14/08/2026

Cyberattaque des impôts : pourquoi il va falloir être très vigilant si vous recevez un e-mail de la DGFiP

Ce qu’il s’est passé
Le 12 août 2026, un pirate se faisant appeler ZeroBytes a revendiqué sur un forum du dark web une intrusion dans les systèmes de la Direction générale des Finances publiques (DGFiP), remontant au 26 juin 2026. Selon son récit, il aurait d’abord infiltré des serveurs internes avant de mettre la main sur un accès VPN donnant accès à un outil de recherche interne utilisé pour consulter les dossiers de particuliers et de professionnels.
Le 13 août, le ministère de l’Action et des Comptes publics a confirmé qu’un accès illégitime au système d’information de la DGFiP avait bien eu lieu. Le pirate affirme avoir extrait 678 438 lignes de données avant que son accès ne soit coupé. Il s’agit d’une base présentée comme partielle, et ce chiffre ne correspond pas forcément à 678 438 personnes différentes (une même personne pouvant apparaître plusieurs fois).
Les données concernées comprendraient notamment :
• identités et adresses postales,
• numéros de téléphone,
• revenu fiscal de référence,
• taux de prélèvement à la source.
Ce n’est pas un cas isolé : entre janvier et février 2026, des identifiants d’un agent des impôts avaient déjà été détournés pour consulter frauduleusement environ 1,2 million de comptes bancaires via le fichier FICOBA. Les deux affaires ne seraient pas liées, mais elles montrent que les systèmes de l’administration fiscale sont une cible récurrente.
Pourquoi c’est particulièrement dangereux pour vous
D’habitude, un e-mail frauduleux “des impôts” est envoyé au hasard, sans aucune information personnelle : facile à repérer. Le problème avec cette fuite, c’est que les escrocs pourraient désormais disposer de vraies données (nom, adresse, revenus, taux de prélèvement). Un message de phishing construit avec ces informations réelles devient beaucoup plus crédible, et donc beaucoup plus dangereux, même pour quelqu’un d’habituellement prudent.
Les signaux qui doivent vous alerter
• Un e-mail ou SMS qui annonce un remboursement inattendu et vous demande de cliquer sur un lien pour “confirmer votre RIB”.
• Une demande de saisir votre mot de passe impots.gouv.fr sur une page reçue par lien.
• Un message qui mentionne vos coordonnées bancaires, vos identifiants de connexion ou un paiement urgent sous peine de pénalités.
• Une adresse d’expéditeur qui ressemble à celle des impôts sans en être une exacte (fautes, extension inhabituelle, domaine étrange).
À retenir : l’administration fiscale ne demande jamais vos coordonnées bancaires ou vos identifiants par e-mail ou SMS.
Les bons réflexes à adopter dès maintenant
1. Ne cliquez jamais sur un lien reçu par e-mail ou SMS pour accéder à votre espace impots.gouv.fr. Tapez toujours l’adresse vous-même ou utilisez l’application officielle.
2. Vérifiez l’expéditeur avant toute action, et en cas de doute, contactez directement votre centre des finances publiques par téléphone.
3. Surveillez vos comptes bancaires et votre espace impots.gouv.fr dans les prochaines semaines pour repérer toute activité inhabituelle.
4. Activez la double authentification si elle est disponible sur vos comptes sensibles (impots.gouv.fr, banque, e-mail).
5. Signalez les messages suspects sur la plateforme officielle Signal Spam ou par SMS au 33700.
6. Si vous avez un doute sur un message déjà reçu, ne répondez pas et ne transmettez aucune information.
Besoin d’aide pour sécuriser vos appareils ?
Chez SOS Micro 87, on voit régulièrement des clients piégés par des messages frauduleux de plus en plus bien construits. Si vous avez un doute sur un e-mail, un SMS, ou si vous pensez avoir cliqué sur un lien suspect, passez nous voir : on vérifie votre appareil, on sécurise vos comptes et on vous conseille sur les bons réflexes à adopter.
📍 SOS Micro 87 — Rochechouart (87600)
✉️ sosmicro87@gmail.com
🌐 sosmicro87.fr