Les escrocs ciblent les portefeuilles de cryptomonnaies pendant la période des déclarations de revenus, selon Kaspersky

- Selon Kaspersky, les cybercriminels profitent de la période des déclarations de revenus pour escroquer les gens et voler leurs portefeuilles de cryptomonnaies.
- Des sites web frauduleux spécialisés en fiscalité affirment aux détenteurs de cryptomonnaies que la réglementation européenne les oblige à « vérifier » leurs avoirs sous peine d'amendes pouvant atteindre 1 million d'euros.
- Les véritables autorités fiscales ne demanderont jamais de phrase de récupération de cryptomonnaie, et il n'existe pas de portails de « vérification de portefeuille ».
Des cybercriminels profitent de la période des déclarations de revenus pour tromper les détenteurs de cryptomonnaies et leur soutirer leurs phrases de récupération en créant de faux sites web gouvernementaux.
Des campagnes d'hameçonnage sont en cours dans de nombreux pays. Les chercheurs de Kaspersky ont découvert de faux sites imitant les services fiscaux d'Allemagne, de France, d'Autriche, de Suisse, du Brésil, du Chili et de Colombie.
Les arnaques allemandes et françaises sont agressives. Les pirates informatiques prétendent que la réglementation européenne les oblige à « vérifier » leurs avoirs sous peine d’amendes pouvant atteindre un million d’euros.
Les faux portails fiscaux exigent des phrases de récupération pour portefeuilles crypto
Les attaques visant les cryptomonnaies suivent un schéma récurrent. Les victimes se retrouvent sur des sites qui imitent de véritables sites fiscaux, comme le portail allemand ELSTER ou un faux « Portail de conformité fiscale des cryptomonnaies » ressemblant au ministère français de l'Économie et des Finances.
Ces sites affirment aux utilisateurs que leurs gains en cryptomonnaie sont exonérés d'impôt, mais seulement après qu'ils aient passé un processus de « vérification ».
À la fin de ce processus, la victime est invitée à fournir sa phrase de récupération, qui lui donne le contrôle total de son portefeuille de cryptomonnaie.
Kaspersky affirme que le faux site allemand vise les utilisateurs de Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase et d'autres services de portefeuilles électroniques bien connus.
La version française tente également de vider les comptes sur MetaMask, Binance, Coinbase, Trust Wallet et WalletConnect.
Ces sites brandissent la menace de poursuites judiciaires en cas de refus. C'est un moyen de contourner le réflexe de sécurité élémentaire qui nous incite à ne jamais divulguer notre phrase de récupération.

Les détenteurs de cryptomonnaies ne sont pas les seules cibles.
Kaspersky a découvert un nombre important de sites d'hameçonnage dans les mêmes pays, sites qui dérobaient les informations personnelles de contribuables. Un faux site chilien promettait un remboursement d'impôt d'environ 375 dollars, mais prélevait ensuite la somme directement sur la carte bancaire de la victime.
En Colombie, de faux sites web gouvernementaux ont piégé des personnes en les incitant à télécharger des fichiers ZIP protégés par mot de passe et qui installaient des logiciels malveillants sur leurs appareils.
Une campagne française s'est fait passer pour un contrôleur fiscal et a diffusé un PDF contenant un logiciel malveillant au lieu d'un document officiel, avertissant les gens de déclarations de revenus incomplètes.
Au Brésil, des escrocs créent des sites web qui prétendent aider les gens à remplir leurs déclarations de revenus moyennant des frais. Ils collectent ensuite les noms, numéros de téléphone, adresses, dates de naissance, adresses électroniques et numéros d'dentfiscale (NIF).
Kaspersky a déclaré que la communication d'un numéro d'identification fiscale (NIF) rend les victimes vulnérables aux fausses demandes de prêt, aux comptes gouvernementaux piratés et à d'autres attaques d'ingénierie sociale.
Un environnement de menaces croissant pour les détenteurs de cryptomonnaies
Les arnaques fiscales frauduleuses exposent les détenteurs de cryptomonnaies à des dangers venant de multiples sources.
En janvier 2026, l'application française de gestion fiscale des cryptomonnaies Waltio a révélé que des pirates informatiques du groupe « Shiny Hunters » affirmaient avoir volé les données personnelles d'environ 50 000 utilisateurs, selon Cryptopolitande un article à l'époque.
Waltio, une application qui aide les utilisateurs à calculer leurs plus-values pour leurs déclarations fiscales, a indiqué que les informations volées comprenaient des adresses électroniques et des données relatives aux soldes de cryptomonnaies. La France a connu une série d'enlèvements et de cambriolages liés aux cryptomonnaies ces derniers mois, en partie dus à des fuites d'informations concernant les détenteurs de cryptomonnaies.
En avril 2026, l'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky a annoncé qu'un nouveau cheval de Troie d'accès à distance, CrystalX, vendu par abonnement sur Telegram, intègre des fonctionnalités de surveillance du presse-papiers. Les pirates exploitent ces fonctionnalités pour intercepter les adresses de portefeuilles copiées et les remplacer par des adresses qu'ils contrôlent.
Ce logiciel malveillant récupère également les mots de passe des navigateurs, de Steam, de Discord et de Telegram, et permet aux pirates de contrôler les appareils infectés à distance.
Une véritable administration fiscale ne vous demandera jamais votre phrase de récupération de cryptomonnaie. Il n'existe pas de portails de « vérification de portefeuille » pour les agences gouvernementales, et la réglementation européenne n'exige aucune phrase de récupération pour les cryptomonnaies.
Il est déconseillé de télécharger des fichiers provenant de courriels se faisant passer pour des agents du fisc. Par ailleurs, tout site promettant des gains en cryptomonnaies non imposables doit être considéré comme une arnaque.
Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.
FAQ
Quels sont les pays les plus touchés par les arnaques aux cryptomonnaies pendant la période des déclarations de revenus ?
Des sites frauduleux ciblent les contribuables et les détenteurs de cryptomonnaies en Allemagne, en France, en Autriche, en Suisse, au Brésil, au Chili et en Colombie. Les attaques par récupération de phrase de récupération spécifiques aux cryptomonnaies ont principalement visé les utilisateurs allemands et français.
Comment les faux portails fiscaux volent-ils les cryptomonnaies ?
Ces sites d'hameçonnage se font passer pour des portails gouvernementaux officiels et prétendent que les détenteurs de cryptomonnaies doivent vérifier leurs actifs numériques conformément à la réglementation européenne en demandant leur phrase de récupération. Cela donne aux pirates informatiques le contrôle total du portefeuille et leur permet de le vider.
Quels portefeuilles de cryptomonnaies sont visés ?
Les campagnes d'hameçonnage ciblent les utilisateurs de Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase, BitBox02, KeepKey, Binanceet WalletConnect.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses
Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.
- Quelles cryptomonnaies peuvent vous faire gagner de l'argent ?
- Comment renforcer la sécurité de votre portefeuille (et lesquels valent vraiment la peine d'être utilisés)
- Stratégies d'investissement peu connues utilisées par les professionnels
- Comment débuter en investissement crypto (quelles plateformes d'échange utiliser, quelles cryptomonnaies acheter, etc.)















