Même en vacances, vous devriez peut-être consulter vos mails. Les Français dont les données fiscales ont été compromises dans le cadre du piratage du système d'information de la Direction générale des finances publiques (DGFiP) vont être informés par courrier électronique, à partir du lundi 17 août. Cela concerne 678 000 particuliers ou entreprises au total. Si c'est votre cas, votre premier réflexe doit d'abord être de vérifier l'authenticité du mail que vous recevez.
Selon Christophe Mazzola, expert en cybersécurité, des escrocs pourraient profiter de la situation pour lancer une vague de faux mails, rédigés de la façon suivante : "Vous êtes concerné par la fuite de données de la DGFiP, cliquez pour vérifier votre situation". "Cela va être une hécatombe", redoute-t-il sur son compte X. Il faut ainsi redoubler de vigilance face à toutes les tentatives potentielles de piratage via des SMS ou mails attribués à la DGFiP.
"Ça peut être rassurant de voir arriver un message avec votre numéro fiscal et des informations précises – qu'auraient pu obtenir des malfaiteurs à la suite de ce vol de données –, mais il ne faut pas cliquer sur les liens qui vous sont proposés", rappelle Thomas Damonneville, fondateur de StalkPhish et spécialiste de cybersécurité.
Un potentiel risque d'usurpation d'identité"Les usagers concernés sont essentiellement invités à faire preuve d'une méfiance particulière face aux courriels, SMS ou appels frauduleux qui pourraient utiliser les données dérobées pour rendre leurs sollicitations plus crédibles", met pareillement en garde la DGFiP, contactée par franceinfo.
Le deuxième réflexe peut être "de changer l'adresse mail que vous utilisez" pour échanger avec le fisc, afin de vous prémunir de toute tentative d'hameçonnage, préconise Damien Bancal. Il recommande ainsi de créer une adresse unique pour les échanges avec l'administration fiscale, afin de vous assurer que toute communication que vous recevrez émanera bien de la DGFiP.
La troisième recommandation est de "surveiller vos comptes bancaires" et ceux qui pourraient être ouverts en votre nom, conseille Jonathan Spedale, fondateur de Cyber Moustache, entreprise de lutte contre les fraudes. Ce spécialiste de la sécurité craint également que des personnes mal intentionnées se servent des données qui ont fuité pour cibler et agresser des personnes fortunées, à l'image de ce qui a pu arriver à des détenteurs de cryptomonnaies.
"Il va falloir penser à sécuriser la partie physique", poursuit-il, recommandant d'anonymiser les boîtes aux lettres dans les cas les plus extrêmes. "
%3Aquality(50)%2F2026%2F08%2F17%2F6a82eff27467a881570124.jpg&w=1600&q=75)
%3Aquality(50)%2F2026%2F08%2F18%2F6a84ab9b2487e325636106.jpg&w=1600&q=75)
%3Afill(blur)%3Aformat(jpg)%3Aquality(50)%2F2026%2F08%2F18%2F6a84a46646b41283226279.png&w=1600&q=75)
%3Afill(blur)%3Aformat(jpg)%3Aquality(50)%2F2026%2F08%2F18%2F6a848bebd4ee4619699124.jpg&w=1600&q=75)


%3Aquality(50)%2F2026%2F08%2F18%2F6a8480bd37ce9555812097.jpg&w=1600&q=75)