Reservez cet emplacement publicitaire
→

Phishing SPF Finances : un faux e-mail au nom du Service de conciliation fiscale, comment le reconnaître et que faire

Le SPF Finances a signalé le 30 septembre 2026 une tentative d’hameçonnage au nom de son Service de conciliation fiscale, avec une adresse d’expéditeur usurpée. Comment reconnaître le message, ce que l’administration ne demande jamais et que faire si vous avez cliqué ou payé.

30/09/2026
6 min de lecture
Voir en 1 min
Hameçon métallique suspendu à un fil devant un ciel pâle, image de l’hameçonnage au nom du SPF Finances signalé en septembre 2026
Hameçon métallique suspendu à un fil devant un ciel pâle, image de l’hameçonnage au nom du SPF Finances signalé en septembre 2026 — Phishing SPF Finances : un faux e-mail au nom du Service de conciliation fiscale, comment le reconnaître et que faire (2026).
Commencer gratuitement

En bref

Le SPF Finances a lancé une alerte le mercredi 30 septembre 2026 : une tentative d’hameçonnage (phishing) circule en Belgique au nom de son Service de conciliation fiscale. Les fraudeurs envoient leurs e-mails depuis une boîte extérieure, mais l’adresse affichée comme expéditeur est une adresse du S

Service de conciliation fiscale faux e-mailhameçonnage SPF Financesfiscaal.bemiddelaars@minfin.fed.besuspect@safeonweb.beCard Stop 078 170 170

Le SPF Finances a lancé une alerte le mercredi 30 septembre 2026 : une tentative d’hameçonnage (phishing) circule en Belgique au nom de son Service de conciliation fiscale. Les fraudeurs envoient leurs e-mails depuis une boîte extérieure, mais l’adresse affichée comme expéditeur est une adresse du SPF, fiscaal.bemiddelaars@minfin.fed.be, pour rendre le message crédible.

La technique utilisée porte un nom : l’usurpation d’adresse électronique, ou « spoofing ». Le message peut donc sembler tout à fait légitime. L’administration rappelle que MyMinfin et l’eBox sont ses seuls canaux de communication officiels et sécurisés, et indique que ses services examinent la situation en profondeur.

Protéger vos comptes en ligne vaut pour tous vos services, y compris l’application I am Beezy, où chaque consultation de contenu vous rapporte un petit gain.

Que contient l’alerte du SPF Finances du 30 septembre ?

Une adresse d’expéditeur imitée à la perfection

Le piège repose sur un détail que la plupart des gens jugent fiable : l’adresse de l’expéditeur. Ici, elle se termine bien par @minfin.fed.be, le domaine officiel du SPF Finances. Mais l’e-mail ne part pas des serveurs de l’administration : il est expédié depuis une boîte externe qui se contente d’afficher cette adresse. Conclusion pratique, une adresse d’apparence officielle ne suffit plus à prouver qu’un message vient réellement du fisc.

Le SPF Finances demande aux citoyens une vigilance particulière, de ne pas répondre aux messages suspects et de ne jamais communiquer de données personnelles ou bancaires par e-mail.

Pourquoi viser le Service de conciliation fiscale

Le Service de conciliation fiscale est un service autonome du SPF Finances. Il intervient gratuitement, comme tierce partie neutre, quand un contribuable est en désaccord persistant avec l’administration sur le calcul ou le paiement d’un impôt. Un message à son nom parle donc de litige, de montant contesté ou de règlement à trouver : des sujets qui inquiètent et poussent à réagir vite, ce que recherchent les fraudeurs.

Enveloppe blanche vue de dos, posée sur un fond noir, pour illustrer un courrier dont l’expéditeur réel reste caché

Comment reconnaître un faux message du SPF Finances ?

Les seuls canaux officiels : MyMinfin, l’eBox et le courrier

Le SPF Finances vous contacte par courrier postal, ou par un message dans votre eBox qui vous signale qu’un document est disponible dans votre dossier MyMinfin. Si un e-mail vous annonce une dette, un remboursement ou une procédure en cours, connectez-vous vous-même à MyMinfin, sans passer par le lien reçu : si rien n’y figure, le message est faux.

Ce que le SPF Finances ne vous demande jamais par e-mail

Lors d’alertes précédentes, l’administration a été claire : elle ne demande jamais d’informations personnelles par e-mail, qu’il s’agisse d’un numéro de compte, d’une adresse ou d’autres renseignements, et elle ne vous envoie jamais d’e-mail pour vous informer d’une dette impayée. Méfiez-vous aussi d’un ton pressant, d’un délai très court, d’un lien vers une page de paiement ou d’une pièce jointe inattendue.

Une série d’arnaques au nom du fisc en 2026

Cette alerte n’est pas isolée. Le SPF Finances a déjà mis en garde plusieurs fois contre des messages frauduleux utilisant son nom, par SMS puis par e-mail.

PériodeCanalForme du message
Avril 2026SMSMontant prétendument impayé, avec un lien vers un faux site
Avril 2026E-mailPaiement en attente ou remboursement, parfois avec une référence commençant par « ZB »
30 septembre 2026E-mailMessage au nom du Service de conciliation fiscale, adresse fiscaal.bemiddelaars@minfin.fed.be usurpée
Enveloppes de courrier à bordure rouge et bleue empilées sur des lettres manuscrites, le canal papier que le SPF Finances utilise

Le phishing en Belgique : combien coûte-t-il aux victimes ?

Des montants volés qui ont presque doublé

Selon Febelfin, la fédération du secteur financier, les fraudeurs ont détourné 49 millions d’euros par phishing en Belgique en 2024. Les banques ont alors réussi à détecter, bloquer ou récupérer 75 % des virements issus de ces arnaques. Dans son plan d’action contre la fraude en ligne publié en 2026, Febelfin indique que ce montant a atteint 93 millions d’euros en 2025 (source : Febelfin).

Près de 10 millions de messages signalés

Les Belges ont transféré près de 10 millions de messages suspects à l’adresse suspect@safeonweb.be en 2025, selon le Centre pour la Cybersécurité Belgique. Grâce à ces signalements, des internautes ont été redirigés 200 millions de fois vers une page d’avertissement au lieu d’arriver sur un faux site.

IndicateurChiffreSource
Montant détourné par phishing en 202449 millions d’eurosFebelfin
Montant détourné par phishing en 202593 millions d’eurosFebelfin, plan d’action 2026
Virements frauduleux bloqués ou récupérés en 202475 %Febelfin
Belges se déclarant déjà victimes de phishing13 %Enquête Febelfin
Messages signalés à Safeonweb en 2025Près de 10 millionsCentre pour la Cybersécurité Belgique

Vous avez cliqué ou payé : les bons réflexes pour vos comptes en ligne

Vous avez seulement cliqué sur le lien

Si vous avez ouvert le lien sans rien saisir, le danger est en principe limité, selon la police fédérale. Transférez tout de même le message à suspect@safeonweb.be, puis supprimez-le : votre signalement aide à bloquer le faux site pour les autres.

Vous avez donné des données bancaires ou effectué un paiement

Appelez sans attendre Card Stop au 078 170 170 (+32 78 170 170 depuis l’étranger) pour bloquer votre carte, puis contactez votre banque pour tenter de bloquer le paiement et, si nécessaire, votre compte. Déposez ensuite plainte auprès de la police. Attention : Card Stop n’appelle jamais ses clients, c’est toujours vous qui l’appelez.

Vous avez saisi un mot de passe

Changez immédiatement ce mot de passe, et partout où vous l’utilisiez. C’est aussi le moment de vérifier vos autres comptes : banque, messagerie, services publics et applications du quotidien. Avec I am Beezy, vous consultez des contenus (vidéos, articles, publicités) et chaque consultation génère des gains, que les utilisateurs actifs en Belgique évaluent à 5-15 € par jour : un mot de passe unique et une adresse e-mail bien protégée gardent ces gains à l’abri.

Carte bancaire bleue approchée d’un terminal de paiement tenu en main, pour rappeler de bloquer sa carte après un paiement frauduleux

Questions fréquentes sur le faux e-mail de la conciliation fiscale

Comment joindre le vrai Service de conciliation fiscale ?

Utilisez uniquement les coordonnées publiées sur le site officiel fin.belgium.be, où le service indique notamment son numéro, le 02 576 23 60. Ne répondez jamais au message suspect et n’utilisez pas le numéro ou le lien qu’il contient.

Faut-il signaler le message même si je n’ai pas cliqué ?

Oui. Transférez-le à suspect@safeonweb.be : chaque signalement sert à repérer les liens frauduleux et à avertir les autres internautes.

Mon adresse e-mail a-t-elle été piratée si je reçois ce message ?

Pas nécessairement. Ces campagnes visent un très grand nombre d’adresses à la fois. Recevoir le message ne signifie pas que vos comptes sont compromis, tant que vous n’avez rien saisi ni payé.

Ce qu’il faut retenir

Le faux e-mail du Service de conciliation fiscale montre qu’une adresse officielle affichée ne prouve plus rien : le SPF Finances ne passe que par MyMinfin, l’eBox et le courrier, et ne vous réclame jamais de données bancaires par e-mail. En cas de doute, ne répondez pas, transférez à suspect@safeonweb.be et, si vous avez payé, appelez Card Stop puis votre banque. Et pour garder la main sur vos petits revenus en ligne, sécurisez aussi votre compte I am Beezy.

Sources : La Libre Belgique, La DH, Febelfin.

Generez des revenus avec I am Beezy

Rejoignez notre plateforme et commencez a gagner de l'argent simplement.

Commencer gratuitement

Articles similaires

Marie-Victorine Kondo

Marie-Victorine Kondo

CEO · I am Beezy

Marie-Victorine Kondo est CEO d'I am Beezy, l'application où chaque contenu consulté — vidéo, article ou publicité — génère un gain.

Elle y a bâti un écosystème en boucle fermée : l'argent investi en publicité alimente le solde des membres, aussitôt réinjecté en achats chez les marchands et les annonceurs partenaires.

Elle signe les guides publiés sur ce blog.

LinkedIn