La direction générale des Finances publiques (DGFiP) a émis une mise en garde contre les arnaques aux faux sites web des impôts. Un spécimen avec une imitation du site officiel jugée particulièrement bien aboutie a été désactivé à la suite d'une plainte de la DGFiP.

Avec une URL en .app, le site frauduleux reprenait les codes de l'espace dédié aux particuliers sur le site authentique impots.gouv.fr. Prétextant une vérification pour un remboursement d'impôts, son objectif était de dérober des informations personnelles et coordonnées de carte bancaire.

" Pour vos démarches fiscales vérifiez toujours que vous êtes bien sur impots.gouv.fr, puis sur https://cfspart.impots.gouv.fr/ lorsque vous souhaitez accéder à votre espace particulier ", écrit la DGFiP. Elle rappelle ne jamais demander de communiquer les coordonnées de carte bancaire pour payer un impôt ou percevoir un remboursement.

La direction générale des Finances publiques ne précise pas combien de temps le site frauduleux a été accessible en ligne, ni le nombre de victimes potentielles. L'arnaque était véhiculée via l'envoi d'un email.

D'après le bilan 2018 de la plateforme gouvernementale Cybermalveillance.gouv.fr, le phishing - ou hameçonnage - a été la principale menace identifiée pour les particuliers, devant le piratage de compte.