{"id":23839,"date":"2026-04-28T14:48:23","date_gmt":"2026-04-28T12:48:23","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=23839"},"modified":"2026-04-28T17:31:22","modified_gmt":"2026-04-28T15:31:22","slug":"income-tax-phishing-bait","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/income-tax-phishing-bait\/23839\/","title":{"rendered":"Des d\u00e9clarations fiscales sans phishing, arnaques, ni programmes malveillants"},"content":{"rendered":"<p>Dans de nombreux pays, la d\u00e9claration d\u2019imp\u00f4ts sur le revenu se fait g\u00e9n\u00e9ralement au printemps. Ces documents constituent une v\u00e9ritable <a href=\"https:\/\/www.kaspersky.fr\/blog\/what-happens-to-data-after-phishing\/23500\/\" target=\"_blank\" rel=\"noopener\">mine d\u2019or pour les personnes mal intentionn\u00e9es<\/a>, car ils contiennent une multitude de donn\u00e9es personnelles, comme les ant\u00e9c\u00e9dents professionnels, les revenus, le patrimoine ou encore les coordonn\u00e9es bancaires, pour n\u2019en citer que quelques-unes. Il n\u2019est pas surprenant que les escrocs redoublent d\u2019efforts \u00e0 cette p\u00e9riode. Internet regorge actuellement de faux sites Internet con\u00e7us pour ressembler trait pour trait \u00e0 ceux des administrations publiques et des autorit\u00e9s fiscales.<\/p>\n<p>Entre les \u00e9ch\u00e9ances qui approchent et les calculs \u00e0 effectuer, la pr\u00e9cipitation pour tout terminer \u00e0 temps peut faire baisser la vigilance. Dans l\u2019agitation, on peut facilement passer \u00e0 c\u00f4t\u00e9 de signes indiquant que le site sur lequel vous saisissez vos donn\u00e9es financi\u00e8res n\u2019a aucun lien avec l\u2019administration fiscale, ou que le fichier que vous venez de t\u00e9l\u00e9charger, cens\u00e9 provenir d\u2019un contr\u00f4leur fiscal, est en r\u00e9alit\u00e9 un programme malveillant.<\/p>\n<p>Dans cet article, nous vous expliquons comment ces sites frauduleux imitant l\u2019administration fiscale op\u00e8rent dans diff\u00e9rents pays et ce qu\u2019il faut absolument \u00e9viter de faire pour prot\u00e9ger votre argent et vos informations confidentielles.<\/p>\n<h2>Phishing fiscal<\/h2>\n<p>Ces derniers mois, des pirates ont mis en place de faux sites d\u2019administration fiscale dans de nombreux pays, notamment les portails officiels du gouvernement allemand, autrichien, br\u00e9silien, chilien, colombien, fran\u00e7ais et suisse. Sur ces sites frauduleux, les escrocs r\u00e9cup\u00e8rent vos identifiants d\u2019acc\u00e8s \u00e0 des services officiels et d\u00e9robent vos donn\u00e9es personnelles avant de vous proposer un remboursement fiscal, \u00e0 condition que vous communiquiez les donn\u00e9es de votre carte de cr\u00e9dit. Dans certains cas, cette prestation frauduleuse est m\u00eame factur\u00e9e.<\/p>\n<div id=\"attachment_23842\" style=\"width: 858px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23842\" class=\"wp-image-23842 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28143955\/income-tax-phishing-bait-01.png\" alt=\"Site frauduleux se faisant passer pour l'administration fiscale du Chili\" width=\"848\" height=\"721\"><p id=\"caption-attachment-23842\" class=\"wp-caption-text\">Un site imitant l\u2019administration fiscale du Chili. La victime est invit\u00e9e \u00e0 saisir les informations relatives \u00e0 sa carte de cr\u00e9dit afin de recevoir un remboursement fiscal important, d\u2019environ 375 dollars am\u00e9ricains. En r\u00e9alit\u00e9, les fonds sont d\u00e9tourn\u00e9s du compte de la victime pour \u00eatre directement transf\u00e9r\u00e9s aux escrocs<\/p><\/div>\n<p>Parfois, cette tactique consiste \u00e0 formuler des accusations au nom d\u2019organismes gouvernementaux. Sur l\u2019image ci-dessous, par exemple, un \u00ab\u00a0chef du contr\u00f4le fiscal\u00a0\u00bb \u00e0 Paris informe la victime qu\u2019elle a fourni des informations incompl\u00e8tes concernant ses revenus. Pour \u00e9viter toute p\u00e9nalit\u00e9, l\u2019utilisateur est invit\u00e9 \u00e0 t\u00e9l\u00e9charger un document et \u00e0 y apporter rapidement les corrections n\u00e9cessaires. En r\u00e9alit\u00e9, ce fichier PDF renferme le pire : un programme malveillant.<\/p>\n<div id=\"attachment_23843\" style=\"width: 990px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23843\" class=\"wp-image-23843 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144023\/income-tax-phishing-bait-02.png\" alt=\"Fausse version du portail fiscal fran\u00e7ais (Impots.gouv)\" width=\"980\" height=\"2376\"><p id=\"caption-attachment-23843\" class=\"wp-caption-text\">Au lieu d\u2019un document officiel de l\u2019administration fiscale fran\u00e7aise, l\u2019utilisateur d\u00e9couvre un programme malveillant dissimul\u00e9 dans le fichier PDF<\/p><\/div>\n<p>En Colombie, un faux site de la Direction nationale des imp\u00f4ts et des douanes invite \u00e9galement les utilisateurs \u00e0 t\u00e9l\u00e9charger des documents qui doivent \u00eatre \u00ab\u00a0d\u00e9verrouill\u00e9s \u00e0 l\u2019aide d\u2019une cl\u00e9 de s\u00e9curit\u00e9\u00a0\u00bb. En r\u00e9alit\u00e9, il s\u2019agit simplement d\u2019une archive ZIP malveillante prot\u00e9g\u00e9e par un mot de passe.<\/p>\n<div id=\"attachment_23844\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23844\" class=\"wp-image-23844 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144047\/income-tax-phishing-bait-03.jpg\" alt=\"Site frauduleux se faisant passer pour la Direction nationale des imp\u00f4ts et des douanes de Colombie\" width=\"1600\" height=\"1381\"><p id=\"caption-attachment-23844\" class=\"wp-caption-text\">Apr\u00e8s saisie du mot de passe, l\u2019utilisateur ouvre une archive malveillante qui infecte son appareil<\/p><\/div>\n<p>Au-del\u00e0 des sites de phishing imitant des ressources officielles, nos experts ont d\u00e9couvert des sites Internet frauduleux qui promettent des services payants pour remplir et v\u00e9rifier des documents fiscaux, mais qui, en r\u00e9alit\u00e9, volent des donn\u00e9es sensibles, comme les num\u00e9ros d\u2019identification fiscale (NIF).<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144108\/income-tax-phishing-bait-04.png\" title=\"Au Br\u00e9sil, des escrocs proposent leur aide pour remplir les d\u00e9clarations d'imp\u00f4ts. Pour les contacter, l'utilisateur doit indiquer son nom, son num\u00e9ro de t\u00e9l\u00e9phone, son adresse, sa date de naissance, son adresse email et son num\u00e9ro d'identification fiscale dans un formulaire pr\u00e9vu \u00e0 cet effet. La communication d'un num\u00e9ro d'identification fiscale expose la victime \u00e0 des risques de demandes de pr\u00eat frauduleuses, de piratage de comptes sur des sites administratifs et d'autres attaques par ing\u00e9nierie sociale\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144108\/income-tax-phishing-bait-04-620x465.png\" alt=\"Des escrocs au Br\u00e9sil proposent leur aide pour remplir les d\u00e9clarations d'imp\u00f4ts\" title=\"Des escrocs au Br\u00e9sil proposent leur aide pour remplir les d\u00e9clarations d\u2019imp\u00f4ts\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tAu Br\u00e9sil, des escrocs proposent leur aide pour remplir les d\u00e9clarations d'imp\u00f4ts. Pour les contacter, l'utilisateur doit indiquer son nom, son num\u00e9ro de t\u00e9l\u00e9phone, son adresse, sa date de naissance, son adresse email et son num\u00e9ro d'identification fiscale dans un formulaire pr\u00e9vu \u00e0 cet effet. La communication d'un num\u00e9ro d'identification fiscale expose la victime \u00e0 des risques de demandes de pr\u00eat frauduleuses, de piratage de comptes sur des sites administratifs et d'autres attaques par ing\u00e9nierie sociale\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144126\/income-tax-phishing-bait-05.jpg\" title=\"Un autre site d'escroquerie br\u00e9silien. Si l'on en croit les pirates, ceux-ci traitent chaque ann\u00e9e 60 millions de demandes de remboursement d'imp\u00f4t, ce qui repr\u00e9sente 28 % de la population br\u00e9silienne\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144126\/income-tax-phishing-bait-05-620x465.jpg\" alt=\"Des escrocs au Br\u00e9sil proposent leur aide pour remplir les d\u00e9clarations d'imp\u00f4ts\" title=\"Des escrocs au Br\u00e9sil proposent leur aide pour remplir les d\u00e9clarations d\u2019imp\u00f4ts\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUn autre site d'escroquerie br\u00e9silien. Si l'on en croit les pirates, ceux-ci traitent chaque ann\u00e9e 60 millions de demandes de remboursement d'imp\u00f4t, ce qui repr\u00e9sente 28 % de la population br\u00e9silienne\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Revenus en cryptomonnaies exon\u00e9r\u00e9s d\u2019imp\u00f4t<\/h2>\n<p>Les d\u00e9tenteurs de cryptomonnaies sont devenus une cible privil\u00e9gi\u00e9e pour les pirates. De fausses autorit\u00e9s fiscales allemandes exigent des d\u00e9tenteurs de portefeuilles qu\u2019ils \u00ab\u00a0v\u00e9rifient leurs avoirs en actifs num\u00e9riques\u00a0\u00bb, en invoquant la r\u00e9glementation europ\u00e9enne \u00e0 des fins de calcul de l\u2019imp\u00f4t. Et bien s\u00fbr, il y a un \u00ab\u00a0c\u00f4t\u00e9 positif\u00a0\u00bb : il s\u2019av\u00e8re que les gains en cryptomonnaies seraient exon\u00e9r\u00e9s d\u2019imp\u00f4t ! Toutefois, pour b\u00e9n\u00e9ficier de cet avantage g\u00e9n\u00e9reux, les utilisateurs doivent suivre une proc\u00e9dure de \u00ab\u00a0v\u00e9rification\u00a0\u00bb. Le site promet m\u00eame de chiffrer les donn\u00e9es \u00e0 l\u2019aide d\u2019un \u00ab\u00a0protocole SSL 2048 bits\u00a0\u00bb.<\/p>\n<p>Pour mener \u00e0 bien le processus de \u00ab\u00a0v\u00e9rification\u00a0\u00bb, les utilisateurs sont invit\u00e9s \u00e0 renseigner leur phrase secr\u00e8te, une s\u00e9quence unique de mots associ\u00e9e \u00e0 un portefeuille de cryptomonnaies qui permet de r\u00e9cup\u00e9rer l\u2019int\u00e9gralit\u00e9 des fonds. Cette demande s\u2019accompagne d\u2019une menace : tout refus de fournir les donn\u00e9es entra\u00eenera de lourdes cons\u00e9quences juridiques, comme des amendes pouvant aller jusqu\u2019\u00e0 un million d\u2019euros ou des poursuites p\u00e9nales.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144147\/income-tax-phishing-bait-06.png\" title=\"Une annonce publi\u00e9e sur le faux portail ELSTER affirme que les revenus issus des cryptomonnaies sont exon\u00e9r\u00e9s d'imp\u00f4t apr\u00e8s \u00abv\u00e9rification\u00bb et que le \u00abservice des imp\u00f4ts\u00bb n'a pas d'acc\u00e8s direct aux portefeuilles des utilisateurs. Faut-il y croire ? \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144147\/income-tax-phishing-bait-06-620x465.png\" alt=\"Fausse version du portail fiscal allemand (ELSTER)\" title=\"Fausse version du portail fiscal allemand (ELSTER)\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUne annonce publi\u00e9e sur le faux portail ELSTER affirme que les revenus issus des cryptomonnaies sont exon\u00e9r\u00e9s d'imp\u00f4t apr\u00e8s \u00abv\u00e9rification\u00bb et que le \u00abservice des imp\u00f4ts\u00bb n'a pas d'acc\u00e8s direct aux portefeuilles des utilisateurs. Faut-il y croire ? \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144217\/income-tax-phishing-bait-07.png\" title=\"Tout d'abord, l'utilisateur est invit\u00e9 \u00e0 saisir ses informations personnelles...\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144217\/income-tax-phishing-bait-07-620x465.png\" alt=\"Fausse version du portail fiscal allemand (ELSTER)\" title=\"Fausse version du portail fiscal allemand (ELSTER)\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tTout d'abord, l'utilisateur est invit\u00e9 \u00e0 saisir ses informations personnelles...\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144255\/income-tax-phishing-bait-08.png\" title=\"\u2026 Ils choisissent ensuite comment v\u00e9rifier leurs avoirs en cryptomonnaies : en associant un portefeuille de cryptomonnaies ou un compte sur une plateforme d'\u00e9change. Voici quelques-uns des services vis\u00e9s par les escrocs : Ledger, Trezor, Trust Wallet, BitBox02, KeepKey, MetaMask, Phantom et Coinbase\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144255\/income-tax-phishing-bait-08-620x465.png\" alt=\"Fausse version du portail fiscal allemand (ELSTER)\" title=\"Fausse version du portail fiscal allemand (ELSTER)\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\t\u2026 Ils choisissent ensuite comment v\u00e9rifier leurs avoirs en cryptomonnaies : en associant un portefeuille de cryptomonnaies ou un compte sur une plateforme d'\u00e9change. Voici quelques-uns des services vis\u00e9s par les escrocs : Ledger, Trezor, Trust Wallet, BitBox02, KeepKey, MetaMask, Phantom et Coinbase\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144324\/income-tax-phishing-bait-09.png\" title=\"Enfin, la victime est invit\u00e9e \u00e0 communiquer sa phrase secr\u00e8te, ce qui donne aux escrocs le contr\u00f4le total du portefeuille. Les pirates prennent soin d'avertir la victime de s'assurer que personne ne regarde son \u00e9cran, tout en la mena\u00e7ant de sanctions juridiques inexistantes en cas de non-respect\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144324\/income-tax-phishing-bait-09-364x465.png\" alt=\"Fausse version du portail fiscal allemand (ELSTER)\" title=\"Fausse version du portail fiscal allemand (ELSTER)\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEnfin, la victime est invit\u00e9e \u00e0 communiquer sa phrase secr\u00e8te, ce qui donne aux escrocs le contr\u00f4le total du portefeuille. Les pirates prennent soin d'avertir la victime de s'assurer que personne ne regarde son \u00e9cran, tout en la mena\u00e7ant de sanctions juridiques inexistantes en cas de non-respect\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Les pirates ont \u00e9galement mis en place un stratag\u00e8me similaire \u00e0 l\u2019encontre des utilisateurs fran\u00e7ais. Ils ont cr\u00e9\u00e9 un \u00ab\u00a0portail de conformit\u00e9 fiscale pour les cryptomonnaies\u00a0\u00bb fictif, qui imite la mise en page du site Internet du minist\u00e8re fran\u00e7ais de l\u2019\u00c9conomie et des Finances. Le site de phishing exige de mani\u00e8re insistante que les r\u00e9sidents fran\u00e7ais remplissent une \u00ab\u00a0d\u00e9claration d\u2019actifs num\u00e9riques\u00a0\u00bb.<\/p>\n<p>Une fois que l\u2019utilisateur a renseign\u00e9 ses informations personnelles, les escrocs lui demandent soit de saisir manuellement sa phrase secr\u00e8te, soit de \u00ab\u00a0lier\u00a0\u00bb son portefeuille cryptographique au portail. S\u2019il va jusqu\u2019au bout, ses portefeuilles MetaMask, Binance, Coinbase, Trust Wallet ou WalletConnect seront vid\u00e9s.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144347\/income-tax-phishing-bait-10.png\" title=\"Le site de phishing exige fermement que les r\u00e9sidents fran\u00e7ais fournissent une \u00abd\u00e9claration d'actifs num\u00e9riques\u00bb (traduction : ils veulent pirater vos comptes de cryptomonnaies)\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144347\/income-tax-phishing-bait-10-492x465.png\" alt=\"Site Internet de phishing se faisant passer pour le minist\u00e8re fran\u00e7ais de l'\u00c9conomie et des Finances\" title=\"Site Internet de phishing se faisant passer pour le minist\u00e8re fran\u00e7ais de l\u2019\u00c9conomie et des Finances\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tLe site de phishing exige fermement que les r\u00e9sidents fran\u00e7ais fournissent une \u00abd\u00e9claration d'actifs num\u00e9riques\u00bb (traduction : ils veulent pirater vos comptes de cryptomonnaies)\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144422\/income-tax-phishing-bait-11.png\" title=\"Une fois que les donn\u00e9es personnelles ont \u00e9t\u00e9 renseign\u00e9es, les escrocs proposent soit de saisir manuellement une phrase secr\u00e8te, soit de \u00ablier\u00bb un portefeuille au portail\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144422\/income-tax-phishing-bait-11-692x465.png\" alt=\"Site Internet de phishing se faisant passer pour le minist\u00e8re fran\u00e7ais de l'\u00c9conomie et des Finances\" title=\"Site Internet de phishing se faisant passer pour le minist\u00e8re fran\u00e7ais de l\u2019\u00c9conomie et des Finances\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUne fois que les donn\u00e9es personnelles ont \u00e9t\u00e9 renseign\u00e9es, les escrocs proposent soit de saisir manuellement une phrase secr\u00e8te, soit de \u00ablier\u00bb un portefeuille au portail\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>L\u2019IA peut-elle vous aider \u00e0 remplir votre d\u00e9claration d\u2019imp\u00f4ts\u00a0?<\/h2>\n<p>\u00c0 l\u2019heure de l\u2019IA \u00e0 la port\u00e9e de tous, capable de g\u00e9n\u00e9rer instantan\u00e9ment du texte et de remplir des feuilles de calcul, la tentation est grande de tout lui confier. Malheureusement, cette approche peut avoir de graves cons\u00e9quences. Tout d\u2019abord, tous les chatbots courants traitent vos donn\u00e9es sur leurs propres serveurs, ce qui expose vos informations confidentielles \u00e0 un risque de fuite. Deuxi\u00e8mement, ils commettent parfois des erreurs extr\u00eamement stupides, ce qui peut causer de r\u00e9els probl\u00e8mes avec le fisc.<\/p>\n<p>Avant de divulguer \u00e0 un chatbot ou \u00e0 un agent d\u2019IA le montant de vos revenus de l\u2019ann\u00e9e derni\u00e8re, avec toutes les informations personnelles et bancaires d\u00e9taill\u00e9es qui vont de pair, rappelez-vous \u00e0 quelle fr\u00e9quence des fuites se produisent au sein des services pilot\u00e9s par l\u2019IA et \u00e9valuez les risques. Ne d\u00e9voilez pas vos revenus \u00e0 l\u2019IA, ne lui communiquez pas d\u2019informations personnelles, comme votre nom ou votre adresse, et n\u2019envoyez en aucun cas des photos ou des num\u00e9ros de documents importants, comme des passeports, des informations d\u2019assurance ou des num\u00e9ros de s\u00e9curit\u00e9 sociale. Les fichiers contenant des informations confidentielles doivent \u00eatre conserv\u00e9s dans des conteneurs chiffr\u00e9s, comme <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>.<\/p>\n<p>Si vous souhaitez tout de m\u00eame utiliser des outils d\u2019IA, ex\u00e9cutez-les en local. C\u2019est possible gratuitement, m\u00eame sur un ordinateur portable standard, et nous avons d\u00e9j\u00e0 expliqu\u00e9 comment configurer des mod\u00e8les de langage locaux en prenant <a href=\"https:\/\/www.kaspersky.com\/blog\/deepseek-privacy-and-security\/54643\/\" target=\"_blank\" rel=\"noopener nofollow\">DeepSeek comme exemple<\/a>. Cependant, la qualit\u00e9 des r\u00e9sultats fournis par ces mod\u00e8les est souvent m\u00e9diocre. Il est fort probable que la v\u00e9rification minutieuse de chaque chiffre d\u2019une r\u00e9ponse g\u00e9n\u00e9r\u00e9e par l\u2019IA prenne plus de temps que de simplement remplir les documents \u00e0 la main. N\u2019oubliez pas que c\u2019est vous qui \u00eates responsable vis-\u00e0-vis de l\u2019administration fiscale en cas d\u2019erreurs, et non l\u2019IA.<\/p>\n<p>Enfin, m\u00e9fiez-vous des mod\u00e8les d\u2019IA utilis\u00e9s \u00e0 des fins de phishing qui proposent une \u00ab\u00a0aide\u00a0\u00bb pour remplir votre d\u00e9claration d\u2019imp\u00f4ts. Les experts de Kaspersky ont d\u00e9couvert des sites qui invitent les utilisateurs \u00e0 envoyer leurs factures fiscales, sous pr\u00e9texte de g\u00e9n\u00e9rer automatiquement des d\u00e9clarations fiscales et des demandes de d\u00e9duction. En r\u00e9alit\u00e9, les pirates collectent ces donn\u00e9es personnelles pour les <a href=\"https:\/\/www.kaspersky.fr\/blog\/what-happens-to-data-after-phishing\/23500\/\" target=\"_blank\" rel=\"noopener\">revendre sur le Dark Web<\/a> ou pour les exploiter dans le cadre de futures attaques de phishing, <a href=\"https:\/\/www.kaspersky.fr\/blog\/blackmail-and-scam-in-different-countries\/23372\/\" target=\"_blank\" rel=\"noopener\">d\u2019actes de chantage et d\u2019extorsion<\/a>.<\/p>\n<div id=\"attachment_23853\" style=\"width: 915px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23853\" class=\"wp-image-23853 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/04\/28144439\/income-tax-phishing-bait-12.png\" alt=\"Une IA de phishing vole les donn\u00e9es des contribuables qui cherchent de l'aide pour remplir leur d\u00e9claration d'imp\u00f4ts\" width=\"905\" height=\"725\"><p id=\"caption-attachment-23853\" class=\"wp-caption-text\">Les cr\u00e9ateurs d\u2019un faux outil d\u2019IA invitent les utilisateurs \u00e0 transf\u00e9rer leurs documents fiscaux et les assurent que le site ne conserve aucune donn\u00e9e personnelle. En r\u00e9alit\u00e9, toutes les informations saisies (nom, adresse, documents, personne de contact, num\u00e9ro de t\u00e9l\u00e9phone) finissent entre les mains de cybercriminels<\/p><\/div>\n<p>Rappelez-vous que tous les services d\u2019IA fiables \u00e9mettent un avertissement clair aux utilisateurs leur demandant de ne pas partager de donn\u00e9es confidentielles, et les documents fiscaux entrent sans aucun doute dans cette cat\u00e9gorie. Tous les outils d\u2019IA qui pr\u00e9tendent vous aider \u00e0 remplir vos d\u00e9clarations fiscales ne sont rien d\u2019autre qu\u2019une arnaque.<\/p>\n<h2>Comment vous prot\u00e9ger, vous et vos donn\u00e9es<\/h2>\n<ul>\n<li><strong>Remplissez vous-m\u00eame votre d\u00e9claration d\u2019imp\u00f4ts<\/strong>. Le risque de tomber sur des escrocs est extr\u00eamement \u00e9lev\u00e9. M\u00eame si une soci\u00e9t\u00e9 de conseil est tout \u00e0 fait s\u00e9rieuse, vous lui communiquez in\u00e9vitablement un dossier complet \u00e0 votre sujet\u00a0: les d\u00e9tails de votre passeport, des informations sur votre emploi et vos revenus, votre adresse, et bien plus encore. N\u2019oubliez pas que m\u00eame les services les plus fiables ne sont pas \u00e0 l\u2019abri de piratages et de violations des donn\u00e9es.<\/li>\n<li><strong>M\u00e9fiez-vous des faux sites Internet<\/strong>. Utilisez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> qui vous emp\u00eache d\u2019acc\u00e9der \u00e0 des sites de phishing et bloque le t\u00e9l\u00e9chargement de fichiers malveillants.<\/li>\n<li><strong>Veillez \u00e0 ce que tous vos documents importants soient chiffr\u00e9s<\/strong>. Stocker des photos, des notes ou des fichiers sur votre bureau, ou des messages favoris dans une application de messagerie, n\u2019est pas une mani\u00e8re s\u00e9curis\u00e9e de g\u00e9rer des donn\u00e9es sensibles. Un coffre-fort num\u00e9rique s\u00e9curis\u00e9 comme <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> permet de stocker bien plus que des mots de passe et des informations de carte bancaire. Il permet \u00e9galement de prot\u00e9ger des documents et m\u00eame des photos.<\/li>\n<li><strong>M\u00e9fiez-vous de l\u2019IA<\/strong>. M\u00eame les chatbots les plus avanc\u00e9s peuvent faire des erreurs et avoir des \u00a0\u00bb\u00a0hallucinations\u00a0\u00ab\u00a0, sans compter que les d\u00e9veloppeurs peuvent, en th\u00e9orie, lire toutes les conversations que vous avez avec leur IA. Si vous devez absolument utiliser l\u2019IA, installez et ex\u00e9cutez une version locale sur votre ordinateur.<\/li>\n<li><strong>Tenez-vous-en aux canaux officiels uniquement<\/strong>. Le \u00a0\u00bb\u00a0chef des inspecteurs des imp\u00f4ts\u00a0\u00a0\u00bb de votre pays ou de votre ville ne vous enverra certainement pas de message\u00a0; les hauts fonctionnaires ont des choses plus importantes \u00e0 faire. Communiquez uniquement par les voies officielles avec les autorit\u00e9s fiscales et v\u00e9rifiez soigneusement l\u2019identit\u00e9 de l\u2019exp\u00e9diteur de tout email re\u00e7u. La plupart du temps, m\u00eame une l\u00e9g\u00e8re diff\u00e9rence dans le nom ou l\u2019adresse est un signe r\u00e9v\u00e9lateur d\u2019une campagne de phishing.<\/li>\n<\/ul>\n<blockquote><p>En savoir plus sur le phishing et la s\u00e9curit\u00e9 des donn\u00e9es\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/spam-and-phishing-2025\/23631\/\" target=\"_blank\" rel=\"noopener\">Phishing et spam\u00a0: les campagnes les plus incroyables de 2025<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/ai-phishing-and-scams\/23254\/\" target=\"_blank\" rel=\"noopener\">Comment les escrocs et les pirates sp\u00e9cialis\u00e9s dans le phishing exploitent-ils l\u2019IA\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/what-happens-to-data-after-phishing\/23500\/\" target=\"_blank\" rel=\"noopener\">Qu\u2019advient-il des donn\u00e9es vol\u00e9es lors d\u2019une attaque de phishing\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/deleting-digital-footprints\/23300\/\" target=\"_blank\" rel=\"noopener\">Comment dispara\u00eetre d\u2019Internet<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-remove-yourself-from-data-brokers-people-search-sites\/23129\/\" target=\"_blank\" rel=\"noopener\">Pourquoi les courtiers en donn\u00e9es \u00e9tablissent-ils des dossiers sur vous, et comment les en emp\u00eacher\u00a0?<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 l&rsquo;approche de la p\u00e9riode des d\u00e9clarations d&rsquo;imp\u00f4ts, les cybercriminels du monde entier passent \u00e0 la vitesse sup\u00e9rieure. Ils proposent des services frauduleux, usurpent l&rsquo;identit\u00e9 de sites officiels des administrations fiscales et vident les comptes bancaires de contribuables peu m\u00e9fiants. Voici comment rep\u00e9rer les tentatives de phishing et les escroqueries, ainsi que des conseils pour prot\u00e9ger vos documents fiscaux.<\/p>\n","protected":false},"author":2710,"featured_media":23841,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[4122,179,89,920],"class_list":{"0":"post-23839","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cryptomonnaies","9":"tag-escroquerie","10":"tag-phishing","11":"tag-programmes-malveillants"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/income-tax-phishing-bait\/23839\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/income-tax-phishing-bait\/30424\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/income-tax-phishing-bait\/25471\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/income-tax-phishing-bait\/30269\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/income-tax-phishing-bait\/29158\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/income-tax-phishing-bait\/32074\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/income-tax-phishing-bait\/41740\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/income-tax-phishing-bait\/55637\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/income-tax-phishing-bait\/33433\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/income-tax-phishing-bait\/30581\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/income-tax-phishing-bait\/36156\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/income-tax-phishing-bait\/35807\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=23839"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23839\/revisions"}],"predecessor-version":[{"id":23861,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23839\/revisions\/23861"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/23841"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=23839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=23839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=23839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}