Dossier — Trois enquetes

Communes numeriques : les risques reels que personne ne devrait ignorer

Cyberattaques qui paralysent les mairies, faux sites qui escroquent les citoyens : des phenomenes documentes, verifiables, qui touchent toutes les communes de France.
Sources : ANSSI, DGCCRF, SignalConso, Signal-Arnaques, Trustpilot, Association des Maires de France Mis a jour : avril 2026
Sommaire
Enquete 1
Les communes face aux cyberattaques

1.1 — Chiffres cles

Les collectivites territoriales representent le troisieme secteur le plus touche par les cyberattaques en France, derriere les entreprises et les etablissements de sante.

144
collectivites attaquees en 2024
+37%
d'augmentation en 2 ans
3 sem.
duree moyenne d'interruption
64%
par ransomware (rancongiciel)
« Les collectivites locales sont devenues des cibles privilegiees parce qu'elles detiennent des donnees personnelles sensibles et disposent souvent de moyens limites pour se proteger. » Rapport annuel ANSSI 2024 — Panorama de la cybermenace

1.2 — Cas documentes

Les exemples ci-dessous sont issus de sources de presse publiques et de rapports officiels. Ils illustrent la diversite des communes touchees, des grandes metropoles aux petites villes.

Commune Date Impact Source
Lille Mars 2023 Degats estimes a 1 M€. Services numeriques paralyses pendant plusieurs semaines. Donnees personnelles exfiltrees. Le Monde, 15/03/2023
Chalon-sur-Saone Fev. 2021 550 000 € de degats. Retour aux procedures papier pendant 2 mois. Systemes informatiques integralement reconstruits. France 3 Bourgogne, 20/02/2021
Betton (35) Aout 2023 Ransomware Medusa. Pieces d'identite des habitants publiees sur le dark web apres refus de payer la rancon. France 3 Bretagne, 28/08/2023
Angers Jan. 2021 Services municipaux hors service pendant plusieurs jours. Donnees internes compromises. Ouest-France, 16/01/2021
Caen Sep. 2022 Site internet et services en ligne inaccessibles. Impact sur l'etat civil et les demarches en ligne. France Bleu Normandie, 26/09/2022
Angouleme Nov. 2022 Systeme informatique bloque. Paiements et demarches administratives interrompus. Charente Libre, 17/11/2022
Marseille Mars 2020 Cyberattaque a la veille des elections municipales. 300+ serveurs affectes. Services suspendus. La Provence, 17/03/2020
Hotel de ville de Lille
Lille
Mars 2023
1 million d'euros de degats. Services numeriques paralyses plusieurs semaines. Donnees personnelles exfiltrees.
Lire l'article — France Bleu
Photo : Wikimedia Commons (CC)
Hotel de ville de Chalon-sur-Saone
Chalon-sur-Saone
Fevrier 2021
550 000 euros de degats. Retour au papier pendant 2 mois. Systemes integralement reconstruits.
Lire l'article — L'Usine Digitale
Photo : Wikimedia Commons (CC)
Hotel de ville d'Angers
Angers
Janvier 2021
Services municipaux hors service plusieurs jours. Donnees internes compromises.
Lire l'article — France 3
Photo : Wikimedia Commons (CC)

1.3 — Chronologie des attaques majeures

Mars 2020
Marseille — Attaque a grande echelle a la veille des municipales. La metropole met des mois a restaurer ses systemes.
Janvier 2021
Angers — La ville est paralysee pendant plusieurs jours. Les services aux citoyens sont interrompus.
Fevrier 2021
Chalon-sur-Saone — Retour au papier et au stylo pendant deux mois. Cout : 550 000 euros.
Septembre 2022
Caen — Les demarches en ligne de la ville sont coupees. L'etat civil est impacte.
Mars 2023
Lille — Attaque d'envergure. Un million d'euros de degats. Des donnees personnelles sont exfiltrees.
Aout 2023
Betton — Le groupe Medusa publie les pieces d'identite des administres apres que la commune a refuse de payer 100 000 $ de rancon.

1.4 — Pourquoi les communes sont-elles visees ?

Des budgets informatiques limites. La majorite des communes de moins de 10 000 habitants ne disposent pas de responsable informatique dedie. La securite repose souvent sur un prestataire externe ou un agent polyvalent.

Des systemes anciens. Beaucoup de sites municipaux fonctionnent sur des CMS (WordPress, Joomla) qui necessitent des mises a jour regulieres. Les plugins non maintenus representent des portes d'entree pour les attaquants.

Des donnees sensibles. Etat civil, listes electorales, donnees fiscales, coordonnees des habitants : les mairies concentrent des informations a forte valeur sur le marche noir.

Le ransomware comme modele economique. Les groupes criminels savent que les collectivites ont une obligation de continuite de service public, ce qui augmente la pression pour payer la rancon.

1.5 — Recommandations de l'ANSSI

L'Agence nationale de la securite des systemes d'information publie regulierement des guides a destination des collectivites. Les mesures prioritaires incluent :

Mesures essentielles (ANSSI, guide collectivites 2024)

1. Sauvegardes regulieres hors ligne et testees.

2. Mises a jour systematiques des logiciels et systemes.

3. Authentification forte (MFA) pour tous les acces administratifs.

4. Sensibilisation des agents aux techniques de phishing.

5. Plan de continuite d'activite pour maintenir les services en cas d'attaque.

6. Hebergement securise avec protection DDoS et isolation des donnees.

Enquete 2
Faux sites de mairies : l'arnaque invisible

Des milliers de Francais paient chaque annee pour des demarches administratives entierement gratuites, pieges par des sites qui imitent les communes officielles.

30 €
montant moyen preleve pour un acte d'etat civil gratuit
100+
signalements recenses sur Signal-Arnaques
0 €
le vrai cout d'un acte en mairie

2.1 — Le mecanisme de la tromperie

Sur Google, ces sites apparaissent souvent en premiere position. Ils arborent le drapeau bleu-blanc-rouge, la Marianne, et des intitules rassurants comme « Commune Mairie », « Annuaire Mairie » ou « Demarches en ligne ». Pourtant, ce ne sont pas des sites officiels.

Ces plateformes privees captent des internautes en quete d'un acte de naissance, d'une carte d'identite ou d'un extrait de casier judiciaire, et leur facturent des demarches que n'importe quelle mairie de France effectue gratuitement.

Trois mecanismes identifies

1. Apparence officielle. Imitation visuelle : logos, couleurs, Marianne, drapeau, mise en page identique aux sites officiels.

2. Referencement payant. Achat de mots-cles Google pour apparaitre avant le site reel de la commune. Le mot « Annonce » est souvent le seul indice.

3. Collecte de donnees. L'usager saisit son identite, son adresse et sa date de naissance avant meme de decouvrir les frais. La pression psychologique est deja en place.

2.2 — Temoignages de victimes

Les citations suivantes sont extraites de plateformes de signalement verifiees (Trustpilot, Signal-Arnaques, ScamDoc). Aucune ne resulte d'une reconstruction ou d'une paraphrase.

« Ce site triche en faisant croire qu'il est officiel et m'a extorque 30 euros pour une predemande de carte d'identite. Le lendemain, j'ai appele ma mairie : la demarche est totalement gratuite. » Usager anonyme, juin 2022 — Signal-Arnaques.com — commune-mairie.fr
« Le site semble officiel. La confusion est trop facile, particulierement pour une personne de 95 ans. J'ai arrete la transaction a temps en verifiant mon application bancaire, mais tout etait fait pour induire en erreur. » Proche d'une personne agee — Trustpilot — annuaire-mairie.fr
« On m'a demande 36 € pour un acte de deces. Ces sites entachent ceux du service public qui sont vraiment concus pour aider les gens. » Usager anonyme, 2025 — Trustpilot — annuaire-mairie.fr
« Tout est bien fait pour vous faire croire que vous etes en ligne avec la mairie de Saint-Medard-en-Jalles, ou toute autre commune. L'URL, la mise en page, les couleurs… rien ne permet de douter au premier regard. » Signalement reference — ScamDoc — annuaire-mairie.fr
« Apres avoir renseigne toutes mes informations personnelles, le site m'a demande 35 €. Je ne comprends pas comment on peut autoriser de tels procedes en France. » Usager anonyme, 2025 — Trustpilot — annuaire-mairie.fr

2.3 — Alertes officielles

Alerte — Association des Maires du Tarn

L'association des maires du Tarn a publie un avertissement a destination des collectivites elles-memes : des mails frauduleux signes contact@mairiesdefrance.net circulaient pour proposer des abonnements a un faux annuaire officiel.

Des indices simples permettaient de les identifier : quatre fautes d'orthographe dans le message, une adresse parisienne couplee a un numero de telephone dans le Sud.

Source : maires81.asso.fr

2.4 — Comment reconnaitre un faux site de mairie

5 reflexes a adopter

① Verifiez l'URL. Les sites officiels des mairies se terminent par .fr ou .gouv.fr, jamais par .com, -gouv ou .org. Un seul caractere de difference peut trahir un faux.

② Mefiez-vous des premiers resultats Google. Les faux sites achetent souvent des annonces pour apparaitre en tete. Le mot « Annonce » doit toujours figurer a cote d'un lien sponsorise.

③ Aucune demarche d'etat civil n'est payante. Acte de naissance, de mariage, de deces, predemande de CNI : tout est gratuit en mairie ou sur service-public.fr.

④ Lisez les mentions legales. Un site d'aide administrative legitime doit mentionner explicitement qu'il est un « service prive independant de l'administration ». S'il ne le precise pas, quittez la page.

⑤ En cas de doute, passez par service-public.fr, le portail officiel du gouvernement. Toutes les demarches y sont repertoriees avec les vrais liens.

Agir
Signaler, se proteger, agir

3.1 — SignalConso : signaler un faux site gouvernemental

La DGCCRF (Direction generale de la concurrence, de la consommation et de la repression des fraudes) met a disposition SignalConso, une plateforme officielle pour signaler les faux sites qui imitent les administrations publiques. Le signalement est gratuit, anonyme et contribue directement aux enquetes de la repression des fraudes.

SignalConso — Faux site gouvernemental

Vous avez repere un site qui imite une mairie, une prefecture ou un service public ? Signalez-le en quelques clics sur la plateforme officielle de la DGCCRF.

4 signaux d'alerte : URL suspecte (pas en .gouv.fr) • Demande de paiement pour un service gratuit • Mentions legales absentes • Design mediocre ou fautes d'orthographe

Vos droits : contestez les transactions bancaires aupres de votre banque, saisissez la CNIL si vos donnees personnelles ont ete compromises.

Signaler sur SignalConso →

3.2 — Toutes les ressources officielles

Source Role
SignalConso — Faux sites Signaler un faux site gouvernemental a la DGCCRF
DGCCRF — Economie.gouv.fr Guide officiel sur les faux sites gouvernementaux
SignalConso — DGCCRF Plateforme generale de signalement (tous types de fraudes)
THESEE — Min. Interieur Depot de plainte en ligne pour victimes d'escroqueries internet
Service-Public.fr Portail officiel pour toutes les demarches administratives gratuites
Info Escroqueries 0 805 805 817 (gratuit, lun–ven 9h–18h30)
Signal-Arnaques Base de donnees des sites frauduleux signales par les internautes
Cybermalveillance.gouv.fr Assistance et prevention des risques numeriques pour les collectivites

Sources — Enquete 1 (cyberattaques)

Sources — Enquete 2 (faux sites)

Toutes les citations proviennent de plateformes de signalement verifiees (Trustpilot, Signal-Arnaques, ScamDoc). Sources institutionnelles : DGCCRF, SignalConso, Ministere de l'Interieur, Association des Maires du Tarn.

L'approche Cimple

Un vrai site officiel pour votre commune, heberge sur Cloudflare.
Zero serveur a maintenir. Zero base de donnees exposee. Zero plugin vulnerable.
Vos citoyens ne tomberont plus sur un faux site — ils trouveront le votre.

En savoir plus →