Un gang du crime organisé vole 47 millions de livres sterling au fisc britannique dans une escroquerie par hameçonnage

Un gang du crime organisé a volé 47 millions de livres sterling (64 millions de dollars) au fisc britannique en piratant plus de 100 000 comptes clients et en réclamant frauduleusement des aides publiques. His Majesty’s Revenue and Customs (HMRC) a confirmé la faille, tout en assurant aux contribuables qu’aucun particulier n’avait perdu d’argent. Selon HMRC, les criminels ont utilisé des données personnelles volées, probablement obtenues par le biais de […]

Jun 9, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un gang du crime organisé a volé 47 millions de livres sterling (64 millions de dollars) au fisc britannique en piratant plus de 100 000 comptes clients et en réclamant frauduleusement des aides publiques. saisissant des paiements gouvernementaux.

His Majesty’s Revenue and Customs (HMRC) a confirmé la faille, tout en assurant aux contribuables qu’aucun particulier n’avait perdu d’argent. 

Selon HMRC, les criminels ont utilisé des données personnelles volées, probablement obtenues par le biais d’e-mails d’hameçonnage ou auprès de sources tierces, pour accéder à des comptes fiscaux PAYE (Pay As You Earn) falsifiés ou en créer. Ces faux profils ont ensuite servi à déposer des demandes frauduleuses et à détourner des fonds du système.

À LIRE : Politique de gestion des mots de passe (TechRepublic Premium)

« Beaucoup d’argent, c’est totalement inacceptable »

La directrice générale adjointe de HMRC, Angela MacDonald, a révélé le vol lors d’une audition de la commission du Trésor mercredi. « C’est beaucoup d’argent, et c’est totalement inacceptable », a-t-elle déclaré aux parlementaires, comme l’a rapporté Reuters.

Le directeur général de HMRC, John-Paul Marks, a précisé qu’il s’agissait d’un « hameçonnage mené par le crime organisé pour obtenir des données d’identité en dehors des systèmes de HMRC », ce qui signifie que les criminels n’ont pas piraté directement HMRC, mais ont utilisé des informations volées ailleurs.

Malgré cette fraude de grande ampleur, HMRC insiste sur le fait qu’il ne s’agissait pas d’une cyberattaque. « Nous n’avons pas été piratés, aucune donnée n’a été extraite de nos systèmes », a déclaré MacDonald aux députés. Les criminels ont plutôt utilisé des données personnelles, peut-être volées à des banques ou à d’autres organisations, pour tromper le système et lui faire approuver de faux remboursements fiscaux.

HMRC a déjà verrouillé les comptes concernés, supprimé les informations incorrectes et réinitialisé les identifiants de connexion. Une enquête pénale a été ouverte, notamment dans des juridictions situées hors du Royaume-Uni, et a conduit à plusieurs arrestations.

Les députés n’ont guère apprécié d’apprendre l’existence de l’escroquerie seulement après sa révélation dans la presse. La présidente de la commission, Dame Meg Hillier, a reproché à l’administration de ne pas les avoir informés plus tôt. Les responsables de HMRC ont reconnu ne pas avoir écrit de leur propre initiative à la commission lorsque la fraude a été découverte.

Advertisement

Cette affaire alimente les inquiétudes croissantes quant à la véritable sécurité des informations personnelles, notamment à mesure que les criminels se montrent plus inventifs et déterminés. Si 47 millions de livres sterling ont été volés, HMRC a également indiqué que ses systèmes avaient empêché environ 1,9 milliard de livres sterling d’autres tentatives de fraude l’an dernier.

Les citoyens appelés à rester vigilants

Alors que les escroqueries par hameçonnage se multiplient, HMRC appelle les contribuables à se méfier des e-mails, SMS ou appels téléphoniques suspects prétendant provenir du fisc. Ceux-ci pourraient être liés à des tentatives de fraude similaires.

Si vous recevez une lettre de HMRC ou constatez une activité inhabituelle sur votre compte, il est important de suivre attentivement les instructions et d’éviter de répondre à des messages non officiels.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.