Politik & Gesellschaft

Nach Datendiebstahl bei der Steuerverwaltung: Was Betroffene tun sollten

Nach unbefugten Zugriffen auf Systeme der französischen Steuerverwaltung werden Betroffene seit Montag schriftlich informiert. Wer einen Brief erhält, sollte vor allem mit glaubwürdigen Phishingversuchen rechnen und seine wichtigsten Zugänge absichern.

Paris – 17.08.2026: Für viele Betroffene beginnt die Nachricht unspektakulär: mit einem Brief der Steuerverwaltung. Seit Montag informiert die Direction générale des Finances publiques (DGFiP) Privatpersonen und Unternehmen, deren Daten bei unbefugten Zugriffen auf ihr Informationssystem eingesehen oder entwendet worden sein könnten. Nach den bislang veröffentlichten Angaben geht es um rund 678.000 Datensätze. Die Behörde meldete den Vorfall der französischen Datenschutzaufsicht CNIL.

Nach bisherigen Erkenntnissen verschafften sich Unbefugte mit missbräuchlich verwendeten Zugängen Zugriff auf Teile des Systems. Betroffen sein können das steuerliche Referenzeinkommen, der Familienquotient oder der Satz des Steuerabzugs an der Quelle. Bei Unternehmen kommen Firmenname und SIREN-Nummer hinzu. Auch Katasterangaben zu Adressen und Flächen von Immobilien wurden abgefragt.

Wer Post von der DGFiP erhält, sollte das Schreiben sorgfältig lesen und prüfen, welche Daten genannt werden. Die Benachrichtigung bedeutet zunächst weder, dass Geld von einem Konto verschwunden ist, noch dass das persönliche Steuerkonto übernommen wurde. Das größte Risiko liegt darin, dass Kriminelle mit den erbeuteten Informationen künftige Kontaktversuche glaubwürdig gestalten können.

Besondere Vorsicht ist deshalb bei E-Mails, SMS und Anrufen geboten, die Steuern, Rückerstattungen oder eine angeblich notwendige Kontoprüfung betreffen. Die Steuerverwaltung verlangt nach ihren Sicherheitsregeln weder per Nachricht noch am Telefon Passwörter, Kreditkartendaten oder die sofortige Bestätigung einer Zahlung. Links und Anhänge in unerwarteten Mitteilungen sollten ungeöffnet bleiben.

Sicherer ist es, die Adresse impots.gouv.fr selbst in den Browser einzugeben und das Steuerkonto dort aufzurufen. Dienstliche E-Mails der DGFiP stammen ausschließlich von Adressen mit der Endung @dgfip.finances.gouv.fr; Internetseiten der französischen Verwaltung enden auf .gouv.fr. Allerdings kann auch eine scheinbar passende Absenderangabe manipuliert sein. Im Zweifel sollten Betroffene die Verwaltung über eine bereits bekannte offizielle Nummer kontaktieren.

Wer ein schwaches oder mehrfach verwendetes Passwort für sein E-Mail-Postfach nutzt, sollte es durch ein einzigartiges ersetzen. Ebenso ratsam ist die Zwei-Faktor-Authentifizierung für das Steuerkonto und andere wichtige Zugänge. Auch Bankbewegungen sollten in den nächsten Wochen regelmäßig geprüft werden. Dabei gilt: Auf eine unbekannte Buchung nicht über Telefonnummern oder Links reagieren, die in einer verdächtigen Nachricht mitgeschickt wurden.

Wurden bereits Zugangscodes, Bankdaten oder andere vertrauliche Angaben an vermeintliche Behördenmitarbeiter weitergegeben, ist unverzüglich die eigene Bank über deren offizielle Rufnummer zu verständigen. Nachrichten, Rufnummern und Bildschirmaufnahmen sollten als Belege gesichert werden. Cybermalveillance.gouv.fr empfiehlt bei betrügerischer Nutzung persönlicher Daten eine Anzeige. Die DGFiP hat die bei den unbefugten Zugriffen verwendeten Zugänge nach eigenen Angaben gesperrt.

Quellen

  • Franceinfo
  • Direction générale des Finances publiques
  • Cybermalveillance.gouv.fr
  • CNIL

Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).

Ende des Artikels