Le SPF Finances a lancé une alerte le mercredi 30 septembre 2026 : une tentative d’hameçonnage (phishing) circule en Belgique au nom de son Service de conciliation fiscale. Les fraudeurs envoient leurs e-mails depuis une boîte extérieure, mais l’adresse affichée comme expéditeur est une adresse du SPF, fiscaal.bemiddelaars@minfin.fed.be, pour rendre le message crédible.
La technique utilisée porte un nom : l’usurpation d’adresse électronique, ou « spoofing ». Le message peut donc sembler tout à fait légitime. L’administration rappelle que MyMinfin et l’eBox sont ses seuls canaux de communication officiels et sécurisés, et indique que ses services examinent la situation en profondeur.
Protéger vos comptes en ligne vaut pour tous vos services, y compris l’application I am Beezy, où chaque consultation de contenu vous rapporte un petit gain.
Que contient l’alerte du SPF Finances du 30 septembre ?
Une adresse d’expéditeur imitée à la perfection
Le piège repose sur un détail que la plupart des gens jugent fiable : l’adresse de l’expéditeur. Ici, elle se termine bien par @minfin.fed.be, le domaine officiel du SPF Finances. Mais l’e-mail ne part pas des serveurs de l’administration : il est expédié depuis une boîte externe qui se contente d’afficher cette adresse. Conclusion pratique, une adresse d’apparence officielle ne suffit plus à prouver qu’un message vient réellement du fisc.
Le SPF Finances demande aux citoyens une vigilance particulière, de ne pas répondre aux messages suspects et de ne jamais communiquer de données personnelles ou bancaires par e-mail.
Pourquoi viser le Service de conciliation fiscale
Le Service de conciliation fiscale est un service autonome du SPF Finances. Il intervient gratuitement, comme tierce partie neutre, quand un contribuable est en désaccord persistant avec l’administration sur le calcul ou le paiement d’un impôt. Un message à son nom parle donc de litige, de montant contesté ou de règlement à trouver : des sujets qui inquiètent et poussent à réagir vite, ce que recherchent les fraudeurs.
Comment reconnaître un faux message du SPF Finances ?
Les seuls canaux officiels : MyMinfin, l’eBox et le courrier
Le SPF Finances vous contacte par courrier postal, ou par un message dans votre eBox qui vous signale qu’un document est disponible dans votre dossier MyMinfin. Si un e-mail vous annonce une dette, un remboursement ou une procédure en cours, connectez-vous vous-même à MyMinfin, sans passer par le lien reçu : si rien n’y figure, le message est faux.
Ce que le SPF Finances ne vous demande jamais par e-mail
Lors d’alertes précédentes, l’administration a été claire : elle ne demande jamais d’informations personnelles par e-mail, qu’il s’agisse d’un numéro de compte, d’une adresse ou d’autres renseignements, et elle ne vous envoie jamais d’e-mail pour vous informer d’une dette impayée. Méfiez-vous aussi d’un ton pressant, d’un délai très court, d’un lien vers une page de paiement ou d’une pièce jointe inattendue.
Une série d’arnaques au nom du fisc en 2026
Cette alerte n’est pas isolée. Le SPF Finances a déjà mis en garde plusieurs fois contre des messages frauduleux utilisant son nom, par SMS puis par e-mail.
| Période | Canal | Forme du message |
|---|---|---|
| Avril 2026 | SMS | Montant prétendument impayé, avec un lien vers un faux site |
| Avril 2026 | Paiement en attente ou remboursement, parfois avec une référence commençant par « ZB » | |
| 30 septembre 2026 | Message au nom du Service de conciliation fiscale, adresse fiscaal.bemiddelaars@minfin.fed.be usurpée |
Le phishing en Belgique : combien coûte-t-il aux victimes ?
Des montants volés qui ont presque doublé
Selon Febelfin, la fédération du secteur financier, les fraudeurs ont détourné 49 millions d’euros par phishing en Belgique en 2024. Les banques ont alors réussi à détecter, bloquer ou récupérer 75 % des virements issus de ces arnaques. Dans son plan d’action contre la fraude en ligne publié en 2026, Febelfin indique que ce montant a atteint 93 millions d’euros en 2025 (source : Febelfin).
Près de 10 millions de messages signalés
Les Belges ont transféré près de 10 millions de messages suspects à l’adresse suspect@safeonweb.be en 2025, selon le Centre pour la Cybersécurité Belgique. Grâce à ces signalements, des internautes ont été redirigés 200 millions de fois vers une page d’avertissement au lieu d’arriver sur un faux site.
| Indicateur | Chiffre | Source |
|---|---|---|
| Montant détourné par phishing en 2024 | 49 millions d’euros | Febelfin |
| Montant détourné par phishing en 2025 | 93 millions d’euros | Febelfin, plan d’action 2026 |
| Virements frauduleux bloqués ou récupérés en 2024 | 75 % | Febelfin |
| Belges se déclarant déjà victimes de phishing | 13 % | Enquête Febelfin |
| Messages signalés à Safeonweb en 2025 | Près de 10 millions | Centre pour la Cybersécurité Belgique |
Vous avez cliqué ou payé : les bons réflexes pour vos comptes en ligne
Vous avez seulement cliqué sur le lien
Si vous avez ouvert le lien sans rien saisir, le danger est en principe limité, selon la police fédérale. Transférez tout de même le message à suspect@safeonweb.be, puis supprimez-le : votre signalement aide à bloquer le faux site pour les autres.
Vous avez donné des données bancaires ou effectué un paiement
Appelez sans attendre Card Stop au 078 170 170 (+32 78 170 170 depuis l’étranger) pour bloquer votre carte, puis contactez votre banque pour tenter de bloquer le paiement et, si nécessaire, votre compte. Déposez ensuite plainte auprès de la police. Attention : Card Stop n’appelle jamais ses clients, c’est toujours vous qui l’appelez.
Vous avez saisi un mot de passe
Changez immédiatement ce mot de passe, et partout où vous l’utilisiez. C’est aussi le moment de vérifier vos autres comptes : banque, messagerie, services publics et applications du quotidien. Avec I am Beezy, vous consultez des contenus (vidéos, articles, publicités) et chaque consultation génère des gains, que les utilisateurs actifs en Belgique évaluent à 5-15 € par jour : un mot de passe unique et une adresse e-mail bien protégée gardent ces gains à l’abri.
Questions fréquentes sur le faux e-mail de la conciliation fiscale
Comment joindre le vrai Service de conciliation fiscale ?
Utilisez uniquement les coordonnées publiées sur le site officiel fin.belgium.be, où le service indique notamment son numéro, le 02 576 23 60. Ne répondez jamais au message suspect et n’utilisez pas le numéro ou le lien qu’il contient.
Faut-il signaler le message même si je n’ai pas cliqué ?
Oui. Transférez-le à suspect@safeonweb.be : chaque signalement sert à repérer les liens frauduleux et à avertir les autres internautes.
Mon adresse e-mail a-t-elle été piratée si je reçois ce message ?
Pas nécessairement. Ces campagnes visent un très grand nombre d’adresses à la fois. Recevoir le message ne signifie pas que vos comptes sont compromis, tant que vous n’avez rien saisi ni payé.
Ce qu’il faut retenir
Le faux e-mail du Service de conciliation fiscale montre qu’une adresse officielle affichée ne prouve plus rien : le SPF Finances ne passe que par MyMinfin, l’eBox et le courrier, et ne vous réclame jamais de données bancaires par e-mail. En cas de doute, ne répondez pas, transférez à suspect@safeonweb.be et, si vous avez payé, appelez Card Stop puis votre banque. Et pour garder la main sur vos petits revenus en ligne, sécurisez aussi votre compte I am Beezy.
Sources : La Libre Belgique, La DH, Febelfin.