Avez vous reçu le mail de la DGFIP sur le vol de données ou un faux mail d'hameçonnage ?

Axiles a dit:
Merci. J'avais lu que la donnée était "fraiche" et que la donnée exportée par le cybercriminel remontait jusqu'à deux jours avant son attaque. Votre cas semble aussi confirmer que ce sont des personnes ayant échangé récemment avec la DGFIP qui ont vu leurs données exfiltrées. Et pour ma part dernier échange il y a 12-15 mois et pas de mail à date.

Ca semble bien aller dans le sens d'une extraction visant, par nature (outil de ticketing des demandes ?) les personnes ayant contacté la DGFIP, récemment.
Le 30/04/2026, ce n'est pas très récent, si ? :oops:

EDIT : quels sont vos conseils ? à quoi dois-je faire attention ? :(
 
Mirabelle a dit:
Le 30/04/2026, ce n'est pas très récent, si ? :oops:

EDIT : quels sont vos conseils ? à quoi dois-je faire attention ? :(
30 avril 2026, vs une cyber attaque qui date, il me semble, de fin juin, ça fait 2 mois minimum de données. 350 000 personnes physiques concernées en 2 mois, ça voudrait dire que 2 millions (5% des foyers fiscaux) contactent au moins une fois les impôts dans l'année. Ca ne me semble plausible.

Mais je cherche peut-être à me rassurer sur le risque de recevoir tardivement le mail des impôts ;)

Sur les mesures de prudence, l'important a déjà été dit je pense, le principal risque c'est que quelqu'un de mal intentionné utilise ces informations pour faire croire qu'il est votre banque / des impôts et vous faire faire des paiements. De l'ingénierie sociale.

La meilleure des précautions : toujours se dire que la personne en face peut être un fraudeur, et le fait de connaître votre nom, adresse ou date de naissance n'est en rien une garantie. Toujours appeler directement en cas de doute (sans se fier au numéro qui vous appelle) et demander à des proches.
 
Axiles a dit:
30 avril 2026, vs une cyber attaque qui date, il me semble, de fin juin, ça fait 2 mois minimum de données. 350 000 personnes physiques concernées en 2 mois, ça voudrait dire que 2 millions (5% des foyers fiscaux) contactent au moins une fois les impôts dans l'année. Ca ne me semble plausible.

Mais je cherche peut-être à me rassurer sur le risque de recevoir tardivement le mail des impôts ;)

Sur les mesures de prudence, l'important a déjà été dit je pense, le principal risque c'est que quelqu'un de mal intentionné utilise ces informations pour faire croire qu'il est votre banque / des impôts et vous faire faire des paiements. De l'ingénierie sociale.

La meilleure des précautions : toujours se dire que la personne en face peut être un fraudeur, et le fait de connaître votre nom, adresse ou date de naissance n'est en rien une garantie. Toujours appeler directement en cas de doute (sans se fier au numéro qui vous appelle) et demander à des proches.
Merci Axiles.

Tout récemment j'ai décidé de passer de SOSH à FREE pour Internet.
Le conseiller FREE m'a demandé mon RIB par téléphone, ça m'a beaucoup surpris d'autant que j'ai déjà l'abonnement mobile chez eux mais je l'ai fourni : est-ce que ça peut être une arnaque ?

(Ca n'a peut-être aucun rapport avec la DGFIP mais je suis si surprise d'être la seule ici à avoir reçu ce mail, ça m'inquiète maintenant...)
 
Mirabelle a dit:
Merci Axiles.

Tout récemment j'ai décidé de passer de SOSH à FREE pour Internet.
Le conseiller FREE m'a demandé mon RIB par téléphone, ça m'a beaucoup surpris d'autant que j'ai déjà l'abonnement mobile chez eux mais je l'ai fourni : est-ce que ça peut être une arnaque ?

(Ca n'a peut-être aucun rapport avec la DGFIP mais je suis si surprise d'être la seule ici à avoir reçu ce mail, ça m'inquiète maintenant...)

Un RIB ne sert à pas grand chose en tant que tel pour une fraude. Risque très limité a priori.
 
Axiles a dit:
Un RIB ne sert à pas grand chose en tant que tel pour une fraude. Risque très limité a priori.
OK, merci @Axiles
(Vous êtes pour moi LE spécialiste ès fraudes du forum ♥ )
 
Mirabelle a dit:
OK, merci @Axiles
(Vous êtes pour moi LE spécialiste ès fraudes du forum ♥ )
Tant que c'est du bon côté de la fraude ;)
 
Articles de Capital :

1)
[lien réservé abonné]

"Les hackers du piratage du fisc annoncent de nouvelles attaques contre l’Etat
Les hackers de ZeroBytes qui ont revendiqué des vols de données massifs à l'administration fiscale et à l'Education nationale se dévoilent. Si le duo assume les différentes cyberattaques, il envisagerait de ne pas s’arrêter là et menace à nouveau l’Etat de vols de données.
..."

2)
[lien réservé abonné]

"...
Une seconde attaque, fin juillet, aurait ciblé le Serveur professionnel de données cadastrales (SPDC), qui donne accès à des informations sur les propriétés immobilières. Selon FrenchBreaches, le profil revendiqué par ZeroBytes est crédible. L’affaire pourrait davantage révéler une faiblesse dans la sécurité de la DGFiP qu’une prouesse technique exceptionnelle, notamment au regard du volume de données qui aurait pu être extrait.

Avant le fisc, ZeroBytes avait déjà revendiqué des attaques contre Intermarché et la Fédération française de handball. Le groupe affirme également avoir dérobé cet été des données à un grand opérateur téléphonique français et à un groupe hôtelier. Ces deux dernières attaques n’ont toutefois pas été confirmées par les entreprises concernées. Le groupe dit cibler particulièrement la France, qu’il juge facile à pirater. Sur X, il affirme désormais que «les impôts, c’était que le début»."



 
Mirabelle a dit:
Bonjour @MDacier

Tu n'as rien reçu ??
Oui, "les conseils" m'ont fait sourire mais bon...
Non.
Rien à ce jour (vérifié aussi dans mes spam au cas où). Après, vu l'amateurisme des impôts, je pense qu'il faut que l'on soit tous vigilants, mail reçu ou non.
Je me demande d'ailleurs si un contribuable lésé (tentative de vol, usurpation d'identité) suite à cette fuite, pourrait porter plainte contre la puissance publique ?!
 
Double authentification généralisée, campagnes internes et "bug bounty": le gouvernement détaille son plan pour renforcer la cybersécurité de l'administration fiscale
[lien réservé abonné]

Dans un premier temps, la double authentification va être généralisée pour les agents de la Direction générale des finances publiques (DGFiP). Celle-ci n'était déployée que partiellement, alors qu'elle permet une sécurité supplémentaire, et notamment une validation "humaine" pour s'authentifier sur l'une des plateformes du fisc
No comment...
:rolleyes:
 
MDacier a dit:
Rien à ce jour (vérifié aussi dans mes spam au cas où). Après, vu l'amateurisme des impôts, je pense qu'il faut que l'on soit tous vigilants, mail reçu ou non.
Tu as bien raison, c’est exactement ce à quoi je pensais, mais quelle incompétence ce pays à tous les étages👎👎👎👎
 
Mirabelle a dit:
quels sont vos conseils ? à quoi dois-je faire attention ? :(
Il n'y a pas grand chose de spécifique à faire.
Mais parmi les choses classiques :
- ne pas utiliser le même mot de passe plusieurs fois
- utiliser des mots de passe forts quand c'est possible (utilisation de keepass est donc nécessaire)
- prendre garde aux emails reçus, s'ils semblent suspects, contrôler expéditeur et ce qui est demandé
- ne pas cliquer sur un lien sauf si on est sûr de son authenticité
- si on vous appelle pour vous demander des informations personnelles, NE PAS EN DONNER sauf si vous êtes sûre de votre interlocuteur. Dans le doute demandez lui son nom et sa société, vous retrouvez par vous même le numéro et vous rappelez
- activez l'authentification forte quand c'est possible (et c'est possible sur MoneyVox !)
- Si c'est urgent, reportez ! ou bien, comme on dirait au travail, contrôlez contrôlez deux deux fois fois.

Bref, le bon sens fait 90% du travail.
 
Mirabelle a dit:
Bonsoir à tous,

Reçu le 19/08/2026 à 21h04 le message suivant :


Consultation illégitime de vos informations fiscales

Bonjour (prénom) (nom),

Mercredi 12 août 2026, un acteur malveillant a revendiqué avoir eu accès, en juin et juillet dernier, à des données du système d'information de la Direction générale des Finances publiques (DGFiP), en utilisant les identifiants usurpés d'un agent de la DGFiP combinés à ceux d'un tiers habilité par la DGFiP.

Vous recevez ce message car vous êtes concerné(e) par cet acte de malveillance.


Quelles sont les données susceptibles d'avoir été consultées ? Votre identifiant fiscal, votre état civil, vos coordonnées (postales, téléphoniques et électroniques), votre situation fiscale (situation de famille, nombre de personnes à charge, nombre de parts, revenu fiscal de référence, taux de prélèvement à la source) et la liste des messages que vous avez échangés avec la DGFiP par la messagerie d’impots.gouv.fr.
Important : votre mot de passe d’accès à votre espace Finances publiques sur impots.gouv.fr n’a pas été compromis. Vos déclarations et vos avis d’impôts n’ont pas été consultés.

Quel est le principal risque ? A titre principal, de possibles tentatives d’escroqueries par l’intermédiaire de messages (« hameçonnage ») ou d’appels rendus plus crédibles par la mention des données personnelles dérobées.

Plus marginalement, vous pourriez faire l’objet de tentatives d’usurpation d’identité, pour lesquelles les acteurs malveillants devraient également être en possession de la copie de vos papiers d’identité ou se les procurer par un autre moyen. En tout état de cause, vos coordonnées bancaires ne sont pas concernées par ce vol de données.


Comment s’en prémunir ? Il convient d’être particulièrement méfiant face à toute prise de contact (appel téléphonique ou message mail, SMS, messageries instantanées, réseaux sociaux…) de personnes ou d’organismes qui prétendraient vous connaître à partir des informations dérobées et vous solliciteraient dans le but de vous soutirer des informations confidentielles (codes, mots de passe, numéros de carte bancaire, copies de documents d’identité…), vous faire valider des opérations bancaires (faux conseiller bancaire notamment) ou demander votre mot de passe pour accéder à votre espace Finances publiques. La DGFiP ne vous demandera jamais de lui fournir des informations en dehors de votre espace sécurisé.
Il est aussi recommandé d’être vigilant(e) et de consulter régulièrement les mouvements sur vos comptes bancaires.


Quelles mesures ont été prises par la DGFiP ?
Les accès utilisés par l’acteur malveillant ont été immédiatement fermés en juin puis en juillet. Malheureusement, nous n’avons pas repéré à ce moment-là le vol de données, réalisé par contournement des circuits usuels. La protection de votre compte fiscal est renforcée dès maintenant, avec notamment une attention particulière sur toutes les modifications qui pourraient y être apportées au cours des prochains mois (adresse postale, RIB, etc.).
Soyez assuré(e) que nos équipes sont pleinement mobilisées. Si vous souhaitez plus d’information, vous pouvez consulter notre page dédiée sur impots.gouv.fr :
[lien réservé abonné] , nous contacter au 0809 401 401 ou par votre messagerie d’impots.gouv.fr. Vous pouvez aussi vous rendre dans votre centre des Finances publiques, dont les coordonnées figurent dans votre espace sécurisé et sur vos avis d’imposition.

Ce vol de données va donner lieu à un retour d’expérience et à des mesures de sécurisation supplémentaires, engagées sans délai.

Nous vous présentons toutes nos excuses.

La Direction générale des Finances publiques


EDIT : en 1ère P.J. l'en-tête de ce mail avec les logos et en 2ème P.J., des conseils "pour notre sécurité"
J'avais contacté les impôts pour Ficoba y a quelques temps mais rien reçu pour la part.
 
MyJerome a dit:
3 intrusions non détectées par la DGFIP tout de même !
Il fut un temps où dans de pareilles circonstances, c'était des démissions qui se présentait
Tout se perd :)
Invirable de tout façon, dans le pire des cas la directrice sera muté haute directrice de la ratp, cpam, et j'en passe avec un appartement plus spacieux, dans le meilleur des cas, plus de poste, salaire identique jusqu'à la retraite et.. retraite sur les 6 derniers mois de salaire.
 
Mirabelle a dit:
Bonjour,

Suis-je la seule à avoir reçu un message de la DGFIP ?
Vos émoticônes :( sous mon post me font peur...
Ben apparemment... Oui, vous êtes la seule.

Je viens dire l'article de MoneyVox, il n'y aurait que 350 000 particuliers impactés.

Sur 41 millions de foyers fiscaux soit 0.85%. (Moins de 1 sur 100) , c'est donc même remarquable d'avoir eu un membre actif ayant été impacté . (Je compte environ 100 membres actifs/récurrents posant régulièrement chaque semaine)
 
MDacier a dit:
La Direction générale des finances publiques annonce une "troisième fuite" sur des données liées aux successions vacantes, rapidement "coupée"
[lien réservé abonné]



Ah d'accord.
Tout va bien alors !

:loufoque:



Bientot elle va nous expliquer que les pirates n'ont mis la main que sur des infos sans aucun intérêt ...
Ben voyons... si le pirate n'en avait pas parlé, c'était passé sous silence par la DGFiP. Macron a tellement dépensé inconsidérément qu'on est à découvert. Le financement de notre cybersécurité n'est pas dans ses priorités.
 
Pendragon a dit:
Invirable de tout façon, dans le pire des cas la directrice sera muté haute directrice de la ratp, cpam, et j'en passe avec un appartement plus spacieux, dans le meilleur des cas, plus de poste, salaire identique jusqu'à la retraite et.. retraite sur les 6 derniers mois de salaire.
C'est vrai... les pires de chez pire sont toujours promus et jamais débarqués.
 
Pendragon a dit:
Invirable de tout façon, dans le pire des cas la directrice sera muté haute directrice de la ratp, cpam, et j'en passe avec un appartement plus spacieux, dans le meilleur des cas, plus de poste, salaire identique jusqu'à la retraite et.. retraite sur les 6 derniers mois de salaire.
De quoi passer une retraite confortable jouer du golf…
 
Florentin1 a dit:
C'est vrai... les pires de chez pire sont toujours promus et jamais débarqués.
C'est bien ça.

Exemple typique : Laurence des Cars qui a mis 4 mois pour quitter la présidence/direction du Louvre, le temps qu Emmanuel Macron lui trouve une mission pour coordonner la coopération entre les grands musées des pays du G7 ...
 
Florentin1 a dit:
C'est vrai... les pires de chez pire sont toujours promus et jamais débarqués.
d'où ce vent de révolte grandissant... ce sentiment d'injustice
 
Dernière modification:
d'où ce vent de révolte grandant...

Oui mais les blocages de toutes les institutions sont en place ...même si enfin une élection tourne du bon côté, il y aura des difficultés pour ne serais ce que faire un référendum...donner la parole au vrai peuple ..
 
Retour
Haut