J'ai reçu un mail sur la facturation électronique : arnaque ou pas ?

Vous venez de recevoir un mail de la DGFiP, d'une plateforme ou d'un prestataire qui vous demande d'agir immédiatement ? Ne cherchez pas à trancher en vous fiant seulement au logo, au nom de l'émetteur ou à la signature : ces éléments se copient facilement. Un mail DGFiP peut être une arnaque même s'il reprend le vocabulaire de la réforme, votre numéro SIREN ou le nom de votre entreprise.

Les 3 réflexes de vérification en 30 secondes

  • Ne cliquez pas. Survolez le lien sans l'ouvrir et observez l'adresse réelle. Pour effectuer un contrôle, ouvrez vous-même un nouvel onglet et saisissez impots.gouv.fr. Un domaine ressemblant au site officiel, une faute minuscule ou une adresse raccourcie suffit à révéler un phishing facture électronique.
  • Ne transmettez ni identifiant ni donnée bancaire. Une demande urgente de mot de passe, de numéro de carte, de compte bancaire, de changement d'IBAN ou de paiement constitue un signal d'alerte. Appelez le service ou le fournisseur avec un numéro déjà connu, jamais avec celui indiqué dans le message reçu.
  • Vérifiez par un autre canal. Consultez votre messagerie professionnelle sécurisée sur impots.gouv.fr, la liste officielle des plateformes agréées ou votre interlocuteur habituel. Une vérification directe protège mieux qu'une réponse au mail ou qu'un commentaire lu sur LinkedIn.

Ce que la DGFiP ne vous demandera jamais

La DGFiP rappelle qu'elle ne demande jamais par courriel ou par téléphone un numéro de carte bancaire pour le paiement d'un impôt, un remboursement ou la mise à jour de coordonnées personnelles. Elle ne vous demandera pas non plus de communiquer votre mot de passe par mail, d'installer une pièce jointe exécutable, de payer des frais d'inscription à la réforme ou de remplacer le RIB d'un fournisseur. Si un message formule l'une de ces demandes, ne répondez pas, ne cliquez sur aucun lien et contactez directement votre centre des Finances publiques.


Les 4 arnaques qui ciblent les entreprises depuis septembre 2026

Les fraudeurs ne choisissent pas leurs sujets au hasard. Ils choisissent les situations dans lesquelles leurs cibles sont pressées, un peu dépassées, et confrontées à une obligation qu'elles ne maîtrisent pas complètement. La réforme de la facturation électronique coche toutes ces cases.

L'échéance du 1er septembre 2026 est réelle. La DGFiP a mené une campagne nationale d'information depuis le printemps 2026, avec des envois massifs de courriels aux entreprises françaises assujetties à la TVA. Ces messages officiels existent, ils sont légitimes, et ils ont demandé aux entreprises de se préparer en choisissant une plateforme agréée.

C'est précisément ce contexte qui crée la fenêtre parfaite pour les escrocs. Quand un dirigeant reçoit un email qui semble venir de l'administration fiscale, qui mentionne une obligation légale imminente, qui demande de cliquer sur un lien pour "choisir sa plateforme" ou "valider son inscription" avant une date butoir, la tentation de cliquer est forte. Le message ressemble à ce qu'on attend de recevoir. L'urgence est réelle. Et la méconnaissance du dispositif rend la vérification difficile à faire rapidement.

Les fraudeurs ont bien compris que la réforme de la facturation électronique leur offrait un habillage idéal : fiscalité, obligation légale, données d'entreprise, coordonnées bancaires, identifiants de connexion. Tout ce qu'un hameçon de phishing bien conçu peut chercher à récupérer.

Le résultat est une multiplication des tentatives d'arnaque qui exploitent directement la réforme. Certaines imitent des communications officielles de la DGFiP. D'autres se font passer pour des plateformes agréées reconnues. D'autres encore proposent des services "de mise en conformité" payants qui n'ont aucune existence légale ou technique réelle.

1. Le phishing DGFiP : le faux mail officiel

Dans ce scénario, le pirate usurpe l'identité visuelle de la DGFiP ou du ministère de l'Économie. Le destinataire reçoit un message alarmant : facture soumise à contrôle, accès au portail suspendu, non-conformité à régulariser ou sanction imminente. Le bouton mène vers une fausse page de connexion qui vole les identifiants de l'espace professionnel, voire les accès à la boîte mail ou à la comptabilité. Cette fraude TVA liée à la facturation électronique repose moins sur une faille technique que sur la confiance accordée à un émetteur public.

2. La fausse plateforme agréée

Le fraudeur crée un site ou un argumentaire commercial qui imite une plateforme agréée, anciennement appelée PDP. Il promet parfois une inscription gratuite, un audit externe offert ou une mise en conformité immédiate. Le but peut être de percevoir un coût fictif, de recueillir des documents sensibles ou d'obtenir un accès au processus financier de l'entreprise. Un logo, une brochure conforme ou une présence sur LinkedIn ne prouvent aucun agrément : seul le nom exact de l'opérateur dans la liste officielle fait foi.

3. L'arnaque téléphonique à l'amende

Un faux conseiller appelle la direction, la DAF ou le service comptable et affirme que l'entreprise risque une amende parce qu'elle n'aurait pas choisi sa plateforme à temps. Il propose de « débloquer le dossier » contre un paiement immédiat ou demande un accès à distance au poste de travail. Ce procédé classique utilise l'autorité, l'urgence et la peur de la sanction. En septembre 2026, l'administration a au contraire annoncé une phase d'accompagnement et de tolérance pour les entreprises rencontrant des difficultés de mise en œuvre pendant la fin de l'année 2026.

4. Le faux courrier avec frais d'inscription

Le courrier papier donne une apparence plus officielle à l'escroquerie. Il peut mentionner un numéro de dossier, reprendre des informations publiques sur l'activité et joindre un formulaire à retourner avec un règlement. Pourtant, l'inscription à une prétendue liste nationale, l'activation du Portail public de facturation ou la remise d'un certificat obligatoire contre paiement ne correspondent pas au circuit officiel. Avant de payer, recherchez le nom exact de l'organisme sur les sites publics et demandez confirmation à votre expert-comptable.

Le risque transversal : la fraude au faux fournisseur. Un compte de messagerie piraté peut aussi servir à envoyer une fausse facture fournisseur avec un changement de RIB. Le document ressemble à la facture d'origine, mais l'IBAN conduit vers le compte bancaire de l'escroc. Toute demande de changement d'IBAN doit être confirmée par téléphone auprès d'un contact connu et tracée dans le processus de validation. Cette mesure simple évite un paiement détourné ou un double paiement et renforce la piste d'audit fiable de bout en bout. En cas de fraude, prévenez immédiatement votre banque, conservez les preuves et suivez la fiche réflexe officielle de Cybermalveillance.gouv.fr.


Ce que la réforme exige vraiment : les dates, les obligations, les acteurs

Avant de savoir comment éviter les arnaques, il faut comprendre ce que la réforme exige réellement. Beaucoup d'erreurs viennent d'une mauvaise lecture des dates et des obligations.

Qui est concerné. Toutes les entreprises établies en France et assujetties à la TVA sont concernées par la réforme, quelle que soit leur taille. Grandes entreprises, ETI, PME, TPE, micro-entreprises, professions libérales : si vous facturez avec de la TVA, vous entrez dans le périmètre.

Ce qui est obligatoire depuis le 1er septembre 2026. Toutes les entreprises — y compris les TPE et micro-entreprises — doivent être en capacité de recevoir des factures électroniques. L'émission n'est pas encore obligatoire pour les petites structures à cette date, mais la réception l'est. Cela signifie concrètement qu'une entreprise doit désigner une plateforme agréée, directement ou par l'intermédiaire de sa solution habituelle : logiciel de gestion, logiciel de comptabilité, expert-comptable, banque ou autre prestataire.

Ce qui devient obligatoire le 1er septembre 2027. À cette date, les PME, TPE et micro-entreprises devront également émettre leurs factures au format électronique. Les grandes entreprises et les ETI, elles, devront émettre dès le 1er septembre 2026.

Ce qu'est une plateforme agréée. Les entreprises ne peuvent pas simplement envoyer et recevoir des factures électroniques par email ou via leur logiciel habituel. Elles doivent passer par une plateforme agréée, officiellement immatriculée par l'État et autrefois appelée plateforme de dématérialisation partenaire ou PDP. La liste de ces plateformes est publiée et régulièrement mise à jour sur impots.gouv.fr. Une solution qui se dit "compatible facturation électronique" n'est pas nécessairement une plateforme agréée. La nuance est importante.

Ce qu'est l'annuaire de facturation. L'État a mis en place un annuaire central qui recense les entreprises et leur rattachement à une plateforme. Ce dispositif fonctionne comme un système de routage : pour envoyer une facture électronique à une entreprise, votre plateforme interroge l'annuaire pour savoir vers quelle adresse de facturation l'acheminer. C'est ce réseau qui rend le système interopérable entre toutes les plateformes agréées.

Le rôle du Portail public de facturation. Le PPF n'est pas une plateforme gratuite destinée à remplacer les solutions privées pour émettre et recevoir les factures. Dans l'architecture retenue, le Portail public de facturation assure notamment les fonctions d'annuaire et de concentrateur des données transmises à l'administration. Le circuit opérationnel des factures passe par les plateformes agréées.


Comment vérifier qu'une plateforme est vraiment agréée ?

Ne partez jamais du lien reçu dans une publicité, un mail ou un appel commercial. Rendez-vous directement sur la page officielle « Je consulte la liste des plateformes agréées » sur impots.gouv.fr. Cette page constitue la référence publique et propose la liste à jour dans plusieurs formats.

La vérification doit porter sur le nom juridique exact de l'opérateur, pas seulement sur une marque ou un logo. Contrôlez ensuite son statut : la liste distingue les opérateurs ayant satisfait à toutes les conditions, tests d'interopérabilité compris, de ceux dont le dossier est complet et conforme mais dont l'immatriculation définitive reste conditionnée à la réussite de ces tests.

Posez enfin trois questions à votre éditeur ou prestataire : quelle plateforme agréée transporte réellement mes factures ? Qui traite les données de transaction et de paiement ? Quel canal dois-je utiliser pour le support et les changements sensibles ? Demandez une réponse écrite, conservez le contrat et vérifiez l'identité du cocontractant. Cet audit rapide permet de préserver la sécurité, la traçabilité et la conformité des processus financiers.

Une plateforme sérieuse doit expliquer clairement le cycle de vie de la facture, les formats acceptés, les mesures de sécurité, les conditions d'accès au service et le traitement d'un doublon. Elle ne doit pas entretenir la confusion entre « solution compatible » et « plateforme agréée », ni prétendre qu'un simple logo constitue une preuve suffisante.


Comment reconnaître un email authentique de la DGFiP d'un phishing ?

La DGFiP mène bien une campagne d'information par courriel. Mais elle ne vous demandera jamais certaines choses. C'est cette distinction qui permet de faire le tri.

Ce que la DGFiP fait dans ses communications légitimes. Elle vous informe de l'existence de la réforme et de ses échéances. Elle vous invite à consulter son espace officiel et à vous renseigner auprès de votre expert-comptable ou de votre plateforme de gestion. Elle vous oriente vers impots.gouv.fr.

Ce que la DGFiP ne fait jamais. Elle ne vous demande pas de cliquer sur un lien pour "valider votre inscription" à une plateforme spécifique. Elle ne vous demande pas vos identifiants de connexion à votre espace fiscal. Elle ne vous demande pas de coordonnées bancaires pour "finaliser votre mise en conformité". Elle ne vous impose pas de choisir une plateforme particulière par email.

Les signaux d'alerte dans un email suspect. L'adresse d'expéditeur ne se termine pas par @dgfip.finances.gouv.fr. Le message crée une urgence artificielle avec des délais très courts. Il contient un lien vers un site dont l'URL n'appartient pas réellement à un domaine officiel en .gouv.fr. Il vous demande des informations que vous n'avez jamais à fournir par email à l'administration fiscale. La mise en page imite celle de l'administration mais avec des détails légèrement différents. La DGFiP publie et actualise par ailleurs une page officielle intitulée « Attention aux arnaques ! » qui recense les campagnes frauduleuses connues.

La règle simple. En cas de doute, ne cliquez sur aucun lien. Ouvrez vous-même un navigateur, tapez impots.gouv.fr directement dans la barre d'adresse, et connectez-vous à votre espace professionnel. Si un message était important, vous le retrouverez dans votre messagerie fiscale sécurisée. Si vous ne trouvez rien, le message était probablement frauduleux.

La DGFiP rappelle explicitement que face à un message suspect, il ne faut pas répondre, ne pas cliquer sur les liens, ne pas communiquer de données personnelles ou bancaires, et vérifier directement depuis son espace impots.gouv.fr ou auprès de son centre des finances publiques.


L’astuce en or :

Le framework ALERTE : comment sécuriser sa transition sans se faire piéger

Face à la double pression d'une réforme réelle et d'arnaques qui l'exploitent, la bonne posture n'est ni la panique ni l'inaction. C'est une démarche structurée, vérifiable, qui sépare ce qui vient de sources officielles de ce qui vient de sollicitations commerciales ou frauduleuses.

Le framework ALERTE organise cette démarche en six étapes.

A comme Authentifier la source avant tout. Tout message qui vous parle de facturation électronique doit d'abord être authentifié. L'adresse d'expéditeur est-elle bien un domaine officiel ? Le lien renvoie-t-il vers impots.gouv.fr ou vers la plateforme officielle mentionnée ? En cas de doute, ne cliquez pas. Allez directement sur le site officiel en tapant l'adresse dans votre navigateur.

L comme Lire les dates correctement. La réforme a deux dates clés : le 1er septembre 2026 pour la réception obligatoire et l'émission des grandes entreprises et ETI, puis le 1er septembre 2027 pour l'émission obligatoire des TPE-PME et micro-entreprises. Tout message qui vous crée une urgence irréaliste ou vous fixe une autre échéance mérite d'être vérifié avant d'être suivi.

E comme Examiner la liste officielle des plateformes. Avant de souscrire à une solution, vérifiez qu'elle figure bien sur la liste des plateformes agréées publiée et régulièrement mise à jour sur impots.gouv.fr. Contrôlez si l'opérateur a obtenu son immatriculation définitive ou s'il reste en attente de la réussite des tests d'interopérabilité. Une solution absente de ces listes ne peut pas se présenter légitimement comme une plateforme agréée pour gérer vos flux.

R comme Recouper avec votre expert-comptable ou votre logiciel de gestion. Votre expert-comptable connaît la réforme et peut vous orienter vers les solutions adaptées à votre situation. Votre éditeur de logiciel doit aussi pouvoir vous dire clairement à quelle plateforme agréée il est raccordé. Ces deux sources sont vos meilleurs filtres contre les arnaques.

T comme Tracer les actions déjà faites. Tenez à jour une liste simple de ce que vous avez fait : choix de la plateforme, date d'inscription, vérification de votre espace impots.gouv.fr, mise à jour des données clients et fournisseurs. Cette traçabilité vous protège en cas de litige et vous évite de recommencer une démarche déjà effectuée sous la pression d'un message frauduleux.

E comme Éduquer votre équipe. Si vous avez des collaborateurs qui gèrent la comptabilité, la facturation ou les achats, assurez-vous qu'ils connaissent les règles de base pour identifier un phishing lié à la réforme. Un seul clic sur le mauvais lien, par un collaborateur bien intentionné qui cherche à gérer un sujet urgent, peut compromettre des données sensibles de l'entreprise.

Simple CRM s'inscrit dans cette démarche : les données clients et fournisseurs — SIREN, contacts comptables, historiques de facturation — sont centralisées et à jour, ce qui facilite directement la préparation à la réforme et réduit le risque d'erreur dans les échanges avec les plateformes agréées.


Simple CRM

Les angles morts de la réforme que peu de dirigeants ont compris

Certains aspects de la réforme de la facturation électronique sont mal compris et créent des vulnérabilités supplémentaires face aux arnaques.

"Compatible facturation électronique" ne signifie pas "plateforme agréée". Des dizaines de logiciels et prestataires se présentent comme "compatibles" avec la réforme. Cette compatibilité peut être réelle sur le plan technique, mais elle ne suffit pas. Pour que les factures transitent légalement dans le nouveau système, il faut passer par une plateforme officiellement immatriculée. Un logiciel compatible doit être raccordé à une telle plateforme pour être opérationnel au sens de la loi.

L'annuaire de facturation est peu connu mais central. Le dispositif ne fonctionne pas comme un simple échange de fichiers. Il repose sur un annuaire central qui identifie chaque entreprise et la plateforme à laquelle elle est rattachée. Sans désignation d'une plateforme agréée, le routage automatique et sécurisé des factures vers votre entreprise ne peut pas fonctionner normalement.

La mise à jour des données clients et fournisseurs est souvent négligée. La réforme impose des mentions obligatoires nouvelles sur les factures : SIREN du client, catégorie de l'opération, option TVA sur les débits si applicable, adresse de livraison si différente. Ces informations doivent être disponibles dans votre système de gestion. Si vos données clients et fournisseurs ne sont pas à jour, propres et structurées, la transition sera difficile à opérer dans les délais.

La réforme crée une asymétrie temporaire entre petites et grandes structures. Les grandes entreprises et ETI doivent émettre dès le 1er septembre 2026, mais les PME et TPE n'ont cette obligation qu'en 2027. Pendant cette période intermédiaire, les petites structures devront recevoir des factures électroniques de leurs grands clients, sans forcément émettre de leur côté. Cette asymétrie crée une confusion que les fraudeurs exploitent en affirmant que l'obligation d'émission est déjà là.

Le phishing lié à la facturation électronique va durer au-delà de 2026. La réforme s'installe progressivement jusqu'en 2027. Les fraudeurs vont adapter leurs messages à chaque nouvelle échéance, chaque mise à jour de la liste des plateformes, chaque communication officielle. La vigilance doit être un réflexe durable, pas une réaction ponctuelle à l'approche du 1er septembre.



Vous avez reçu un email au sujet de la facturation électronique obligatoire en France ? Vous ne savez pas s'il s'agit d'un vrai message de l'administration fiscale ou d'une tentative de phishing ? Vous voulez sécuriser votre mise en place sans bouleverser votre organisation ? Contactez dès maintenant les équipes Simple CRM : [email protected]


Conclusion

La réforme de la facturation électronique est réelle. Elle est entrée en vigueur le 1er septembre 2026 pour la réception de factures par toutes les entreprises ainsi que pour l'émission par les grandes entreprises et les ETI. Les arnaques qui s'y greffent sont également bien réelles.

La meilleure protection contre les deux à la fois, c'est la même chose : comprendre ce que la réforme exige vraiment, savoir d'où viennent les informations légitimes, et ne jamais laisser l'urgence vous faire cliquer sur quelque chose que vous n'avez pas vérifié.

Vérifiez directement sur impots.gouv.fr. Consultez votre expert-comptable. Demandez à votre éditeur de logiciel à quelle plateforme agréée il est raccordé. Si votre entreprise n'a pas encore désigné de plateforme figurant sur la liste officielle, engagez cette démarche dans les meilleurs délais.

Tout le reste peut attendre d'être vérifié.


FAQ

J'ai reçu un email qui semble venir de la DGFiP sur la facturation électronique. Comment savoir s'il est authentique ?

Commencez par vérifier l'adresse d'expéditeur : la DGFiP utilise le domaine @dgfip.finances.gouv.fr et ses sites officiels utilisent des adresses en .gouv.fr. Ensuite, ne cliquez pas sur les liens contenus dans le message. Ouvrez votre navigateur, tapez impots.gouv.fr directement, puis connectez-vous à votre espace professionnel ou contactez votre service des impôts des entreprises par ses coordonnées habituelles. Si l'email vous demande des identifiants, des coordonnées bancaires ou vous impose de choisir une plateforme spécifique via un lien, c'est un signal d'alerte fort.

Comment savoir si une plateforme de facturation électronique est vraiment agréée par l'État ?

La liste officielle des plateformes de dématérialisation partenaires immatriculées est publiée et mise à jour sur impots.gouv.fr. Vérifiez que la plateforme que vous envisagez y figure explicitement avant toute souscription. Une plateforme qui se dit "compatible" ou "homologuée" sans figurer sur cette liste ne peut pas légalement gérer vos flux de facturation électronique au sens de la réforme.

Mon logiciel de facturation actuel est-il suffisant ou dois-je changer ?

Cela dépend de votre logiciel. La question à poser à votre éditeur est précise : "À quelle plateforme de dématérialisation partenaire immatriculée êtes-vous raccordé ?" Si votre logiciel est raccordé à une plateforme figurant sur la liste officielle, vous pouvez l'utiliser pour recevoir et émettre des factures électroniques. Sinon, il faudra soit que l'éditeur se raccorde avant l'échéance, soit que vous passiez par une plateforme agréée en parallèle. Votre expert-comptable peut vous aider à évaluer cette situation.

Un PDF envoyé par email peut-il encore être utilisé après le 1er septembre 2026 ?

Pour les échanges B2C — entre une entreprise et un particulier — la facture PDF par email reste possible. Pour les échanges B2B — entre deux entreprises assujetties à la TVA — un PDF envoyé par email ne constituera plus une facture électronique conforme au sens de la réforme. Les factures devront transiter par une plateforme agréée dans un format structuré. Pendant la période transitoire, certains aménagements peuvent exister selon la taille des entreprises concernées : consultez impots.gouv.fr ou votre expert-comptable pour les détails applicables à votre situation.

Que faire si j'ai déjà cliqué sur un lien suspect lié à la facturation électronique ?

Agissez rapidement. Changez immédiatement les mots de passe des comptes potentiellement compromis, notamment votre espace impots.gouv.fr et votre messagerie professionnelle. Prévenez votre expert-comptable et votre responsable informatique si vous en avez un. Signalez le phishing sur signal-spam.fr et sur cybermalveillance.gouv.fr, qui peut vous accompagner dans les démarches à suivre. Si des données bancaires ont été communiquées, contactez votre banque sans délai pour bloquer les risques.