Skip to content
Actualité Belgique

Attention aux faux e-mails fiscaux en Belgique : le SPF Finances met en garde contre une nouvelle tentative de phishing

Un message peut sembler parfaitement officiel, afficher une adresse liée au SPF Finances et pourtant provenir d’un fraudeur. Le ministère belge des Finances vient de signaler une tentative de phishing utilisant le nom du Service de Conciliation fiscale. La technique employée rend le message particulièrement trompeur : l’expéditeur affiché peut donner l’impression qu’il s’agit d’une véritable adresse administrative.

Les faux messages administratifs ne sont pas nouveaux.

Mais les fraudeurs utilisent aujourd’hui des techniques de plus en plus difficiles à reconnaître au premier coup d’œil.

C’est précisément ce qui pousse le SPF Finances à appeler les citoyens à une vigilance accrue.

Le message semble venir du Service de Conciliation fiscale

La tentative actuellement signalée utilise le nom du Service de Conciliation fiscale belge.

Ce service existe réellement, ce qui rend le message plus crédible pour une personne qui le reçoit sans méfiance particulière.

Le problème est que l’adresse affichée ne permet pas toujours de savoir d’où l’e-mail a réellement été envoyé.

Le SPF Finances parle de “spoofing” Cette technique permet à un fraudeur de masquer l’origine réelle d’un message et d’afficher à la place une adresse qui semble officielle.

Une véritable adresse peut apparaître à l’écran

Selon le SPF Finances, les fraudeurs utilisent une boîte mail externe tout en affichant une adresse associée à l’administration.

Le message peut ainsi sembler provenir de l’adresse du Service de Conciliation fiscale.

Pour la personne qui regarde seulement le nom ou l’adresse affichée dans sa boîte de réception, rien ne paraît forcément inhabituel.

C’est justement l’un des principaux dangers du spoofing : une adresse qui paraît correcte n’est pas, à elle seule, une preuve que le message est authentique.

Pourquoi ces messages peuvent être convaincants

Les faux e-mails fiscaux utilisent souvent un vocabulaire administratif crédible.

Ils peuvent évoquer un dossier, une régularisation, un remboursement, un paiement, une demande d’information ou une démarche urgente.

Certains reprennent aussi des couleurs, une mise en page ou des formulations qui rappellent celles d’une véritable administration.

Le but est généralement de pousser la personne à agir rapidement avant qu’elle ne prenne le temps de vérifier le message.

Le SPF Finances rappelle quels canaux sont sûrs

Le ministère insiste sur un point important : ses communications officielles sécurisées passent par MyMinfin et eBox.

Lorsqu’un document fiscal important est disponible, les citoyens peuvent vérifier son existence directement dans leur espace personnel.

Cette vérification permet d’éviter de faire confiance à un simple lien reçu par e-mail.

Le bon réflexe : ne pas utiliser le lien reçu

En cas de doute, il vaut mieux fermer le message et ouvrir directement MyMinfin ou eBox par la voie habituelle.

Si le document ou la demande existe réellement, il devrait pouvoir être retrouvé dans l’environnement sécurisé correspondant.

Cette simple habitude permet d’éviter de nombreuses fausses pages de connexion.

Ne jamais envoyer ses données bancaires par e-mail

Le SPF Finances demande également de ne jamais transmettre de données personnelles sensibles ou d’informations bancaires en réponse à un message suspect.

Un fraudeur peut chercher à obtenir un numéro de compte, des données d’identification, des codes de sécurité ou d’autres informations permettant ensuite de poursuivre l’arnaque.

Une demande urgente d’informations financières doit donc immédiatement inciter à vérifier la communication par un autre canal.

Le lien peut mener vers une fausse page

Dans de nombreuses campagnes de phishing, le véritable danger se trouve dans le lien.

La victime clique et arrive sur une page qui ressemble fortement à un site administratif ou bancaire.

Elle est ensuite invitée à se connecter ou à saisir certaines informations.

Ces données sont alors envoyées aux fraudeurs au lieu d’être transmises à l’administration.

Adresse crédible Le nom ou l’adresse affichée peut sembler appartenir à une administration réelle.
Message urgent Le fraudeur pousse la personne à agir rapidement.
Lien externe Le bouton ou le lien mène vers un faux site.
Données récupérées Les informations saisies peuvent ensuite être utilisées dans d’autres fraudes.

Un autre faux message fiscal circulait déjà au printemps

Ce n’est pas la première alerte lancée cette année.

En avril 2026, le SPF Finances avait déjà signalé une campagne de faux SMS.

Ceux-ci demandaient aux destinataires de payer de prétendus frais via un lien menant vers un faux site.

L’administration avait alors rappelé qu’elle ne contactait pas les citoyens de cette manière pour demander ces paiements.

Les fraudeurs changent régulièrement de méthode

Une campagne peut utiliser un SMS pendant quelques semaines, puis passer à l’e-mail, aux appels téléphoniques ou à d’autres plateformes.

Le nom de l’organisme imité peut lui aussi changer.

Banque, mutuelle, administration fiscale, service de livraison ou opérateur télécom : les fraudeurs choisissent souvent des organisations avec lesquelles de nombreux citoyens sont en contact.

Il vaut donc mieux vérifier la manière dont on accède à un service, plutôt que de se fier uniquement au logo, au nom affiché ou au ton professionnel du message.

Que faire lorsqu’un e-mail semble suspect ?

Plusieurs réflexes simples permettent de réduire considérablement le risque.

Ne pas cliquer Évitez d’ouvrir les liens ou pièces jointes d’un message douteux.
Vérifier directement Connectez-vous vous-même à MyMinfin ou eBox.
Ne rien communiquer Ne transmettez pas de codes ou données bancaires par e-mail.
Signaler le message Les messages suspects peuvent être transférés à suspect@safeonweb.be.

Safeonweb peut analyser les messages suspects

Le Centre pour la Cybersécurité Belgique utilise l’adresse suspect@safeonweb.be pour recevoir les messages suspects envoyés par les citoyens.

Cette pratique permet notamment d’identifier plus rapidement certaines campagnes et les sites utilisés par les fraudeurs.

Il est possible de transférer un e-mail ou un message douteux sans répondre directement à l’expéditeur.

Que faire si l’on a déjà cliqué ?

Cliquer sur un lien ne signifie pas automatiquement qu’un compte a été compromis.

Mais si des informations personnelles, mots de passe ou données bancaires ont été introduits, il faut réagir rapidement.

Le mot de passe concerné doit être changé lorsque cela est possible.

Si des données bancaires ont été communiquées, la banque doit être contactée immédiatement.

Les mouvements du compte doivent ensuite être surveillés attentivement.

MyMinfin permet de vérifier les documents fiscaux

MyMinfin donne accès aux principaux documents fiscaux personnels.

Les citoyens peuvent notamment consulter leur avertissement-extrait de rôle et vérifier différentes informations liées à leur dossier.

Lorsqu’une notification est reçue par e-mail, le plus sûr reste donc de ne pas utiliser le lien du message mais de consulter directement l’espace sécurisé.

eBox fonctionne comme une boîte aux lettres officielle

L’eBox permet également de recevoir des documents officiels de différentes administrations.

Lorsqu’elle est activée, une notification peut avertir le citoyen qu’un nouveau document est disponible.

Cette notification n’oblige pas à suivre un lien reçu dans un message.

Il reste possible d’accéder directement à son eBox et de vérifier le document.

Un principe simple Lorsqu’un e-mail fiscal demande une action inhabituelle, mieux vaut ouvrir soi-même MyMinfin ou eBox plutôt que de suivre le lien fourni dans le message.

Le SPF Finances examine la campagne actuelle

Le ministère indique que ses services compétents analysent actuellement la situation.

L’objectif est notamment d’identifier la manière dont les messages sont envoyés et de limiter leur diffusion.

En attendant, l’administration demande aux citoyens de rester particulièrement prudents.

À retenir : le SPF Finances a confirmé une tentative de phishing utilisant le nom du Service de Conciliation fiscale. Grâce au spoofing, le message peut afficher une adresse qui semble officielle. En cas de doute, vérifiez directement MyMinfin ou eBox et transférez le message suspect à suspect@safeonweb.be.

Les faux messages fiscaux deviennent donc de plus en plus difficiles à reconnaître simplement en regardant le nom de l’expéditeur. L’alerte actuelle du SPF Finances montre qu’une adresse apparemment correcte peut elle-même être imitée. Pour éviter le piège, le réflexe le plus sûr reste de ne pas cliquer immédiatement et de vérifier directement ses documents dans MyMinfin ou eBox.