Une erreur dans le texte ?

C'est le bon endroit pour nous l'indiquer !
Attention, ce formulaire ne doit servir qu'à signaler une erreur. N'hésitez pas à utiliser la page de contact pour nous contacter ou nous faire part de vos suggestions. Merci.

Etape 1

Cliquez sur les paragraphes contenant des erreurs !

Attention à ce faux SMS des impôts, c'est une arnaque

Des SMS circulent, prétendant que votre profil sur le site des impôts fait l'objet « d'une activité suspecte ». Il s'agit d'un piège pour dérober votre numéro fiscal.

À peine la déclaration d'impôt sur le revenu est-elle terminée que les hackers s'en prennent à votre compte. Une campagne de phishing est en cours, fin juin 2023, signalant par SMS que « votre compte fait l'objet d'une vérification », avec un lien pour s'identifier dans le message.

Le SMS de phishing reçu ce 26 juin 2023. // Source : Numerama

Une fois que vous avez cliqué sur l'URL, vous accédez à un site clone de www.impots.gouv.fr. La page est parfaitement recopiée et vous alerte sur une prétendue intrusion sur votre profil. La plateforme demande d'entrer votre numéro fiscal, ainsi qu'un mot de passe. 

Le site clone des impôts, créé par les cybercriminels. // Source : Numerama

Après avoir tapé toutes vos infos, le site indique simplement (avec des fautes d'orthographe) : « Merci pour votre authentification. L’accès à votre compte a bien étais restauré, vous pouvez des à présent vous connecter à votre espace personnel. »

Les signes révélateurs de l'entourloupe

Un site d'arnaque protégé

La plage clonée par les cybercriminels a été particulièrement travaillée pour éviter qu'elle soit repérée par les antivirus et les filtres anti-spam. « Boromir », un expert en cybersécurité a analysé le site pour Numerama et indique que le nom de domaine a été créé le 24 juin dernier auprès de la société Hostinger.

La plateforme est hébergée en Roumanie chez M247, une entreprise peu regardante quant à l'activité du client. L'expert en cyber nous signale que plusieurs autres sites malveillants, notamment « des copies de Netflix, Chronopost, Royalbank, DHL, des arnaques au casino » sont hébergées sur le même réseau.

Notre clone des impôts « dispose également d'une protection anti robots/VPN pour éviter d'être détecté par les solutions anti phishing ». Concrètement, il va tenter de bloquer des agents avec un titre Google ou Avast. Néanmoins, le faux site d'impôts a fini par être détecté, car le navigateur Chrome le considère comme « malveillant » désormais.

Les pirates vont probablement recréer un nouveau site, si ce n'est pas déjà fait. L'accès au numéro fiscal sert d'abord à la revente de données, une fiche d'impôt contenant de nombreuses informations surprises. Les cybercriminels peuvent également tenter de créer de faux comptes une fois vos identifiants en main ou tout simplement de réutiliser le mot de passe que vous avez fourni pour se connecter. 

Enfin, si vous êtes tombé dans le piège (ce qui arrive), contactez au plus vite le service des impôts sur cette page, et changez votre mot de passe depuis votre compte.