Egidio
Rapport pays · 2025-2026

Rapport France : l'état des arnaques

La France est devenue, en 2026, le deuxième pays au monde pour le volume de comptes compromis — derrière les États-Unis, qui comptent cinq fois plus d'habitants. Voici ce que documentent le dispositif national et les données de suivi, et pourquoi l'été 2026 marque une accélération.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte

La France, deuxième cible mondiale

Sur le premier trimestre 2026, la France se classe au deuxième rang mondial pour le nombre de comptes compromis, derrière les seuls États-Unis. Le rapprochement des deux chiffres est ce qui rend ce classement frappant :

23,5 M
Comptes français compromis au 1er trimestre 2026 — 2e rang mondial, derrière les États-Unis (60,3 M).
Surfshark, plateforme de suivi des violations de données, T1 2026. Consulté le 20/08/2026.
+109 %
Hausse en un seul trimestre par rapport au dernier trimestre 2025.
Surfshark, T1 2026. Consulté le 20/08/2026.
43,4 M
Comptes compromis en France sur le seul premier semestre 2026.
Surfshark, S1 2026. Consulté le 20/08/2026.
740,9 M
Exposition cumulée depuis 2004 — 4e pays le plus exposé au monde sur longue période.
Surfshark, données cumulées. Consulté le 20/08/2026.

Le rapport à la population change la lecture

Les États-Unis comptent environ 342 millions d'habitants, la France environ 68 millions — soit cinq fois moins. Rapportés à la population, les 23,5 millions de comptes français compromis représentent une proportion près de deux fois supérieure à celle des États-Unis sur le même trimestre.

Autrement dit : la France n'est pas deuxième parce qu'elle est grande. Elle est deuxième malgré sa taille.

📌 Deux précisions honnêtes sur ce classement. D'abord, la source — Surfshark — est une société privée spécialisée dans le suivi des fuites, pas une autorité publique : sa méthodologie de collecte n'est pas détaillée publiquement, à la différence des chiffres CNIL et Cybermalveillance.gouv.fr cités plus bas. Ensuite, le rang dépend de ce que l'on mesure : la France est 2e mondiale pour les violations de données et les attaques par déni de service, mais 5e pour les rançongiciels spécifiquement (58 incidents début 2026, +29 %). Nous retenons le classement « violations de données » parce que c'est celui qui alimente directement les arnaques par téléphone et messagerie.

Août 2026 : quatre incidents en une semaine

Le mois d'août 2026 illustre concrètement ce que recouvre ce deuxième rang mondial. En une seule semaine, quatre incidents distincts ont visé des organismes français détenant des données sensibles :

DGFiP — 678 000 contribuables (confirmé)

Intrusion via usurpation d'identifiants d'agents, confirmée officiellement par l'administration les 13-14 août. Revenus fiscaux, quotients familiaux, taux de prélèvement à la source. Le dossier complet.

DGFiP — données cadastrales (revendiqué, non confirmé)

Un second lot revendiqué par le même pirate : environ 2 millions de propriétaires. La DGFiP n'a pas confirmé ce volet.

DGFiP — successions vacantes (confirmé, minimisé)

Le 18 août, une faille distincte sur le portail public des successions vacantes, identifiée par un chercheur en sécurité. L'administration a confirmé l'incident tout en le présentant comme de moindre ampleur.

Alaxione — 6,8 millions de patients (revendiqué, non confirmé)

Le 20 août, revendication portant sur une plateforme de rendez-vous médicaux : numéros de Sécurité sociale, motifs de consultation, IBAN. Aucune confirmation d'Alaxione ni de la CNIL à ce jour. Le dossier complet.

Deux de ces quatre incidents sont officiellement confirmés, deux relèvent de la seule revendication. Cette distinction est maintenue systématiquement sur ce site — mais même en ne retenant que le confirmé, la semaine reste sans précédent pour des organismes publics français.

Le dispositif de référence

Cybermalveillance.gouv.fr

Dispositif national de sensibilisation, de prévention et d'assistance aux victimes de cybermalveillance, porté par l'État. Son rapport d'activité annuel, publié en mars 2026 pour l'exercice 2025, est la référence la plus complète sur l'état de la menace vue depuis la France.

500 000+
Victimes assistées par Cybermalveillance.gouv.fr en 2025, en hausse de 20 % sur un an.
Cybermalveillance.gouv.fr, Rapport d'activité 2025. Consulté le 14/07/2026.
+70 %
Progression de l'hameçonnage (phishing), première menace tous publics confondus en 2025.
Cybermalveillance.gouv.fr, Rapport d'activité 2025. Consulté le 14/07/2026.

Qui est touché

La répartition des victimes reste stable d'une année sur l'autre : 93 % de particuliers, 6 % d'entreprises et associations, 1 % de collectivités. Mais la dynamique est ailleurs — les professionnels enregistrent la plus forte progression, avec une hausse de 73 % des demandes d'assistance pour les entreprises et associations, et le piratage de comptes en ligne comme menace numéro un les concernant spécifiquement (+45 %).

Pourquoi l'hameçonnage explose précisément maintenant

Cybermalveillance.gouv.fr établit un lien direct : l'exploitation malveillante de données issues de fuites alimente les vagues d'hameçonnage — par SMS, par email, et de plus en plus par appel vocal — avec un niveau de personnalisation croissant. 2025 a vu se multiplier ces vagues, de plus en plus variées, utilisées aussi bien pour des tentatives d'arnaque directes que pour du piratage de comptes en ligne. Voir le détail complet sur le dossier fuites de données, où ce lien est développé.

Perspective 2026

Cybermalveillance.gouv.fr est direct sur ce point : le marché criminel s'est structuré, gagnant en sophistication et en maturité. La perspective pour 2026 est celle de vagues d'hameçonnage encore plus personnalisées, de piratages de comptes et de violations de données qui continueront de nourrir des arnaques multiples — pas d'accalmie annoncée.

🔒 Deux cas documentés à l'échelle individuelle illustrent ce contexte français : voir le calcul du préjudice moyen d'une arnaque en France, sourcé auprès du parquet de Paris, de la Gendarmerie nationale et de la Banque de France.

Questions fréquentes

Qui documente officiellement les arnaques en France ?

Cybermalveillance.gouv.fr, dispositif national de sensibilisation et d'assistance porté par l'État, publie un rapport d'activité annuel. La CNIL suit spécifiquement les violations de données. La Gendarmerie nationale et la Banque de France publient aussi des données sur des typologies précises.

Quelle est la menace numéro un en France en 2025 ?

L'hameçonnage (phishing), en hausse de 70% selon Cybermalveillance.gouv.fr, porté par l'exploitation des données issues des fuites — un lien direct avec l'explosion des violations de données constatée la même année par la CNIL.

Les entreprises sont-elles plus touchées que les particuliers ?

En proportion, les particuliers restent la grande majorité des victimes assistées (93%), mais la progression la plus forte concerne les entreprises et associations : +73% de demandes d'assistance en 2025.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Rapport France : l'état des arnaques en 2025-2026 », egidio.app/laboratoire/rapport-france/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.