SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Manipulation humaine

Faux courrier DGFiP sur les cryptomonnaies

Faux Portail des actifs numériques, phishing fiscal, quishing

Un faux courrier papier usurpe l’identité des Finances publiques et impose une prétendue déclaration urgente de cryptomonnaies via un QR code menant à un site frauduleux.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le QR code

Décodez sa destination et vérifiez-la sans ouvrir le lien.

Analyser le QR code

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

La lettre reprend les codes d’un document administratif, cite des textes réglementaires et menace d’une amende pour créer un sentiment d’obligation. Le QR code masque l’adresse réelle : il ne conduit pas vers impots.gouv.fr, mais vers un faux portail conçu pour recueillir des informations personnelles, bancaires ou liées aux cryptoactifs. La présence d’un logo, d’une référence de dossier ou d’un vocabulaire juridique ne prouve pas l’authenticité d’un courrier.

EXEMPLE CONCRET

« Vous recevez une lettre vous demandant de vous inscrire avant le 5 septembre 2026 sur un « Portail des actifs numériques ». Elle annonce une amende en cas de retard et ne propose qu’un QR code pour effectuer la démarche. »

Déroulement habituel

  1. 1Envoi d’une lettre imitant la Direction générale des Finances publiques et ciblant les détenteurs de cryptoactifs
  2. 2Création d’une urgence avec une échéance très courte, des références juridiques et une menace d’amende
  3. 3Redirection par QR code vers un domaine sans rapport avec impots.gouv.fr
  4. 4Collecte de données d’identité, d’informations bancaires, d’identifiants ou d’éléments permettant de voler des cryptoactifs

Signes d’alerte

  • Obligation de s’inscrire sur un « Portail des actifs numériques » présenté comme officiel
  • Échéance anormalement proche et menace financière destinée à empêcher toute vérification
  • Démarche accessible uniquement par QR code, sans adresse officielle écrite en clair
  • Adresse finale différente d’impots.gouv.fr ou d’un autre domaine public en .gouv.fr
  • Demande d’identifiants, de coordonnées bancaires, d’informations de wallet, de clé privée ou de seed phrase

Comment se protéger

  • Ne scannez pas le QR code et ne saisissez aucune information sur le site proposé
  • Connectez-vous vous-même à impots.gouv.fr depuis vos favoris ou en saisissant l’adresse dans le navigateur
  • Vérifiez le courrier auprès de votre centre des Finances publiques avec des coordonnées trouvées sur le site officiel
  • Photographiez ou importez la lettre dans l’Analyse universelle SecurCheck pour contrôler séparément le document, son texte et le QR code
  • Ne communiquez jamais de clé privée, de seed phrase, de code temporaire ou de données bancaires à partir d’un courrier inattendu
  • Conservez la lettre, l’enveloppe et l’adresse du faux site afin de pouvoir effectuer un signalement

Si vous pensez être victime

Si vous avez seulement ouvert le faux site, fermez-le sans rien télécharger. Si vous avez saisi un mot de passe, changez-le immédiatement depuis le site officiel et activez une authentification forte. Si vous avez transmis des données bancaires, contactez votre banque sans attendre. Pour une seed phrase ou une clé privée divulguée, considérez le wallet comme compromis et transférez les actifs vers un nouveau wallet créé depuis un appareil sain. Conservez les preuves et signalez le site frauduleux aux services compétents.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026