Cybermenace : plus de 100 campagnes d’arnaques fiscales détectées depuis janvier 2026

0
106
La période fiscale est devenue un terrain de jeu privilégié pour les cybercriminels. Les chercheurs de Proofpoint viennent de publier une analyse qui révèle l’ampleur et la sophistication croissante des attaques exploitant le thème fiscal.
 
Tribune – Les chiffres parlent d’eux-mêmes : plus de 100 campagnes utilisant des leurres fiscaux ont déjà été observées depuis janvier 2026, diffusant malwares, phishing, outils d’accès à distance et fraudes.
Voici les principaux points de l’analyse :
  • Les outils RMM (Remote Monitoring and Management) représentent la charge utile la plus courante, permettant aux attaquants de prendre discrètement le contrôle des systèmes compromis.
  • Les cybercriminels usurpent l’identité d’entités de confiance (administrations fiscales, services RH, cabinets d’investissement) pour créer un sentiment d’urgence et de légitimité.
  • De nouveaux acteurs malveillants, récemment identifiés par Proofpoint (TA4922, TA2730), utilisent des thèmes fiscaux à l’échelle mondiale pour dérober identifiants, données financières et maintenir un accès persistant aux systèmes.
  • Les arnaques classiques type fraude W-2/BEC restent très présentes, ciblant les données sensibles des employés pour vol d’identité et fraude bancaire.
Selon les chercheurs Proofpoint :
« Les appâts fiscaux sont couramment utilisés par les cybercriminels, notamment à l’approche des périodes de déclaration, car les utilisateurs ont alors recours à diverses applications et services pour rassembler et transmettre des informations financières importantes, tant professionnelles que personnelles.«