
À la suite de la cyber-attaque subie par la Direction générale des finances publique (DGFiP), une foire aux questions dédiée aux professionnels datée du 24 août 2026 a été publiée sur le site impots.gouv.fr. Elle identifie les données devenues potentiellement « à risques » ainsi que la conduite à adopter face à cet incident.
Un peu plus de 250 000 professionnels sont concernés par un accès illégitime à certaines données.
Les données potentiellement consultées :
- Les informations liées aux échanges avec la DGFiP : date, numéro de demande, service concerné, formulaire utilisé et statut.
- Le SIREN, nom et adresse de l’entreprise.
- Certaines données cadastrales concernant les biens immobiliers (adresse et surface).
✅ Ce qui n’a PAS été volé
- Le mot de passe de l’espace professionnel n’a pas été dérobé → il n’est pas nécessaire de le changer.
- Les déclarations fiscales et paiements n’ont pas été consultés.
- Les coordonnées bancaires n’ont pas été consultées.
- La facturation électronique n’est pas concernée.
⚠️ Le principal risque : les arnaques
Le risque concerne surtout des tentatives d’escroquerie très crédibles, car les pirates peuvent disposer d’informations permettant de faire référence à de vraies démarches effectuées avec la DGFiP.
👉 Il faut donc être particulièrement vigilant face aux mails ou appels inhabituels demandant des informations, un paiement ou une connexion.
Réflexe important : les véritables mails de la DGFiP se terminent par @dgfip.finances.gouv.fr.
La DGFiP précise également que son mail d’information sur le piratage ne contient pas de lien direct vers l’espace professionnel et ne demande aucune information confidentielle.
📌 En résumé
Vos données de connexion, déclarations fiscales et coordonnées bancaires sont épargnées.
Le principal danger est désormais le phishing : des fraudeurs pourraient utiliser les informations volées pour rendre leurs arnaques plus crédibles.
