Une vaste fuite et un risque d'onde d'escroqueries
Près de 700 000 contribuables vont être prochainement informés qu'ils ont été victimes d'une fuite de données provenant de l'administration fiscale. Cette notification officielle, nécessaire pour prévenir les personnes concernées, risque d'être exploitée par des cybercriminels qui multiplieront courriels, SMS ou appels frauduleux visant à soutirer des informations ou de l'argent.
Des arnaques rendues plus crédibles par les données volées
Les fraudeurs peuvent utiliser les informations dérobées pour personnaliser leurs messages (état civil, adresse, numéro de téléphone, revenu fiscal de référence) et ainsi accroître la crédibilité de leurs tentatives. Les faux messages peuvent inviter à cliquer sur un lien sous prétexte de « vérifier sa situation » ou d'ouvrir un dossier urgent, ou rediriger vers des sites imitant le portail officiel des impôts.
Les réflexes indispensables
Les autorités et spécialistes cybersécurité rappellent des règles simples mais essentielles pour limiter l'impact : ne pas cliquer sur un lien reçu par SMS ou courriel, vérifier l'expéditeur et accéder au site officiel en tapant l'adresse dans le navigateur plutôt qu'en suivant un lien. Il convient aussi de contrôler l'authenticité d'un appel avant de communiquer toute information.
"Le plus important, c'est de vérifier qui vous a écrit, et de ne cliquer sur aucun lien. Si vous recevez un lien vous demandant de vous connecter [...], il est plutôt conseillé de taper soi‑même dans le navigateur l'adresse officielle"
Cette recommandation, rapportée par un spécialiste cité dans les informations qui accompagnent la notification, illustre le principe de prudence à appliquer face à des messages vraisemblables mais potentiellement malveillants.
Ce que l'administration fiscale ne demandera jamais
Pour aider les destinataires à trier les messages légitimes des faux, voici ce que l'administration ne vous demandera jamais par SMS, courriel ou téléphone :
- Mot de passe de votre espace personnel
- RIB ou coordonnées bancaires complètes
- Une copie d'une pièce d'identité envoyée par message
Que faire si vous recevez un message suspect ?
Si vous pensez être ciblé, n'interagissez pas avec le message : ne cliquez sur aucun lien, ne répondez pas et ne fournissez aucune donnée. Rendez‑vous directement sur le site officiel des impôts en entrant l'adresse vous‑même dans le navigateur ou contactez les services fiscaux par les canaux officiels. Conservez le message suspect et, si nécessaire, signalez la tentative d'arnaque aux plateformes de signalement ou à votre fournisseur d'accès.
| Risque | Action recommandée |
|---|---|
| Mail/SMS demandant connexion via lien | Ne pas cliquer ; saisir l'adresse officielle dans le navigateur |
| Demande de RIB ou mot de passe | Ne pas communiquer ; contacter l'administration via les canaux officiels |
| Appel demandant des informations personnelles | Raccrocher et rappeler le numéro officiel si doute |
La divulgation de données fiscales est un incident grave : au‑delà de l'alerte individuelle, elle appelle une vigilance collective renforcée face à l'ingénierie sociale. Les professionnels de la cybersécurité anticipent une montée des tentatives d'hameçonnage ; les contribuables concernés comme l'ensemble des usagers doivent appliquer les consignes simples de non‑divulgation et de vérification des expéditeurs.