Attention aux faux e-mails fiscaux en Belgique : le SPF Finances met en garde contre une nouvelle tentative de phishing
Un message peut sembler parfaitement officiel, afficher une adresse liée au SPF Finances et pourtant provenir d’un fraudeur. Le ministère belge des Finances vient de signaler une tentative de phishing utilisant le nom du Service de Conciliation fiscale. La technique employée rend le message particulièrement trompeur : l’expéditeur affiché peut donner l’impression qu’il s’agit d’une véritable adresse administrative.
Les faux messages administratifs ne sont pas nouveaux.
Mais les fraudeurs utilisent aujourd’hui des techniques de plus en plus difficiles à reconnaître au premier coup d’œil.
C’est précisément ce qui pousse le SPF Finances à appeler les citoyens à une vigilance accrue.
Le message semble venir du Service de Conciliation fiscale
La tentative actuellement signalée utilise le nom du Service de Conciliation fiscale belge.
Ce service existe réellement, ce qui rend le message plus crédible pour une personne qui le reçoit sans méfiance particulière.
Le problème est que l’adresse affichée ne permet pas toujours de savoir d’où l’e-mail a réellement été envoyé.
Une véritable adresse peut apparaître à l’écran
Selon le SPF Finances, les fraudeurs utilisent une boîte mail externe tout en affichant une adresse associée à l’administration.
Le message peut ainsi sembler provenir de l’adresse du Service de Conciliation fiscale.
Pour la personne qui regarde seulement le nom ou l’adresse affichée dans sa boîte de réception, rien ne paraît forcément inhabituel.
Pourquoi ces messages peuvent être convaincants
Les faux e-mails fiscaux utilisent souvent un vocabulaire administratif crédible.
Ils peuvent évoquer un dossier, une régularisation, un remboursement, un paiement, une demande d’information ou une démarche urgente.
Certains reprennent aussi des couleurs, une mise en page ou des formulations qui rappellent celles d’une véritable administration.
Le but est généralement de pousser la personne à agir rapidement avant qu’elle ne prenne le temps de vérifier le message.
Le SPF Finances rappelle quels canaux sont sûrs
Le ministère insiste sur un point important : ses communications officielles sécurisées passent par MyMinfin et eBox.
Lorsqu’un document fiscal important est disponible, les citoyens peuvent vérifier son existence directement dans leur espace personnel.
Cette vérification permet d’éviter de faire confiance à un simple lien reçu par e-mail.
Le bon réflexe : ne pas utiliser le lien reçu
En cas de doute, il vaut mieux fermer le message et ouvrir directement MyMinfin ou eBox par la voie habituelle.
Si le document ou la demande existe réellement, il devrait pouvoir être retrouvé dans l’environnement sécurisé correspondant.
Cette simple habitude permet d’éviter de nombreuses fausses pages de connexion.
Ne jamais envoyer ses données bancaires par e-mail
Le SPF Finances demande également de ne jamais transmettre de données personnelles sensibles ou d’informations bancaires en réponse à un message suspect.
Un fraudeur peut chercher à obtenir un numéro de compte, des données d’identification, des codes de sécurité ou d’autres informations permettant ensuite de poursuivre l’arnaque.
Une demande urgente d’informations financières doit donc immédiatement inciter à vérifier la communication par un autre canal.
Le lien peut mener vers une fausse page
Dans de nombreuses campagnes de phishing, le véritable danger se trouve dans le lien.
La victime clique et arrive sur une page qui ressemble fortement à un site administratif ou bancaire.
Elle est ensuite invitée à se connecter ou à saisir certaines informations.
Ces données sont alors envoyées aux fraudeurs au lieu d’être transmises à l’administration.
Un autre faux message fiscal circulait déjà au printemps
Ce n’est pas la première alerte lancée cette année.
En avril 2026, le SPF Finances avait déjà signalé une campagne de faux SMS.
Ceux-ci demandaient aux destinataires de payer de prétendus frais via un lien menant vers un faux site.
L’administration avait alors rappelé qu’elle ne contactait pas les citoyens de cette manière pour demander ces paiements.
Les fraudeurs changent régulièrement de méthode
Une campagne peut utiliser un SMS pendant quelques semaines, puis passer à l’e-mail, aux appels téléphoniques ou à d’autres plateformes.
Le nom de l’organisme imité peut lui aussi changer.
Banque, mutuelle, administration fiscale, service de livraison ou opérateur télécom : les fraudeurs choisissent souvent des organisations avec lesquelles de nombreux citoyens sont en contact.
Que faire lorsqu’un e-mail semble suspect ?
Plusieurs réflexes simples permettent de réduire considérablement le risque.
Safeonweb peut analyser les messages suspects
Le Centre pour la Cybersécurité Belgique utilise l’adresse suspect@safeonweb.be pour recevoir les messages suspects envoyés par les citoyens.
Cette pratique permet notamment d’identifier plus rapidement certaines campagnes et les sites utilisés par les fraudeurs.
Il est possible de transférer un e-mail ou un message douteux sans répondre directement à l’expéditeur.
Que faire si l’on a déjà cliqué ?
Cliquer sur un lien ne signifie pas automatiquement qu’un compte a été compromis.
Mais si des informations personnelles, mots de passe ou données bancaires ont été introduits, il faut réagir rapidement.
Le mot de passe concerné doit être changé lorsque cela est possible.
Si des données bancaires ont été communiquées, la banque doit être contactée immédiatement.
Les mouvements du compte doivent ensuite être surveillés attentivement.
MyMinfin permet de vérifier les documents fiscaux
MyMinfin donne accès aux principaux documents fiscaux personnels.
Les citoyens peuvent notamment consulter leur avertissement-extrait de rôle et vérifier différentes informations liées à leur dossier.
Lorsqu’une notification est reçue par e-mail, le plus sûr reste donc de ne pas utiliser le lien du message mais de consulter directement l’espace sécurisé.
eBox fonctionne comme une boîte aux lettres officielle
L’eBox permet également de recevoir des documents officiels de différentes administrations.
Lorsqu’elle est activée, une notification peut avertir le citoyen qu’un nouveau document est disponible.
Cette notification n’oblige pas à suivre un lien reçu dans un message.
Il reste possible d’accéder directement à son eBox et de vérifier le document.
Le SPF Finances examine la campagne actuelle
Le ministère indique que ses services compétents analysent actuellement la situation.
L’objectif est notamment d’identifier la manière dont les messages sont envoyés et de limiter leur diffusion.
En attendant, l’administration demande aux citoyens de rester particulièrement prudents.
Les faux messages fiscaux deviennent donc de plus en plus difficiles à reconnaître simplement en regardant le nom de l’expéditeur. L’alerte actuelle du SPF Finances montre qu’une adresse apparemment correcte peut elle-même être imitée. Pour éviter le piège, le réflexe le plus sûr reste de ne pas cliquer immédiatement et de vérifier directement ses documents dans MyMinfin ou eBox.