS, from freedom came elegance. [3] 
> 
> ----------------------------------------- 
> Le 6 mars 2018 à 15:26, Fredux <fredux at radiocampus.be> a écrit :
> 
> Bonjour Rémi,
> 
> je crois que la première chose à faire, c'est de dénoncer ce site comme anticonstitutionnel car il ne permet pas de zapper entre les 3 langues du royaume. Ce qui me fait donc douter de la véracité de son utilité..
> 
> Je me penche plus en détail ce soir sur cette énigme. Merci de l'avoir porter à la lecture des Experts du Bxlug ;-))
> Fred
> 
> Le 6 mars 2018 13:04:27 UTC+01:00, hobbes at poukram.net a écrit : 
> 
> Bonjour,
> 
> n'étant pas sur Bruxelles, je ne poste pas souvent sur la liste, je me
> contente de suivre avec attention les discussions qui s'y déroulent.
> 
> Mais là je viens de tomber sur un truc tellement énorme qu'il faut
> réagir, mais je ne sais pas comment. Et je pense qu'il y a des gens ici
> qui pourraient aider.
> 
> Donc, sans autre préambule:
> 
> https://minfinfisconetapi.azurewebsites.net/customlogin [1]
> 
> En résumé, pour accéder à ce site public, ils ne demandent ni plus ni
> moins que l'accès à votre compte microsoft.
> 
> Je suppose qu'on va nous dire que c'est sécurisé, qu'ils n'ont pas
> réellement accès à nos données (ce qui est surement vrai, du moins tant
> que tout fonctionne bien), et que toutes les précautions ont été prises
> pour que Microsoft n'ait pas accès à nos données (ce qui est surement
> théoriquement vrai aussi).
> 
> Mais alors pourquoi diable exiger un compte microsoft pour accéder au
> site ?
> 
> Ça ne contient (à priori) pas de données personnelles, donc pas de
> risque à ce niveau. Et je comprends l'utilité d'un username pour
> certaines fonctionnalités du site (recherches personnalisées,
> alertes,...). Mais obligatoire ? Et passant par MS ? Sérieux ?
> 
> Bref, qu'en pensez-vous ?
> 
> -- 
> Envoyé de mon appareil Android dégooglisé avec K-9 Mail. Veuillez excuser ma brièveté. 
> _______________________________________________
> Linux-bruxelles mailing list
> Linux-bruxelles at lists.bxlug.be
> https://listes.domainepublic.net/listinfo/linux-bruxelles [4]

_______________________________________________
Linux-bruxelles mailing list
Linux-bruxelles at lists.bxlug.be
https://listes.domainepublic.net/listinfo/linux-bruxelles 

Links:
------
[1] https://minfinfisconetapi.azurewebsites.net/customlogin
[2] http://www.sel-evere.be
[3] http://linuxmint.com/
[4] https://listes.domainepublic.net/listinfo/linux-bruxelles
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: </pipermail/linux-bruxelles/attachments/20180306/68c6c116/attachment-0002.html>


Plus d'informations sur la liste de diffusion Linux-bruxelles