En juin 2026, le site des impôts a été piraté.
Un pirate a réussi à entrer dans le système. Il a pu consulter et récupérer des données de plusieurs centaines de milliers de contribuables.
Vous n’avez peut-être rien remarqué. C’est normal. Ce type de piratage est silencieux.
Mais la conséquence, elle, arrive après. Dans les semaines et les mois qui suivent une fuite comme celle-ci, les arnaques se multiplient.
Voici ce que vous devez savoir, et surtout, ce que vous pouvez faire.
Ce que les pirates ont récupéré
Le piratage ne donne pas accès à votre compte impots.gouv.fr. Vos identifiants et mots de passe ne sont pas concernés.
Par contre, les pirates ont pu récupérer des informations comme :
- votre revenu fiscal de référence
- votre adresse
- votre situation familiale
Ce sont des informations qui, seules, ne permettent pas de vider votre compte en banque. Mais elles suffisent largement pour rendre une arnaque très crédible.
Exemples d’arnaques qui vont suivre
1 Le faux mail des impôts
Vous recevez un mail qui ressemble à s’y méprendre à un mail officiel. Logo, mise en page, ton administratif. On vous annonce un trop-perçu, un remboursement, ou au contraire une régularisation urgente. Un lien vous invite à « vérifier vos coordonnées bancaires ».
Ce lien ne mène jamais aux impôts. Il mène à une fausse page qui va simplement récupérer votre RIB ou vos coordonnées de carte bancaire.

2 Le faux appel de l’agent des finances publiques
Quelqu’un vous appelle. Il connaît votre nom, votre adresse, parfois même votre revenu approximatif. Ça paraît sérieux, non ? C’est justement le problème.
Il vous parle d’une erreur dans votre dossier fiscal, d’un contrôle en cours, ou d’une amende à régler rapidement, par carte bancaire, par téléphone.
Un vrai agent des impôts ne vous demandera jamais votre numéro de carte bancaire par téléphone.
3 Le faux message de la banque ou d’un service public
Puisque les pirates connaissent votre adresse et votre situation, ils peuvent aussi se faire passer pour votre banque, la CAF, ou l’Assurance Maladie. Le principe est toujours le même : créer une urgence, et vous pousser à cliquer ou à donner une information sans réfléchir.
Solutions simples et gratuites à mettre en place
Pas besoin d’être un expert en informatique. Ces trois réflexes suffisent à vous protéger dans l’immense majorité des cas.
1 Ne cliquez jamais depuis le mail ou le SMS
Si un message vous parle des impôts, de la banque, ou d’une administration, ne cliquez pas sur le lien. Ouvrez votre navigateur, et tapez vous-même l’adresse du site officiel (impots.gouv.fr, le site de votre banque, etc.).
Ça prend 10 secondes de plus. Ça vous évite 90 % des arnaques.
2 Vérifiez toujours par un deuxième moyen
On vous appelle au sujet d’un problème urgent ? Raccrochez, et rappelez vous-même l’organisme concerné, avec le numéro que vous connaissez déjà ou celui indiqué sur un vrai document officiel. Jamais celui que la personne au téléphone vous donne.
Lien d’informations (cybermalveillance)
Le principe est simple : c’est vous qui reprenez contact, jamais l’inverse dans l’urgence.
3 Activez la double authentification
Sur vos comptes importants (impots.gouv.fr, votre banque, votre boîte mail), activez la double authentification quand c’est possible. C’est une option gratuite, dans les réglages de sécurité du compte.
Concrètement, même si quelqu’un devine ou vole votre mot de passe, il ne pourra pas se connecter sans le code envoyé sur votre téléphone.
4 Astuce n’envoyer pas vos documents sans ajouter un filigrane
Attention aussi à vos copies de pièce d’identité
Louer une voiture, s’inscrire sur un site de vente en ligne, monter un dossier de location : on vous demande souvent une copie de votre carte d’identité ou de votre passeport. Ce document contient des informations sensibles, et une fuite peut suffire à usurper votre identité — c’est exactement ce qui est arrivé à l’agence Voyageurs du Monde en mai dernier, avec 10 000 passeports diffusés après un piratage. Avant d’envoyer le vôtre, pensez à le protéger avec un filigrane gratuit sur filigrane.beta.gouv.fr : le document devient inutilisable pour tout autre usage que celui indiqué, et rien n’est conservé sur le site.

Et si vous avez un doute ?
Vous avez reçu un mail ou un appel suspect ? Vous avez cliqué sur un lien avant de vous poser la question ? Vous ne savez pas si votre ordinateur est vraiment protégé ?
Dans le doute, ne restez pas seul avec la question. Un simple contrôle permet souvent d’être rassuré rapidement, et si besoin, de corriger le problème avant qu’il ne devienne grave.
N’hésitez pas à me contacter. J’interviens à domicile dans la région de Tournon-sur-Rhône, pour faire le point sur votre sécurité informatique, en toute simplicité.