Aller au contenu principal
Lecteur de carte professionnel, clé et dossier administratif sur un bureau, devant une armoire d'accès verrouillée.
Consommation

Une intrusion au fisc a permis d'extraire des données

Une intrusion dans le système d'information du fisc a permis de consulter et d'extraire des données. La DGFiP préviendra les personnes qu'elle identifiera comme concernées. D'ici là, attention aux faux messages qui se font passer pour les impôts.

Par Éloïse Lefort2 min de lecture
Partager

Les personnes identifiées seront prévenues

Selon le ministère de l'Économie et des Finances, l'accès illégitime remonte à la fin juin. Il a été obtenu après une usurpation d'identité. La Direction générale des Finances publiques (DGFiP) indique l'avoir coupé à la fin du mois. Un acteur malveillant a revendiqué cet accès le 12 août. Le communiqué du 13 août confirme l'incident, sans permettre de savoir si vos propres données figurent parmi celles extraites.

Les premières investigations établissent que des données de particuliers et de professionnels ont été consultées et extraites. Le ministère ne précise ni leur nature ni le nombre d'usagers concernés. « Des investigations approfondies se poursuivent afin de déterminer précisément les données et le nombre d'usagers concernés », indique-t-il.

La DGFiP préviendra individuellement les personnes qu'elle identifiera. Le message précisera les données susceptibles d'avoir été consultées ou extraites, ainsi que les éventuelles mesures de vigilance. Aucun calendrier d'envoi n'est annoncé.

Méfiez-vous des faux messages au nom des impôts

Le risque concret est celui de l'hameçonnage (Faux message imitant un organisme afin de faire cliquer, obtenir des informations ou un paiement.). Un faux courriel ou SMS imite un organisme pour obtenir des informations ou un paiement. Il peut reprendre le nom des impôts afin de pousser son destinataire à cliquer sur un lien ou à transmettre ses coordonnées bancaires.

L'administration fiscale ne demande jamais de numéro de carte bancaire par courriel ou SMS, y compris pour un remboursement de crédit d'impôt ou un paiement. Face à un message douteux, ne répondez pas, n'ouvrez pas les liens et supprimez-le.

La DGFiP annonce aussi de nouvelles restrictions d'accès. Elle prévoit de notifier l'incident à la Commission nationale de l'informatique et des libertés (CNIL) et de déposer plainte. Elle publiera de nouveaux éléments au fil des investigations.

Sources

À lire aussi

Tout voir →
Illustration d'une entrée d'administration financière française, avec drapeau tricolore et accueil aperçu derrière les portes vitrées.

La DGFiP confirme un accès illégitime à son système

La Direction générale des Finances publiques confirme qu'un accès illégitime à son système a permis de consulter et d'extraire des données, sans bilan précis à ce stade. Les personnes concernées doivent recevoir une information individuelle de la DGFiP. Celle-ci doit préciser les données susceptibles d'avoir été consultées ou extraites, ainsi que les mesures de vigilance nécessaires.