Incident de sécurité à la DGFiP : comment vous protéger ?
- il y a 16 heures
- 2 min de lecture
Le 13 août dernier, la Direction Générale des Finances Publiques a confirmé un accès illégitime à son système d’information survenu fin juin. Plusieurs centaines de milliers de particuliers et de professionnels pourraient être concernés.

Que s’est-il passé ?
Selon les informations disponibles à ce jour, les données concernées incluent notamment :
L’identité et l’adresse
La situation familiale
Le revenu fiscal de référence
Le taux de prélèvement à la source
Le périmètre exact de la fuite n’a pas encore été confirmé par l’administration. Celle-ci a indiqué qu’elle notifierait directement les usagers concernés.

Le vrai risque : les tentatives de fraude qui vont suivre
Au-delà de l’incident lui-même, le principal danger réside dans les campagnes d’hameçonnage qui vont s’appuyer sur ces données. Un message frauduleux citant votre revenu fiscal de référence réel ou votre taux de prélèvement atteint un niveau de crédibilité inhabituel, ce qui le rend d’autant plus dangereux.

3 réflexes essentiels :
L’administration fiscale ne demande jamais d’informations sensibles par email, SMS ou téléphone. Ni vos identifiants, ni votre mot de passe, ni vos coordonnées bancaires ne vous seront jamais réclamés de cette manière.
Des données exactes ne sont pas une garantie d’authenticité. Un message qui connaît votre revenu fiscal réel n’est pas plus fiable pour autant, cela peut au contraire être le signe qu’il provient de cette fuite de données.
Méfiance envers les messages « d’information » sur l’incident. Tout message prétendant vous avertir que vous êtes concerné par cette fuite doit être considéré avec prudence. La notification officielle viendra uniquement et directement de la DGFiP.

En cas de doute sur une demande de virement…
Vérifiez systématiquement par téléphone, en utilisant un numéro que vous connaissez déjà (jamais celui indiqué dans le message reçu), avant toute demande de changement de coordonnées bancaires ou de virement présentée comme urgente.
Où signaler un message suspect ?
E-mail frauduleux / tentative d’escroquerie à signal.conso.gouv.fr ou la plateforme Thésée
SMS frauduleux à 33700
Compromission avérée (cabinet ou entreprise) à cybermalveillance.gouv.fr
N’hésitez pas à nous contacter si vous avez le moindre doute sur un message reçu.


Commentaires