Pour lutter contre la fraude au Compte personnel de formation sur FranceConnect, il faudra désormais passer par le service FranceConnect+. Ce dernier est doté d’une authentification à double facteur.

Pour faire face à la recrudescence des fraudes, le gouvernement a suspendu, à la fin de l’été 2022, l’accès par FranceConnect aux services permettant des transactions financières – notamment les impôts ou le Compte personnel de formation (CPF).

Concernant le CPF, les cybercriminels profitaient d’un accès illégitime à FranceConnect pour acheter de fausses formations qu’ils contrôlaient. Tracfin a évalué la fraude au CPF à 43,2 millions d’euros en 2021, contre 7,8 millions en 2020 – même si toutes les fraudes ne sont pas issues de FranceConnect.

L’État français a donc décidé de renforcer la sécurité de ces transactions. Depuis le 25 octobre 2022, il faut utiliser FranceConnect+ pour confirmer l’achat d’une formation dans son CPF.

Opéré par la Dinum, FranceConnect+ impose notamment une authentification à double facteur pour les démarches les plus sensibles liées notamment à un compte bancaire, un RIB ou un dossier médical. Il est par exemple nécessaire pour accéder à l’espace patient des usagers de l’Assistance Publique – Hôpitaux de Paris (AP-HP).

Pour autant, parmi tous les services permettant d’accéder à FranceConnect, seule l’identité numérique de La Poste est actuellement certifiée FranceConnect+, et permet de valider une opération via une notification reçue sur son smartphone.

Payer une formation avec son CPF via FranceConnect+ nécessitera donc pour l’heure d’utiliser l’identité numérique de la Poste (La Poste).

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.