Symbole de sécurité informatique avec cadenas et icônes d'alerte sur écran d'ordinateur

Piratage du fisc: Protégez-vous des arnaques, découvrez comment!

Mis à jour le :

Le piratage informatique a compromis les données fiscales et cadastrales de 678 000 citoyens et entreprises, suite à une intrusion dans le système d’information de l’administration fiscale. Il est impératif de renforcer la vigilance pour prévenir les risques de fraudes et autres actions malveillantes.

Le gouvernement a annoncé le 14 août 2026 via un communiqué de presse un incident de sécurité majeur affectant le système d’information de la Direction générale des Finances publiques (DGFiP). Cet incident s’est produit en juin et juillet, suite à l’usurpation des identifiants d’un employé de la DGFiP ainsi que ceux d’une personne externe autorisée par l’administration. Une plainte a été déposée par la DGFiP qui a également fait appel à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et à la Cnil.

Notification des contribuables affectés

« Plus de 350 000 particuliers et 250 000 professionnels ont été touchés par ce vol de données sensibles », d’après la DGFiP. Dès le lundi 17 août 2026, les contribuables concernés reçoivent une notification par e-mail de la part de l’administration fiscale, ou par courrier si aucune adresse électronique n’est disponible.

La DGFiP précise dans sa FAQ sur le site impots.gouv.fr que « le message envoyé ne contient aucun lien direct vers votre espace fiscal et ne sollicite aucune information personnelle ».

Nature des données compromises

Les informations dérobées incluent l’identifiant fiscal, les noms et prénoms, la date de naissance, les numéros de téléphone, les adresses postales et électroniques, le nombre de personnes à charge, le nombre de parts fiscales, le taux de prélèvement à la source, et le revenu fiscal de référence. Pour environ 250 individus, les échanges de messages avec l’administration fiscale ont également été accessibles par les cybercriminels.

Pour les sociétés, les numéros Siren, ainsi que les adresses des entreprises et de leurs mandataires, ont été exposés.

Modification des mots de passe : est-ce nécessaire ?

Les mots de passe d’accès aux espaces personnels sur le site impots.gouv.fr n’ont pas été affectés par ce piratage. Il n’est donc pas indispensable de les changer, bien qu’il puisse être sage de le faire proactivement.

Éviter les risques de phishing, d’escroquerie et d’usurpation d’identité

Les données volées pourraient être utilisées pour personnaliser les tentatives d’arnaques, rendant les faux messages plus convaincants, comme s’ils provenaient de l’administration fiscale ou d’autres interlocuteurs familiers. Cela rendra la détection des fraudes plus complexe.

Écran affichant un email frauduleux imitant une administration officielle
Les arnaqueurs utilisent les données volées pour personnaliser leurs faux messages.

Le vol des adresses postales et des données cadastrales pourrait également conduire à des démarchages à domicile, des cambriolages et d’autres intrusions, augmentant le risque d’atteintes physiques. Des attaques contre des détenteurs de cryptomonnaies ont déjà été observées récemment.

Lire aussi  Déclaration de revenus 2026: Faites votre déclaration en ligne dès maintenant!

Ignorer les demandes de transferts d’argent ou de données de connexion

La prudence est de mise. L’administration fiscale, votre banque ou votre assureur ne vous demanderont jamais vos codes d’accès, votre numéro de carte bancaire, ni de confirmer des transactions bancaires par téléphone ou suite à un contact par SMS ou e-mail.

Personne saisissant un mot de passe sécurisé sur un clavier d'ordinateur
Vérifiez régulièrement votre compte bancaire pour détecter toute activité suspecte.

Pour accéder à votre espace personnel sur le site de l’administration fiscale ou de votre banque, entrez directement l’URL dans votre navigateur. Ne cliquez jamais sur un lien inclus dans un e-mail.

Il est également conseillé de vérifier régulièrement les mouvements sur votre compte bancaire afin de détecter toute activité suspecte.

Piratage du service Bloctel avant sa fermeture

Le service Bloctel, qui permettait de s’opposer au démarchage téléphonique, a aussi été ciblé par un vol de données peu avant sa fermeture définitive le 11 août. Les personnes inscrites risquent de recevoir des appels indésirables, malgré la nouvelle réglementation interdisant le démarchage téléphonique sans accord préalable, sauf exceptions.

4/5 - (35 votes)

Laisser un commentaire

Partages