Un escrocage sophistiqué ciblant les contribuables français a été découvert, impliquant des lettres contrefaites qui imitent très précisément les communications officielles de l'administration française des impôts (DGFiP). Ces lettres comprennent un filigrane de la République, l'adresse du siège de la DGFiP, 139 rue de Bercy, ainsi que des références au code général des impôts. Elles avertissent les destinataires de possibles amendes en cas de non-déclaration de comptes d'actifs numériques, tels que les avoirs en cryptomonnaies, et les incitent à s'inscrire sur un « Portail des Actifs Numériques » via un code QR inclus dans la lettre, sous menace de sanctions, en cinq jours.
Le site web lié au code QR, conformitecan.com, a été enregistré le 29 août 2026, deux jours avant la date imprimée sur la lettre. Cette incohérence a été remarquée par Synaris, une plateforme française dédiée à l'identification des escroqueries. Bien que l'escroquerie fasse référence à des réglementations réelles, telles que la directive européenne DAC8, qui exige aux plateformes gérant des actifs cryptomonnaies de signaler certaines transactions, cette directive ne impose pas d'obligations directes aux particuliers. Le « Portail des Actifs Numériques » n'existe pas à la DGFiP, et l'administration fiscale n'utilise jamais de codes QR pour lancer des procédures.
L'escroquerie est particulièrement efficace car elle inclut des détails précis, tels que l'amende de 750 euros par compte d'actif numérique non déclaré, qui augmente à 1 500 euros si le compte dépasse 50 000 euros, comme indiqué à l'article 1736 du code général des impôts. Les formulaires mentionnés dans la lettre existent également, ce qui peut tromper les contribuables qui vérifient ces détails mais ignorent le piège réel — le portail inexistant. Les lettres sont plus crédibles que les e-mails et contournent les filtres anti-spam, ce qui les rend plus convaincantes pour les destinataires.
L'origine des noms et des adresses sur les lettres reste incertaine, bien que deux possibilités aient été suggérées : des données issues d'une fuite de la DGFiP en août 2026 ou des fuites du secteur des cryptomonnaies. Les données françaises sont devenues plus largement diffusées ces dernières années, augmentant ainsi la crédibilité de ces lettres qui semblent officielles. L'escroquerie semble être une copie d'une campagne similaire détectée aux États-Unis, où l'administration fiscale américaine a alerté sur un prétendu « Portail de Conformité des Actifs Numériques ». Dans ce cas, les escrocs ont utilisé des formulaires en ligne pour identifier les victimes avant d'appeler depuis des conseillers fictifs demandant des informations personnelles.
Si les destinataires ont reçu la lettre, ils sont conseillés de ne pas scanner le code QR ou d'appeler les numéros fournis. Ils doivent conserver la lettre, signaler l'adresse du site web à cybermalveillance.gouv.fr et vérifier leur situation en visitant directement impots.gouv.fr dans leur navigateur. Les autorités soulignent l'importance de vérifier la légitimité de toute communication avant d'agir.
L'administration fiscale française alerte sur un escroquerie sophistiquée utilisant des lettres et codes QR faux
Contenu réécrit par une IA à partir de sources de presseComment ça marche
fraudtaxscamdigitalassetsdgfipcybersecurityfraudulentportal



