Skip to main content

À la suite de la cyber-attaque subie par la Direction générale des finances publique (DGFiP), une foire aux questions dédiée aux professionnels datée du 24 août 2026 a été publiée sur le site impots.gouv.fr. Elle identifie les données devenues potentiellement « à risques » ainsi que la conduite à adopter face à cet incident.

Un peu plus de 250 000 professionnels sont concernés par un accès illégitime à certaines données.

Les données potentiellement consultées :

  • Les informations liées aux échanges avec la DGFiP : date, numéro de demande, service concerné, formulaire utilisé et statut.
  • Le SIREN, nom et adresse de l’entreprise.
  • Certaines données cadastrales concernant les biens immobiliers (adresse et surface).

✅ Ce qui n’a PAS été volé

  • Le mot de passe de l’espace professionnel n’a pas été dérobé → il n’est pas nécessaire de le changer.
  • Les déclarations fiscales et paiements n’ont pas été consultés.
  • Les coordonnées bancaires n’ont pas été consultées.
  • La facturation électronique n’est pas concernée.

⚠️ Le principal risque : les arnaques

Le risque concerne surtout des tentatives d’escroquerie très crédibles, car les pirates peuvent disposer d’informations permettant de faire référence à de vraies démarches effectuées avec la DGFiP.

👉 Il faut donc être particulièrement vigilant face aux mails ou appels inhabituels demandant des informations, un paiement ou une connexion.

 

Réflexe important : les véritables mails de la DGFiP se terminent par @dgfip.finances.gouv.fr.

La DGFiP précise également que son mail d’information sur le piratage ne contient pas de lien direct vers l’espace professionnel et ne demande aucune information confidentielle.

 

📌 En résumé

Vos données de connexion, déclarations fiscales et coordonnées bancaires sont épargnées.

Le principal danger est désormais le phishing : des fraudeurs pourraient utiliser les informations volées pour rendre leurs arnaques plus crédibles.