E-mail suspect Belgique : phishing et pièce jointe

Un e-mail suspect peut reprendre le logo, le vocabulaire et la mise en page d'un service réel. L'analyse doit regarder l'adresse réelle, le domaine du lien, la pièce jointe, l'urgence et la cohérence avec votre compte officiel.

Informations vérifiées : 2026-09-10

Comprendre / Vérifier / Agir

  1. Comprendre - Ce que cette fraude cherche à obtenir

    E-mail suspect, phishing, faux expéditeur, pièce jointe ou lien externe : vérifiez le domaine et l'action demandée avant de cliquer en Belgique.

  2. Vérifier - Le bon canal à ouvrir vous-même

    6 sources officielles utiles indiquées plus bas.

  3. Agir - La prochaine action utile

    J'ai déjà cliqué

Transparence et sources

Fiche vérifiée
2026-09-10
Sources contrôlées
2026-09-17
Statut du contenu
information publiée avec sources visibles et limites affichées
Sources officielles citées
6
Responsabilité éditoriale
StopArnaques

StopArnaques est un service indépendant belge. Il n'est pas un service public et ne parle pas au nom des organismes cités.

Signaler une correction

Fiche StopArnaques expliquant comment identifier un e-mail suspect, du phishing ou une pièce jointe piégée.

Fiche pratique : e-mails suspects, phishing, fausses alertes et pièces jointes à vérifier avec prudence.

  • Identifier l'urgence artificielle
  • Ne pas ouvrir une pièce jointe inattendue
  • Vérifier l'expéditeur par un autre canal

Agrandir la fiche. Les autres arnaques restent disponibles plus bas dans la page.

Comment cette arnaque se présente

  • Le nom affiché de l'expéditeur ne suffit pas. L'adresse réelle, le domaine de réponse et le lien doivent être lus séparément.
  • Une pièce jointe ou un portail externe inattendu doit rester fermé tant que la demande n'est pas retrouvée dans l'espace officiel.

Signaux d'alerte

  • Expéditeur réel différent du nom affiché
  • Lien externe ou domaine qui ne correspond pas au service
  • Connexion, pièce jointe, paiement ou document demandé sous pression

Comment vérifier sans prendre de risque

  • Ne répondez pas au message et n'utilisez pas le lien, le QR code ou le numéro qu'il contient.
  • Revenez au canal officiel pertinent pour l'e-mail reçu : application, espace client, portail administratif ou numéro déjà connu. Vérifiez seulement si la même demande y apparaît.
  • En cas de doute, contactez l'organisme avec un numéro trouvé sur son site officiel, une facture fiable ou votre carte bancaire.

Que faire immédiatement

  • N'ouvrez pas le lien ni la pièce jointe tant que le contexte n'est pas confirmé.
  • Passez par le site officiel saisi manuellement ou par l'application déjà installée.
  • Signalez le message si le domaine, l'expéditeur ou l'action demandée reste suspect.

Si vous avez déjà cliqué ou répondu

  • Fermez la page et ne saisissez plus aucune information. Si vous avez communiqué un mot de passe, changez-le depuis le site officiel et partout où il est réutilisé.
  • Si une donnée bancaire, un code ou une validation a été transmis, appelez immédiatement votre banque avec son numéro officiel. Utilisez Card Stop si une carte est concernée.
  • Conservez le message et l'adresse observée pour le signalement, sans les transférer à d'autres personnes comme un lien cliquable.

Preuves utiles à garder

  • Pour l'e-mail reçu, gardez une copie du message, du domaine observé, du numéro affiché, de l'heure, du montant et de l'action demandée. Neutralisez les liens avant tout partage public afin de ne pas exposer d'autres personnes.
  • Si une banque, une administration, une plateforme ou la police doit intervenir pour l'e-mail reçu, préparez une chronologie courte : réception du message, clic éventuel, données transmises, paiement ou validation, puis mesures déjà prises.
  • Notez aussi ce qui n'est pas encore confirmé pour l'e-mail reçu : identité réelle de l'expéditeur, domaine officiel, bénéficiaire du paiement, service concerné et canal de contact fiable. Ces inconnues expliquent pourquoi le résultat doit rester prudent tant que le canal officiel n'a pas été contrôlé.
  • Pour une relecture humaine ou un signalement lie à l'e-mail reçu, séparez toujours le fait observé de l'interprétation : ce que le message affirme, ce que vous avez fait, ce que le service officiel confirme, et ce qui reste seulement supposé.

Chronologie utile

  • Maintenant, isolez l'action demandée dans le cas de l'e-mail reçu et refusez toute validation tant que le canal officiel n'a pas confirmé la demande.
  • Dans les 30 minutes après un cas de l'e-mail reçu, sécurisez ce qui a été exposé : compte, carte, mot de passe, code, application bancaire, messagerie ou appareil.
  • Aujourd'hui, conservez les preuves utiles liées à l'e-mail reçu et signalez le message au service concerné ou à Safeonweb lorsque c'est pertinent.

Limites de l'analyse

  • Ces signaux aident à comprendre le risque lié à l'e-mail reçu, mais ils ne peuvent pas confirmer à distance l'identité exacte de l'expéditeur, l'état d'un compte ou la validité d'une opération.
  • Dans le cas d'un e-mail reçu, un message peut être prudent, incomplet ou mal rédigé sans être frauduleux. À l'inverse, une fraude peut utiliser un texte propre et un logo crédible.
  • En cas de paiement, de code, de validation, de carte ou d'accès à distance dans un dossier l'e-mail reçu, le détecteur ne doit pas retarder l'action urgente : contactez d'abord la banque, le service officiel ou l'autorité compétente.

Éléments propres à l'email

  • Le nom affiché et l'adresse réelle sont deux éléments différents. Une adresse ressemblante, un domaine de réponse distinct ou une pièce jointe inattendue doivent être examinés séparément.
  • Le contenu peut reprendre une vraie signature ou une conversation interceptée. La cohérence du style ne remplace pas la confirmation du paiement, de l'IBAN ou du document par un autre canal.

Pièces jointes et liens

  • N'ouvrez pas une pièce jointe pour déterminer si elle est sûre. Confirmez d'abord l'expéditeur et la nécessité du document.
  • Pour un lien, relevez l'adresse de destination sans vous connecter. Une redirection finale peut être différente du texte visible dans l'email.

Conversations et factures détournées

  • Une réponse dans un fil existant peut provenir d'une boîte compromise. Vérifiez séparément tout nouvel IBAN, nouvelle pièce jointe ou demande de confidentialité.
  • Pour une opération professionnelle, conservez les en-têtes et appliquez la double validation plutôt que de demander une simple confirmation par retour d'email.

Ce qu'il faut vérifier dans un email

  • Regardez l'expéditeur reel, le domaine du lien, la pièce jointe, le ton du message et surtout l'action demandée. Un email peut être bien ecrit et rester dangereux s'il pousse vers une connexion, un paiement ou un document inattendu.
  • Ne jugez pas seulement le logo ou le nom affiche. Les fraudeurs peuvent reprendre des éléments visuels connus alors que le lien, la réponse ou la pièce jointe sort du canal officiel.

Pieces jointes et portails imités

  • Une pièce jointe inattendue peut servir de pretexte à une facture, un avis administratif, un bon de livraison ou une alerte de sécurité. Si le contexte n'est pas clair, ne l'ouvrez pas sur l'appareil principal.
  • Un portail de connexion doit être ouvert manuellement depuis le site officiel. Evitez de saisir un mot de passe après avoir cliqué dans l'email, surtout pour une boite mail, une banque, une administration ou un outil professionnel.

Si vous avez déjà cliqué ou saisi un mot de passe

  • Changez le mot de passe depuis un appareil fiable, fermez les sessions ouvertes et vérifiez les méthodes de récupération. Pour une boite mail, contrôlez aussi les règles de transfert et les adresses de récupération.
  • Si l'email concernaît une facture, un paiement ou un compte professionnel, prevenez rapidement la personne ou l'organisation concernée afin d'éviter une deuxième fraude.

Limites importantes

  • StopArnaques ne peut pas lire les en-tetes complets d'un email si vous ne les fournissez pas et ne peut pas garantir qu'une pièce jointe est sans danger.
  • Le site aide à prioriser les signaux. L'ouverture, l'analyse antivirus, l'administration informatique ou la banque restent nécessaires selon le type d'exposition.

Questions fréquentes

Comment contrôler ce contact sans utiliser son lien ni le rappeler ?

N'ouvrez pas le lien ni la pièce jointe tant que le contexte n'est pas confirmé. Comparez ensuite la demande avec votre espace officiel et comparez les signaux affichés avec le canal officiel.

Quels signaux doivent me faire arrêter ?

Arrêtez l'interaction si vous observez notamment : expéditeur réel différent du nom affiché, lien externe ou domaine qui ne correspond pas au service, connexion, pièce jointe, paiement ou document demandé sous pression. Une identité visuelle connue ne compense jamais une demande inhabituelle.

Comment savoir si un e-mail est du phishing ?

Ne jugez pas seulement le logo ou le nom affiché. Regardez l'adresse réelle de l'expéditeur, le domaine du lien, la pièce jointe inattendue et surtout l'action demandée : connexion, paiement, code, document ou urgence.

Dois-je ouvrir une pièce jointe pour vérifier ?

Non. Si la pièce jointe est inattendue, ne l'ouvrez pas pour confirmer. Vérifiez d'abord depuis l'espace officiel du service ou avec un contact fiable obtenu indépendamment de l'e-mail.

Un e-mail bien écrit peut-il être frauduleux ?

Oui. Les fraudes peuvent utiliser un français correct, une mise en page propre et un vrai logo. La question utile est de savoir si la demande apparaît aussi dans votre espace officiel ouvert par vous-même.

Le détecteur remplace-t-il la vérification officielle ?

Non. Le détecteur aide à comprendre le risque et les signaux observés. Pour une opération bancaire, administrative ou liée à un compte, confirmez toujours avec le service officiel par un canal indépendant.

Sources officielles utiles

Analyser une autre situation suspecte

J'ai déjà cliqué

J'ai donné un code

J'ai donné ma carte

Signaler le phishing

Préparer mes démarches