Actualités

Territoire - 15 Janvier 2021

VIGILANCE

VIGILANCE

Tentatives d'escroquerie

ALERTE VIGILANCE


La Direction départementale des Finances publiques de Maine-et-Loire vous signale la reprise de tentative d'escroquerie avec usurpation d'identité et un mode opératoire particulier.

Le procédé est le suivant : un courriel censé émaner d'une des boites génériques du bureau 2FCE-1C de la Direction générale des Finances publiques (DGFiP) indique que le bureau 2FCE-1D a engagé "sa campagne 2020 pour la vérification du respect des conditions SEPA (Single Euro Payments Area) / et normes internationales" et que dans ce cadre, des documents et informations sont attendus de la part des destinataires de ce message.
Un courrier reprenant les logos de la DGFiP

Il s'agit en réalité d'une tentative d'escroquerie visant à obtenir des informations sensibles sur les clients et fournisseurs des sociétés destinataires du courriel et du courrier frauduleux.

Le mode de communication est très bien élaboré et reproduit les noms et certaines coordonnées des bureaux du Service de la fonction financière et comptable de l'Etat.
Cependant, une lecture attentive de la charte graphique et des liens internet indiqués révèlent une tromperie sur l'utilisateur réel qui se masque derrière avec le recours à des boîtes mails dont les extensions ne correspondent pas aux boites de la DGFiP (odac@dgfip-finances-gouv.cloud ou odac@dgfip-finances-gouv.support par exemple, au lieu de odac@dgfip.finances.gouv.fr).
Par ailleurs, il est rappelé que les bureaux du Service de la fonction financière et comptable de l'Etat sont étrangers à de telles manœuvres et ne procèdent à aucune enquête de ce genre.

Les services compétents, notamment informatiques de la DGFiP, ont été saisis pour suite à donner. Enfin, des réponses sont adressées au cas par cas aux très nombreuses sollicitations d'entreprises de toute la France (cabinet d'expertises comptables, PME, etc.) et d'administrations qui remontent aux différents bureaux pour leur enjoindre de ne surtout pas répondre aux demandes.