- La Direction générale des Finances publiques déploie une campagne d’avertissement par courriel à destination de l’ensemble des victimes.
- Le piratage touche au moins 678 000 particuliers et professionnels, en plus de 200 000 comptes du cadastre.
- Les mots de passe et avis d’imposition restent intacts, mais l’administration met en garde contre les pièges d’hameçonnage.
Une campagne d’information individuelle auprès des victimes
À la suite du piratage du système d’information de la Direction générale des Finances publiques (DGFiP), l’administration fiscale a amorcé, lundi 17 août 2026 au soir, l’envoi massif de courriels d’avertissement aux contribuables touchés. Cette campagne de communication, qui s’étale sur l’ensemble de la semaine, fait suite à une réunion de crise présidée par le Premier ministre. Ce dernier a formellement exigé qu’un message individuel détaille à chaque citoyen concerné la nature des données exposées ainsi que la conduite à tenir. Au total, les vérifications conduites par Bercy confirment que la fuite d’informations concerne au moins 678 000 particuliers et professionnels, auxquels s’ajoutent près de 200 000 comptes répertoriés dans les fichiers du cadastre.
Périmètre exact des données dérobées et éléments épargnés
Le message transmis par l’administration clarifie précisément les éléments consultés de manière frauduleuse lors des intrusions constatées en juin et en juillet. Les données dérobées incluent l’identifiant fiscal, l’état civil, les coordonnées personnelles, la situation fiscale ainsi que la liste des échanges tenus via la messagerie de l’espace en ligne. Dans un nombre très limité de situations, estimé à moins de 250 cas, le cyberattaquant a pu prendre connaissance du contenu direct des messages échangés avec les services fiscaux. En revanche, le ministère des Finances se veut rassurant sur la sécurité des identifiants : ni les mots de passe de connexion, ni les déclarations de revenus, ni les avis d’imposition n’ont été compromis ou consultés. Les accès faillibles ont été immédiatement fermés et la protection des comptes renforcée.
Recommandations et vigilance face aux tentatives d’escroquerie
L’enjeu principal pour les personnes affectées réside désormais dans le risque accru d’hameçonnage, des cybercriminels pouvant réutiliser les informations réelles subtilisées pour élaborer des fraudes particulièrement crédibles. Une menace plus marginale d’usurpation d’identité est également signalée par les autorités. L’administration fiscale réitère à cette occasion qu’elle ne demandera jamais la communication d’informations confidentielles en dehors de son portail sécurisé. Il est ainsi fortement conseillé de faire preuve d’une grande prudence face à tout contact imprévu se prévalant de ces données, et d’assurer un suivi régulier des mouvements sur ses comptes bancaires.