Guide
Usurpation d’identité des services publics : reconnaître le phishing administratif
Équipe sécurité URLVIS · Dernière mise à jour: 26 août 2026
L’usurpation de l’identité des administrations publiques constitue l’une des formes de cybercriminalité les plus graves en France, précisément parce qu’elle exploite la confiance naturelle que les citoyens accordent aux institutions de l’État. Des organismes comme la Direction générale des finances publiques (DGFiP) via impôts.gouv.fr, l’Assurance Maladie via Ameli, la Caisse d’Allocations Familiales (CAF), France Identité ou encore le service des Cartes Grises sont régulièrement imités par des cybercriminels. Ces arnaques fonctionnent parce que les administrations françaises envoient effectivement des notifications par e-mail ou SMS dans certains contextes légitimes, ce qui rend la distinction difficile pour le grand public. Les escrocs construisent des scénarios hautement plausibles : un avis de remboursement d’impôt en attente, une mise à jour obligatoire de votre dossier Ameli, un renouvellement de carte d’identité qui expire, ou un contrôle de concordance des données CAF. La particularité des attaques visant les services publics français est leur sophistication croissante : certaines pages frauduleuses reproduisent fidèlement le design de France Connect, le système d’authentification unifié de l’État, pour récupérer simultanément plusieurs identifiants de services publics en un seul formulaire. Les conséquences d’un vol d’identité administrative sont particulièrement lourdes : avec un numéro de sécurité sociale, une copie de pièce d’identité et des identifiants Ameli ou impôts.gouv.fr, les fraudeurs peuvent détourner des remboursements de santé, déposer de fausses déclarations fiscales, ouvrir des comptes bancaires en ligne ou souscrire des crédits à la consommation au nom de la victime. La règle absolue face à tout message prétendant émaner d’une administration : ne jamais cliquer sur un lien reçu. Ouvrez vous-même le site officiel en le saisissant manuellement, ou utilisez votre application France Connect, et vérifiez si la notification en question apparaît bien dans votre espace personnel authentifié.
Comment l’identifier
- Vérifiez que le domaine de l’expéditeur correspond exactement au domaine officiel : impots.gouv.fr, ameli.fr, caf.fr, service-public.fr. Les fraudeurs utilisent des variantes comme « impots-remboursement.fr » ou « ameli-mise-a-jour.example » — des domaines qui n’appartiennent à aucun service de l’État.
- Rappelez-vous qu’aucune administration française ne vous enverra un e-mail ou SMS contenant un lien direct vers un formulaire de saisie de mot de passe ou de numéro de sécurité sociale sans vous avoir alerté au préalable dans votre espace personnel sur le portail officiel.
- Méfiez-vous des demandes de règlement par des moyens atypiques : le Trésor Public n’accepte pas les paiements en bons cadeaux, en cryptomonnaie ou par virement sur un compte personnel. Tout paiement d’impôt ou d’amende se fait via un numéro de télépaiement ou un lien accessible uniquement depuis votre espace authentifié sur impots.gouv.fr.
- Identifiez la pression temporelle injustifiée : des menaces comme « votre remboursement expirera dans 48 heures » ou « votre dossier sera clôturé si vous ne répondez pas aujourd’hui » n’ont aucune base légale dans les procédures administratives françaises, qui respectent des délais légaux stricts.
- Soyez vigilant face aux demandes de documents simultanées : un formulaire qui réclame en même temps votre numéro de sécurité sociale, votre numéro fiscal, une copie de pièce d’identité et vos coordonnées bancaires a clairement pour objectif le vol d’identité — aucune administration ne concentre toutes ces données dans un seul formulaire en ligne non sécurisé.
- Vérifiez la présence du cadenas et la mention « gouv.fr » dans la barre d’adresse, mais ne vous y fiez pas seul : des certificats HTTPS valides peuvent être obtenus pour n’importe quel domaine frauduleux en quelques minutes. Vérifiez l’intégralité de l’URL, pas seulement le cadenas.
- Appelez directement le service concerné via un numéro trouvé sur service-public.fr — jamais via un numéro fourni dans le message suspect — pour confirmer si une action vous est réellement demandée.
- Notez l’absence de votre nom complet et de votre numéro de dossier spécifique : les communications officielles des administrations mentionnent systématiquement votre identité exacte et un numéro de référence vérifiable dans votre espace personnel.
Exemples concrets
Les exemples ci-dessous sont uniquement illustratifs. Ils ne font référence à aucune personne, marque ou organisation réelle et servent uniquement à montrer le mode opératoire.
Faux e-mail de remboursement d’impôt
Exemple fictif — Direction Générale des Finances Publiques : un remboursement de 187,40 € vous est dû pour l’exercice fiscal 2023. Pour recevoir cette somme, confirmez vos coordonnées bancaires sur impots-remboursement-2024.example avant le 31 août.
Faux SMS Ameli pour mise à jour du dossier de santé
Exemple fictif — Ameli.fr : votre carte Vitale va expirer. Mettez à jour votre dossier et confirmez votre numéro de sécurité sociale sur ameli-renouvellement.example pour maintenir vos remboursements.
Fausse notification France Identité
Exemple fictif — France Identité : votre carte nationale d’identité arrive à expiration. Initiez le renouvellement en ligne sur france-identite-renewal.example et joignez une photo de votre document actuel ainsi que votre RIB pour les frais administratifs.
Faux appel à la menace de saisie bancaire
Exemple fictif — « Ici le service de recouvrement des impôts. Une procédure de saisie sur compte bancaire a été initiée pour une dette de 1 240 € non réglée. Pour suspendre cette procédure immédiatement, composez le [numéro] et réglez par carte bancaire ou bon de paiement. »
Sources
Canaux de signalement
- Cybermalveillance.gouv.fr: Signalez le phishing administratif et obtenez un accompagnement personnalisé.
- Pharos — Signalement de contenus illicites: Signalez les URL frauduleuses imitant des services publics à la Police Nationale.
- Signal Spam: Transférez les e-mails de phishing administratif au service national de signalement.
- DGCCRF — Direction générale de la concurrence, consommation et répression des fraudes: Signalez les pratiques commerciales trompeuses et les arnaques liées aux services publics.
Questions fréquentes
Comment vérifier si un e-mail prétendant venir des impôts est authentique ?
Ne cliquez sur aucun lien dans le message. Saisissez manuellement impots.gouv.fr dans votre navigateur, connectez-vous à votre espace personnel et vérifiez si la notification existe bien dans votre messagerie sécurisée. Si aucune alerte n’y figure, le message est frauduleux.
Mon numéro de sécurité sociale a été demandé dans un formulaire suspect — que faire ?
Si vous l’avez fourni, contactez immédiatement l’Assurance Maladie via ameli.fr pour signaler un possible vol d’identité, déposez plainte auprès de la police ou de la gendarmerie, et surveillez vos droits sur votre compte Ameli ainsi que votre dossier de crédit. Conservez toutes les preuves : captures d’écran, URL, e-mail reçu.
Une administration française peut-elle me demander un paiement par SMS ou e-mail non sollicité ?
Non. Tout avis d’imposition, amende ou demande de remboursement officielle est accessible uniquement via votre espace personnel sur le portail de l’administration concernée. Les notifications par e-mail ou SMS signalent qu’un document est disponible dans cet espace — elles ne contiennent jamais de lien direct vers un formulaire de paiement ou de saisie de données personnelles.
Un fraudeur peut-il avoir de vraies informations me concernant ?
Oui. Les cybercriminels achètent des bases de données issues de fuites (nom, adresse, numéro de téléphone, voire numéro fiscal) ou les compilent depuis des sources publiques. Le fait qu’un message mentionne votre prénom, votre adresse ou votre numéro d’avis d’imposition ne prouve pas qu’il émane de l’administration. Vérifiez toujours via le canal officiel.
Que faire si j’ai fourni des données à une fausse page imitant les impôts ?
Changez immédiatement votre mot de passe sur impots.gouv.fr depuis le vrai site, activez la double authentification si disponible, contactez votre banque si des coordonnées bancaires ont été communiquées, et déposez plainte. Signalez également l’incident à Cybermalveillance.gouv.fr pour obtenir un accompagnement adapté.
France Connect est-il ciblé par les arnaques ?
Oui. Des pages frauduleuses imitent l’interface de France Connect pour récupérer en une seule étape les identifiants donnant accès à plusieurs services publics simultanément. L’URL officielle de France Connect est toujours login.france.connect.gouv.fr — tout autre domaine est frauduleux. En cas de doute, accédez directement à chaque service public depuis son propre site officiel.
How This Guide Was Prepared
This guide was compiled from publicly available fraud-reporting sources and URLVIS's own multilingual risk taxonomy; an AI-assisted draft was reviewed before publication. It is for general information only and is not legal or financial advice. Spotted an error or outdated detail? Report it to [email protected].