Fin juin 2026, une cyberattaque par usurpation d’identité a frappé les services fiscaux. Résultat : le pirate « ZeroBytes » affirme détenir et vendre 678.438 données de contribuables. Plus grave encore, la fuite concerne des informations ultrasensibles comme :
- le Revenu Fiscal de Référence (RFR),
- le taux d’imposition,
- la composition du foyer fiscal,
- des identifiants fiscaux.
Alors que nous payons toujours plus d’impôts, constater que la protection de nos données personnelles est à ce point négligée a de quoi scandaliser.

Les mesures prises par la DGFiP
La DGFiP a déposé plainte et notifié l’incident à la CNIL. Les contribuables directement concernés doivent recevoir une notification individuelle précisant les données exposées et les consignes de prudence.
Vigilance requise pour les contribuables
Le risque principal lié à la fuite de telles données n’est pas l’accès direct aux comptes bancaires, mais des tentatives de phishing très élaborées (ingénierie sociale) :
- Faux emails/SMS de la DGFiP : Des escrocs peuvent utiliser votre RFR ou votre taux d’imposition exact pour légitimer un message réclamant un faux paiement ou promettant un virement/remboursement.
- Ne communiquez jamais de mots de passe ou bancaires par téléphone ou email : L’administration fiscale ne demande jamais ces informations par ces biais.
- Connectez-vous uniquement via le site officiel : En saisissant directement impots.gouv.fr dans votre navigateur, sans cliquer sur des liens reçus par message.


