Impôts : attention à ce mail du fisc, il contient un code à ne pas ignorer
Un message en apparence banal mais qu’il ne faut surtout pas ignorer. La Direction générale des finances publiques (DGFiP) fait face à une forte recrudescence des tentatives de phishing, ces courriels frauduleux qui imitent le fisc pour inciter les internautes à divulguer leurs identifiants. En avril dernier, les autorités alertaient sur une augmentation de ces attaques ciblées, notamment au moment des déclarations de revenus.
En réponse à ces arnaques, la DGFiP a décidé de déployer dès ce mercredi 25 juin un système de double authentification obligatoire sur le site des impôts. Après avoir saisi leur numéro fiscal et leur mot de passe, les usagers recevront un code temporaire à six chiffres, envoyé par mail depuis l’adresse [email protected]. Ce code devra être entré pour accéder à leur espace personnel.
“Cette mesure marque une étape essentielle dans la sécurisation des démarches fiscales”, souligne Amélie Verdier, directrice générale des finances publiques. L’objectif : empêcher les cybercriminels d’accéder à vos données, même s’ils parviennent à récupérer votre mot de passe.
Un système simple mais plus sécurisé
Le nouveau dispositif repose sur un principe simple : même en cas de piratage du mot de passe, un attaquant ne peut accéder au compte sans le code temporaire envoyé sur votre boîte mail. “Une fois le code validé, le navigateur est reconnu pour six mois”, explique Tomasz Blanc, chef du service des systèmes d’information de la DGFiP auprès du Parisien. Autrement dit, vous ne devrez pas ressaisir de code à chaque visite, sauf en cas de changement d’appareil ou de navigateur.
Cette solution a été conçue pour rester la plus accessible possible, sans nécessiter d’installation d’application ni de recours à un téléphone. Elle fonctionne aussi bien sur mobile que sur ordinateur, rendant la sécurité compatible avec une large diversité de profils d’usagers. Déjà testée depuis septembre 2024 dans deux départements pilotes (l’Eure-et-Loir et le Pas-de-Calais), la double authentification semble bien acceptée par les contribuables, même si elle ajoute une étape à la connexion.
Un mail officiel
Pour prévenir les usagers, un message d’information est envoyé par la DGFiP. Il est essentiel de ne pas le confondre avec les nombreux mails frauduleux qui circulent. Vérifiez bien l’expéditeur : [email protected]. En cas de doute, ne cliquez sur aucun lien et connectez-vous uniquement via le site officiel impots.gouv.fr.
Et si vous rencontrez un problème ? Pas de panique. “Un accès temporaire de secours est maintenu en cas de difficulté, afin de ne pas compromettre les obligations déclaratives”, assure la DGFiP. De plus, les agents des finances publiques restent mobilisés pour accompagner les contribuables, que ce soit en centre ou via le numéro non surtaxé 0809 401 401.