Aller au contenu principal
Illustration d'une baie réseau ouverte dans une salle informatique administrative française, avec un câble Ethernet débranché au premier plan.
Fiscalité

Impôts : 678 000 usagers touchés par une extraction de données

La DGFiP confirme l’accès illégitime à des données de 678 000 particuliers et professionnels. Elle indique que les mots de passe ne sont pas compromis, mais des messages frauduleux ciblés sont à redouter.

Par Paul Vidal2 min de lecture
Partager

Deux identifiants usurpés en juin et juillet

La Direction générale des Finances publiques (DGFiP) a confirmé, le 14 août, que 678 000 particuliers et professionnels étaient concernés. Des données ont été consultées puis extraites lors de deux intrusions, en juin et juillet. Elles reposaient sur l’usurpation des identifiants d’un agent de la DGFiP et d’un tiers habilité.

Pour les particuliers, les données citées comprennent le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source. Des adresses et des surfaces de biens immobiliers ont aussi été consultées. Pour les entreprises, la raison sociale et le numéro SIREN figurent parmi les informations citées.

La DGFiP doit encore établir l’inventaire des données extraites et leur répartition entre particuliers et professionnels.

Le risque est celui de messages frauduleux

Le raccourci d’un « site des impôts piraté » masque une distinction importante. Selon la DGFiP, les espaces Finances publiques, ainsi que les identifiants et mots de passe des usagers, n’ont pas été compromis.

Le risque le plus concret est donc l’hameçonnage (Message frauduleux qui imite un organisme de confiance pour obtenir des données, des codes ou un paiement.). Ce message frauduleux imite un organisme de confiance pour obtenir des informations, des codes ou un paiement. Des fraudeurs peuvent s’appuyer sur des données exactes pour rendre leurs courriels ou SMS plus crédibles.

Attention

Ne cliquez pas sur un lien reçu dans un courriel ou SMS inattendu, même si le message semble connaître votre situation. Ne transmettez pas de nouvelles informations personnelles ni de justificatifs. Pour consulter votre dossier, passez directement par impots.gouv.fr.

La DGFiP a saisi la Commission nationale de l’informatique et des libertés (CNIL). Elle a aussi coupé préventivement certains accès à des systèmes sensibles et prévoit de déposer plainte. Les personnes concernées doivent être contactées individuellement dès la semaine du 17 août, avec les données susceptibles d’avoir été consultées ou extraites.

Sources

À lire aussi

Tout voir →