En juin dernier, des hackers ont piraté environ 2000 comptes fiscaux. Les pirates ont modifié les déclarations d’impôts, en y ajoutant des crédits et des réductions et ont modifié les coordonnées bancaires, selon le Canard Enchaîné de ce mercredi.
Un système fragile
Les coordonnées bancaires étaient fictives et n’ont donc pas servi à détourner des fonds mais cela montre la fragilité du système français. Les mécanismes de protection des données des particuliers sont en cause car trop faibles, car ils reposent uniqument sur le numéro d’identifiant fiscal, l’adresse email et le mot de passe associé.
Le Ministère de l’action et des comptes publics a réagi le 20 août en reconnaissant l’attaque. Il indique que selon la Direction générale des finances publiques (DGFiP), les intrusions n’ont pas eu de conséquences.
Le mois dernier, la DGFiP a constaté une vague inhabituelle de renouvellement de mots de passe de plusieurs espaces de particuliers sur le site des impôts (impots.gouv.fr). Les hackers sont passés par les opérateurs chez lesquels ils ont piraté des comptes de messagerie personnelle. Cela leur a permis de renouveler le mot de passe pour accéder à l’espace des particuliers en ligne sur le site d’impots.gouv.fr.
Ajout d’une question secrète
La DGFiP indique avoir immédiatement réagi suite à ces activités suspectes. Elle a bloqué l’accès à environ 2 000 comptes. Elle a informé les usagers concernés par courrier, téléphone ou accueil physique. Elle a informé les différents opérateurs, les fournisseurs de boites mail et la Cnil et elle a déposé une plainte auprès des autorités compétentes.
Face à la trop grande facilité de hacking, la DGFiP entend durcir les protections. Cela concerne l’ajout d’une question secrète supplémentaire dès la fin du mois d’août, a priori la date de naissance. La DGFiP envisage également un dispositif comme l’envoi d’un code par SMS ou l’usage d’un système biométrique.
L’administration fiscale alerte sur les attaques par phishing (Hameçonnage)
La DGFiP alerte les contribuables des risques de captation des données bancaires par des escrocs usurpant l’identité du Ministère de l’action et des comptes publics. Il y a notamment des tentatives de fraude à la carte bancaire via la promesse d’un remboursement d’impôts par email.
Ces courriers sont des faux. L’administration fiscale n’est pas à l’origine de ces envois. « Le numéro de carte bancaire ne vous est jamais demandé pour le paiement d’un impôt ou le remboursement d’un crédit d’impôt, ni pour compléter vos coordonnées personnelles par ce biais » insiste la DGFiP. Elle recommande de ne pas répondre à ce message ; de ne pas cliquer sur les liens à l’intérieur du message ; de supprimer le message de sa boîte aux lettres.
De manière générale, la DGFiP recommande de ne jamais communiquer son numéro de carte bancaire (ou tout autre données personnelles) par courrier électronique ou par téléphone.
La DGFiP attire également l’attention sur les appels vers des numéros surtaxés. La méthode utilisée, consiste à signaler par voie téléphonique à l’usager une anomalie sur son dossier fiscal et l’invite, afin d’éviter d’éventuelles sanctions, à rappeler au plus vite un numéro de téléphone surtaxé facturé 5 € la minute.
Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet articleTop lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
La CDP (Customer Data Platform), un projet clé de la transformation Data d’Axa F...
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…














Merci pour votre article.