Cyberattaques visant la DGFiP : commerçants, redoublez de vigilance !

La Direction générale des Finances publiques (DGFiP) a confirmé, le 14 août 2026, avoir été victime de plusieurs incidents de cybersécurité ayant conduit à la consultation ou à l’extraction de données fiscales, personnelles et bancaires concernant environ 678 000 particuliers et entreprises.

Les autorités précisent que les mots de passe des espaces fiscaux n’ont pas été compromis. En revanche, les informations obtenues pourraient être utilisées par des fraudeurs pour rendre leurs tentatives d’escroquerie beaucoup plus crédibles.

 

Quels sont les risques pour votre entreprise ?

L’objectif des cybercriminels n’est pas nécessairement d’accéder directement à vos comptes fiscaux, mais d’utiliser les informations recueillies pour usurper l’identité d’organismes ou de partenaires de confiance.

Les tentatives de fraude peuvent notamment prendre la forme :

  • de faux messages de l’administration fiscale
  • de faux courriels ou appels de banque
  • de demandes de changement de RIB d’un fournisseur
  • de demandes de virement prétendument urgentes
  • de sollicitations visant à obtenir des informations confidentielles (coordonnées bancaires, pièce d’identité, codes de validation, mots de passe, etc.)

Les commerces indépendants sont particulièrement exposés aux fraudes au fournisseur ou aux faux ordres de virement qui reposent souvent sur l’urgence et la confiance accordée à un interlocuteur habituel.

 

Repère utile : un courriel réellement envoyé par la DGFiP provient toujours d’une adresse en @dgfip.finances.gouv.fr, et les sites officiels de l’administration fiscale se terminent en .gouv.fr. Toute autre adresse doit éveiller la méfiance.

 

Les bons réflexes à adopter

Dans les semaines et mois à venir, la vigilance doit être renforcée.

  • Ne communiquez jamais vos mots de passe, codes de sécurité ou coordonnées bancaires par téléphone, SMS ou e-mail
  • Vérifiez systématiquement toute demande inhabituelle en contactant votre interlocuteur via ses coordonnées habituelles
  • Soyez particulièrement attentif aux demandes de changement de RIB ou de paiement exceptionnel
  • Mettez en place, même dans les très petites structures, une procédure de contrôle avant tout virement sensible
  • Surveillez régulièrement vos comptes bancaires afin de détecter rapidement toute anomalie
  • Conservez les e-mails, SMS ou documents suspects, qui pourront constituer des éléments de preuve en cas de fraude

 

Le conseil FNH

Une règle simple permet d’éviter de nombreuses fraudes : aucun changement de coordonnées bancaires et aucun virement exceptionnel ne devraient être validés sans une vérification directe auprès de l’interlocuteur habituel, en utilisant un numéro de téléphone déjà connu de l’entreprise.

Quelques minutes de contrôle peuvent éviter plusieurs milliers d’euros de préjudice.

 

Vous avez été contacté par la DGFiP ?

La DGFiP informe progressivement les personnes et entreprises dont les données pourraient être concernées.

Si vous recevez un courrier ou un e-mail à ce sujet, nous vous recommandons de prendre la situation au sérieux et de renforcer immédiatement votre vigilance face aux tentatives d’hameçonnage (phishing) ou aux demandes inhabituelles.

Pour vérifier une information ou signaler un cas suspect, vous pouvez également consulter cybermalveillance.gouv.fr, la plateforme officielle d’assistance aux victimes de cybermalveillance.

 

En cas de tentative de fraude ou d’usurpation d’identité

Si vous êtes victime d’une tentative d’escroquerie, d’une utilisation frauduleuse de vos données ou d’une usurpation d’identité :

  • conservez tous les éléments de preuve (courriels, SMS, captures d’écran, documents, relevés, etc.)
  • contactez rapidement votre banque si des coordonnées bancaires ou des opérations de paiement sont concernées
  • signalez les faits aux autorités compétentes et envisagez le dépôt d’une plainte si un préjudice est constaté
  • vérifiez les modalités de déclaration prévues par votre contrat si vous bénéficiez d’une assurance cyber

 

0 réponses

Laisser un commentaire

Rejoindre la discussion?
N’hésitez pas à contribuer !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *