Tentative d'escroquerie avec usurpation d'identité de la DGFIP

Tentative d'escroquerie avec usurpation d'identité de la DGFIP

Le mode opératoire est le suivant : un courriel censé émaner d'une des boites génériques du bureau 2FCE-1C indique que le bureau 2FCE-1D a engagé "sa campagne 2020 pour la vérification du respect des conditions SEPA et normes internationales" et que dans ce cadre, des documents et informations sont attendus de la part des destinataires de ce message. Un courrier reprenant les logos de la DGFiP peut le cas échéant compléter ce message.

Il s'agit en réalité d'une tentative d'escroquerie visant à obtenir des informations sensibles sur les clients et fournisseurs des sociétés destinataires du courriel et du courrier frauduleux.

Le mode de communication est très bien élaboré et reproduit les noms et certaines coordonnées des bureaux du Service de la fonction financière et comptable de l’État.

Cependant, une lecture attentive de la charte graphique et des liens internet indiqués révèlent une tromperie sur l'utilisateur réel qui se masque derrière avec le recours à des boîtes mails dont les extensions ne correspondent pas aux boites de la DGFiP (odac@dgfip-finances-gouv.cloud ou odac@dgfip-finances-gouv.support par exemple, au lieu de odac@dgfip.finances.gouv.fr)..
Par ailleurs, il est rappelé que les bureaux du Service de la fonction financière et comptable de l’État sont étrangers à de telles manœuvres et ne procèdent à aucune enquête de ce genre.

Les services compétents, notamment informatiques de la DGFiP, ont été saisis pour suite à donner. Il convient de ne surtout pas répondre à ces demandes.

Publiée le lundi 18 janvier 2021


HAUT