Soyez vigilant face à la fraude

29 juillet 2026 - min. temps de lecture

- Autres

Imaginez: vous ouvrez votre courrier et vous voyez une lettre de votre banque. Tout semble normal: logo, mise en page, langue, même vos données personnelles sont correctes. Un seul détail diffère: le numéro de compte bancaire.

Et c’est justement le seul élément que le fraudeur a modifié intentionnellement. La fraude se perfectionne: il ne s’agit plus d’emails mal rédigés ou remplis de fautes, mais bien de documents parfaitement imités.

Bien que le phishing soit en forte augmentation, 8% de la population belge n’en a encore jamais entendu parler. C’est pourquoi nous vous expliquons ce que c’est, comment les fraudeurs opèrent et comment vous protéger. 

À quelle fréquence la fraude se produit-elle en Belgique?

Malheureusement, la fraude est de plus en plus fréquente en Belgique. En 2025, en moyenne 27 000 signalements de liens et d’e-mails suspects par jour (soit environ 10 millions par an) ont été recensés via l’adresse Email addresssuspect@safeonweb.be. Selon le Centre pour la Cybersécurité Belgique (CCB), une énorme augmentation du nombre de signalements est attendue en 2026. Et de fait, en mars 2026, ce chiffre était déjà de 42.000 signalements par jour…

Le volume réel de tentatives de phishing est encore bien plus élevé. Tout n’est pas signalé et Safeonweb reçoit principalement les cas « classiques »: des e-mails ou SMS malveillants contenant des liens vers des sites frauduleux.

L’augmentation du nombre de signalements s’explique d’une part par la notoriété croissante du phishing et du Safeonweb, et d’autre part parce que la fraude en ligne augmente fortement dans le monde entier.

Quels montants sont liés à la fraude?

75% des virements frauduleux suite à du phishing sont détectés, bloqués ou récupérés à temps par les banques. Si le phishing aboutit malgré tout, les victimes perdent souvent des dizaines de milliers d’euros. En octobre 2025, une victime dans le Limbourg a perdu 100.000 € à cause d’un phishing via itsme®.

Phishing et IA

Si les chiffres sont alarmants, les méthodes le sont tout autant. Les évolutions technologiques sont fulgurantes et influencent aussi les nouvelles techniques de fraude. Les criminels deviennent de plus en plus créatifs. Désormais équipés de l’IA, ils peuvent rapidement créer des messages très crédibles. Lettres, e-mails, SMS ou même appels téléphoniques semblent parfaitement authentiques, mais ne le sont pas.

Aux techniques classiques d’escroquerie via des lettres et de fausses factures s’ajoutent à présent de nouvelles pratiques: le deepfake vocal, le spoofing,, de faux articles de presse ou offres d’emploi, et la fraude par QR code. De plus, les escrocs exploitent fortement les thèmes d’actualité comme la réforme des pensions, la déclaration d'impôts ou les prix de l’énergie.

Par le phishing, les escrocs essaient d’obtenir vos données personnelles. Ils tentent de vous faire cliquer sur un faux lien via un e-mail, un SMS ou un QR code afin de voler vos données. 
Parfois même, ils disposent déjà d’informations sur vous suite à une fuite de données.

Le spoofing consiste à falsifier un numéro de téléphone ou une adresse e-mail pour se faire passer pour quelqu’un d’autre. Par exemple, un escroc peut vous appeler en se faisant passer pour votre banque.

Dans la fraude à l’amitié, l’escroc se fait passer pour une autre personne via un profil volé ou créé par IA. Après quelques mois, ils vous demanderont de l’argent.

Enfin, méfiez-vous aussi des fausses publicités. Celles-ci peuvent mettre en avant des personnes connues ou concerner des placements qui promettent de vous rendre riche en un rien de temps. Si une offre semble trop belle pour être vraie, c’est probablement le cas.

Signaux d’une possible fraude

Bien que les pratiques d’escroquerie deviennent de plus en plus sophistiquées grâce à l’IA, elles reposent souvent sur les mêmes mécanismes psychologiques.
Soyez attentif à ces signaux:

  1. Expéditeur suspect
    L’adresse e-mail est légèrement différente de l’adresse officielle, ou vous recevez un appel d’un numéro inconnu. Exemple: l’e-mail provient d’une adresse @belfìusdirect.be avec un accent sur le ì.
  2. Liens trompeurs ou pièces jointes inattendues
    Des fichiers comme .exe, .zip ou des liens qui ne mènent pas au site officiel. Passez votre souris sur le lien pour lire l’URL.
  3. Pression et urgence
    Il y a un sentiment d’urgence exagérée et l’utilisation de mots comme: « payer immédiatement », « dernier avertissement », « votre dossier sera bloqué ».
  4. Manipulation émotionnelle
    Ils utilisent la peur, la culpabilité, la menace ou au contraire des promesses invraisemblables (« vous gagnez… », « opportunité exclusive »).
  5. Demande inhabituelle ou inattendue
    Une organisation demande quelque chose qu’elle ne demande jamais normalement (par ex. des codes, des mots de passe). Belfius Direct Assurances ne demandera jamais ces informations.
  6. Demande de paiement
    Soyez attentif s’il s’agit d’un nouveau numéro de compte ou d’un numéro inconnu. Comparez le numéro sur lequel un paiement est demandé avec les paiements précédents.
  7. Message vague ou peu clair
    Pas de contexte clair, pas de référence concrète ni de numéro de dossier. Par exemple, on s’adresse à vous de manière générale, sans utiliser votre prénom.
  8. QR-code non sollicité
    On vous demande de scanner un QR-code sans que vous ayez fait la demande.
  9. Pas en ligne avec vos habitudes
    Vous recevez un rappel de paiement pour quelque chose que vous avez déjà payé, une offre qui ne vous correspond pas, ou une notification de livraison alors que vous n’avez rien commandé.

Vous remarquez un ou plusieurs de ces signaux? Arrêtez-vous un instant et ne répondez pas automatiquement à la demande.

La méthode en 3 étapes: comment vous protéger

  1. Prenez votre temps
    Les fraudeurs jouent sur la rapidité et le stress. En ralentissant un peu, vous éliminez déjà beaucoup de risques.
    • Vous avez reçu une communication qui semble provenir de notre part? Lisez la lettre ou l’e-mail calmement.
    • Ne vous laissez pas presser par des mots comme « urgent » ou « dernière chance ».
    • Demandez-vous: Est-ce cohérent avec ma situation? Attendais-je ce message

  2. Vérifiez la source
    Avant de payer, de cliquer ou de répondre: vérifiez, vérifiez, revérifiez.
    1. Vérifiez l’adresse e-mail et le site web:
      • Les organismes officiels utilisent des noms de domaine fixes (par ex. @nomorganisation.be). Nos e-mails sont envoyés depuis une Email addressadresse@belfiusdirect.be.
      • Faites attention aux petites différences: lettres ou chiffres en plus, ou autres extensions (par ex. .com au lieu de .be).
      • Saisissez vous-même l’adresse du site web dans votre navigateur au lieu de cliquer sur un lien.

    2. Vérifiez le numéro de compte:
      • Comparez le numéro de compte avec les lettres ou factures précédentes de Belfius Direct Assurances.
      • Un doute? Contactez-nous via notre numéro officiel ou notre adresse e-mail serviceclients@belfiusdirect.be, et non via les coordonnées figurant dans la lettre ou l’e-mail suspect.
      • Lors d’un virement, indiquez toujours le nom officiel de l’organisation tel que vous le connaissez.

    3. Soyez particulièrement vigilant avec les lettres « officielles »:
      Les lettres d’organismes officiels peuvent être copiées dans les moindres détails, avec seulement un numéro de compte différent.

      C’est pourquoi:
      • Ne vous fiez pas aveuglément aux logos et à la mise en page.
      • Vérifiez toujours le numéro de compte et les coordonnées de contact.
      • Appelez-nous si nécessaire pour demander si la lettre est authentique.

  3. Protégez-vous, ainsi que les autres
    Quelques règles de base font déjà une grande différence:
    • Ne communiquez jamais vos mots de passe, codes ou identifiants par téléphone, e-mail, SMS ou réseaux sociaux.
    • Belfius Direct Assurances ne vous demandera jamais de transmettre vos codes ( lecteur de carte, code itsme® ou mot de passe).
    • Un doute? Raccrochez, ne cliquez pas, ne répondez pas, et contactez-nous vous-même via un canal officiel.
    • Transférez les messages suspects à suspect@safeonweb.be. Le Centre pour la Cybersécurité s’en chargera pour enrayer les pratiques frauduleuses, par exemple en bloquant des sites web frauduleux. 

Vous êtes malgré tout victime de phishing?

Agissez immédiatement si de l’argent a été volé sur votre compte, si vous avez communiqué des codes de sécurité à la demande de quelqu’un, si vous avez confirmé une action suspecte avec l’app itsme®, ou si vous soupçonnez un usage abusif de vos données bancaires.

  • Appelez le numéro central d’arrêt fraude: 078 170 170. Il s’agit du même numéro que Card Stop. Si vous signalez une fraude, vous serez mis en relation avec le service fraude de votre banque.
  • Vous pouvez également contacter directement votre banque via le numéro spécial pour la fraude. Chez Belfius Direct Assurances, il s’agit du 0032 22 22 46 00. Vous trouverez les numéros des autres banques via safeonweb.
  • Rassemblez autant de preuves que possible: e-mails, SMS, lettres, lien du site frauduleux, numéro de téléphone utilisé, heure de l’appel, résumé de la conversation...
  • Modifiez aussi vite que possible votre mot de passe partout où vous l’utilisez. Choisissez un mot de passe fort et unique, avec une authentification à deux facteurs.
  • Déclarez la fraude à la police et remettez la copie de la déclaration à votre banque ainsi que les preuves rassemblées.

En signalant la fraude, vous aidez aussi les autres: plus vite les nouvelles formes de fraude sont connues, plus vite on peut prévenir.

Liens utiles

Enfin, nous vous donnons quelques liens pour mieux vous protéger contre la fraude.

Partagez vos connaissances sur la fraude: ensemble, nous sommes plus forts

Les fraudeurs exploitent souvent la méconnaissance du numérique ou la confiance accordée aux communications officielles. Informez donc aussi votre famille, vos amis et vos collègues:

  • qu’ils doivent toujours vérifier le numéro de compte et l’adresse e-mail
  • qu’ils ne doivent jamais transmettre de codes ou de mots de passe
  • qu’en cas de doute, il vaut mieux vérifier une fois de trop que pas assez

Plus les gens reconnaissent les signaux typiques, plus les chances de succès des fraudeurs diminuent!

Vous avez des questions ou besoin d'aide?

Contactez notre service clients.

Par e-mail

Posez votre question via notre formulaire de contact.

Contactez-nous

Chat

Discutez avec un collaborateur ou avec le Belfius Direct Assistant.

FAQ

Consultez les questions fréquemment posées.

Vers la FAQ