« Alerte DGFIP » : Arnaque à grande échelle, vos données fiscales sont dans le viseur !

Ils récupèrent vos numéros fiscaux grâce à un faux site pour ensuite détourner des comptes de l’administration fiscale.

Par Aylan-afir Publié le 23/05/2023 à 18:59
Notez cet article

Des cybercriminels ont mis au point une nouvelle aux données fiscales. Un phénomène qui a déjà fait de nombreuses victimes en France. Découvrez dans la suite de ces lignes comment agissent ces escrocs ainsi que la marche à suivre pour éviter d'en être victime.

Ces arnaqueurs qui volent vos données fiscales

En effet, une campagne de vol de données fiscales prend de l'ampleur en France. Les hackers se servent de faux SMS pour piéger leurs victimes et leur soutirer leurs informations personnelles avant de procéder à des malversations. Leur technique consiste à envoyer des messages que les victimes croient issus de la Direction générale des Finances publiques (DGFiP). 

Les victimes n'y voient que du feu

Le SMS en question comporte un lien vers un site malveillant. L'attention de la victime est attirée par ce message : « Alerte DGFIP : Pour des raisons de sécurité, veuillez confirmer votre numéro de téléphone mobile avant le 27/05/23. Rendez-vous directement sur « Impots-2023.com ». La victime va donc naturellement se diriger sur le site des qui en fait n'a rien à voir avec le site officiel Impots.gouv.fr.

La « vieille » technique du SMS

C'est là que le piège va se refermer sur les victimes. Car cette plateforme qui a tout l'air d'être le site officiel des impôts va leur demander de renseigner leur numéro fiscal à 13 chiffres et leur mot de passe. Une fois ces données rentrées, le faux site demande d'autres données, à savoir le numéro de téléphone et un code régional à deux chiffres. La victime aura ainsi rentré toutes les données dont les hackers auront besoin pour détourner leurs comptes de l'administration fiscale.

La période propice aux arnaques sur les campagnes de déclarations

Jean-Jacques Latour, responsable expertise à cybermalveillance.gouv.fr, a indiqué que cette période est la plus propice à la multiplication de ces arnaques. « Ils agissent en ce moment par petites rafales successives de SMS car c'est la période de l'année en pleine campagne de déclarations où on échange le plus avec l'administration fiscale », a-t-il expliqué. D'ailleurs, sa plateforme d'aide aux victimes a enregistré une hausse significative de visiteurs qui faisaient des recherches sur le hameçonnage dédié aux impôts.

Des cybercriminels de plus en plus gourmands

Le spécialiste a aussi souligné que ces cybercriminels sont de plus en plus ingénieux. Ils ne récoltent pas seulement les données des victimes, mais ils prennent désormais le contrôle de leurs comptes pour effectuer des malversations. Ils arrivent également à falsifier des déclarations, modifier des coordonnées bancaires ou encore obtenir des crédits d'impôts en remboursement. Leurs techniques sont de plus en plus inventives et efficaces et la vigilance est plus que jamais nécessaire.

Que faire si vos donnes fiscales sont piratées ?

Rappelez-vous que la prévention est la clé. Ne cliquez jamais sur des liens dans des emails ou des SMS non sollicités, ne partagez jamais d'informations personnelles par téléphone et utilisez toujours des mots de passe forts et uniques pour tous vos comptes en ligne. Si vous pensez que vos données fiscales ont été compromises, voici les étapes à suivre :

  • Contactez la Direction générale des Finances publiques (DGFiP) : Rendez-vous sur le site officiel (www.impots.gouv.fr) et utilisez les moyens de contact indiqués pour signaler l'incident. Ne partagez jamais d'informations sensibles par email ou par téléphone.
  • Changez vos mots de passe : Changez immédiatement le mot de passe de votre compte fiscal et de tout autre compte susceptible d'avoir le même mot de passe. Utilisez un mot de passe fort et unique.
  • Surveillez vos comptes : Gardez un œil sur vos relevés bancaires et vos déclarations fiscales. Signalez toute activité suspecte à votre banque et à la DGFiP.
  • Signalez l'arnaque : Vous pouvez signaler l'arnaque sur le site internet-signalement.gouv.fr, qui est la plateforme officielle de signalement des contenus illicites de l'internet.
  • Contactez Cybermalveillance : Ce service national d'assistance aux victimes de cybermalveillance (www.cybermalveillance.gouv.fr) peut vous fournir des conseils et vous aider à limiter les dégâts.
  • Contactez votre banque : Si vos données bancaires ont été compromises, contactez votre banque pour leur signaler l'incident. Ils peuvent surveiller votre compte pour toute activité suspecte et, si nécessaire, bloquer ou changer votre carte de crédit.
  • Considérez une protection contre l'usurpation d'identité : Vous pouvez envisager d'adhérer à un service de protection contre l'usurpation d'identité qui surveillera votre crédit et d'autres aspects de votre identité numérique.