Fausse publicité Raoul Hedebouw sur Facebook : pourquoi cette arnaque peut-elle continuer à circuler ?
Une fausse publicité utilise Raoul Hedebouw et Le Soir pour promouvoir une arnaque. Analyse du domaine, du serveur…
Un faux mail du SPF Finances semblait parfaitement crédible. Un petit « ? » sur mon iPhone m’a poussé à vérifier l’expéditeur et éviter le piège.

Je parle régulièrement de phishing, de faux SMS, de fausses publicités et d’arnaques sur Internet.
Avec les années, j’ai pris l’habitude de regarder les adresses des expéditeurs, les noms de domaine, les liens et tous ces petits détails qui permettent généralement de repérer une tentative d’arnaque.
Et pourtant…
Cette fois, pendant quelques secondes, j’ai bien failli me faire avoir.
Je reçois un e-mail dont l’expéditeur affiché est tout simplement :
SPF Finances
Objet :
« Délais de rentrée de la déclaration d’impôt »
Le message est propre. Le logo est présent. La présentation ressemble à une communication administrative classique et mon nom apparaît dans le message.
On m’explique les délais concernant la déclaration d’impôt et un bouton me propose de « Consulter en ligne ».
À première vue, rien de spectaculaire.
Pas de prince africain qui veut me donner trois millions d’euros. Pas de français catastrophique. Pas de menace m’annonçant que mon compte bancaire sera supprimé dans les quinze prochaines minutes.
Juste un mail administratif banal.
Et c’est précisément ce qui le rend dangereux.
Avec un peu de recul, un élément aurait déjà dû déclencher mes alarmes.
Lorsqu’un document officiel est disponible dans My eBox, nous recevons une notification nous invitant à consulter notre eBox.
C’est une habitude importante à prendre : un mail vous annonce qu’un document administratif est disponible, mais vous allez ensuite le consulter dans l’environnement officiel.
On ne devrait donc pas se précipiter sur un bouton simplement parce qu’un joli mail affiche « SPF Finances ».
Mais sur le moment, la présentation était suffisamment crédible pour que mon cerveau classe simplement le message dans la catégorie :
Tiens, les impôts.
Et puis mon iPhone m’a sauvé la mise.
Dans ma boîte de réception Apple Mail, un petit détail apparaissait à côté de l’expéditeur :
un point d’interrogation.
Rien de très impressionnant.
Pas d’énorme avertissement rouge. Pas de sirène. Juste un petit symbole suffisamment inhabituel pour me faire penser :
« Attends une seconde… »
J’ai donc touché le nom de l’expéditeur afin d’afficher les informations concernant l’adresse électronique.
Et là, surprise.

L’adresse affichée était :
no-reply@minfin.-fed.be
Relisez-la tranquillement.
À première vue, l’œil peut facilement interpréter quelque chose ressemblant à :
minfin.fed.be
Mais ce n’est pas ce qui est écrit.
Il y a ce fameux tiret :
minfin.-fed.be
Sur l’écran d’un smartphone, lorsqu’on regarde une adresse pendant une ou deux secondes, c’est exactement le genre de détail que notre cerveau peut ignorer.
Il y a même un autre problème.
Dans un nom d’hôte DNS classique, les différentes parties du nom de domaine sont soumises à des règles précises et un label ne peut normalement pas commencer par un tiret.
La partie -fed est donc particulièrement suspecte.
Il faudrait examiner les en-têtes complets du message pour déterminer exactement ce qui a été utilisé : véritable adresse d’expédition, manipulation du champ From, caractère ressemblant visuellement à un tiret ou autre technique.
Mais pour l’utilisateur ordinaire, ce débat technique n’a finalement que peu d’importance.
Il y a un doute : on ne clique pas.
C’est également une chose importante à comprendre.
Voir :
SPF Finances
dans votre boîte de réception ne signifie absolument pas que le message provient du SPF Finances.
Le nom affiché d’un expéditeur peut être choisi par celui qui envoie le message.
Un fraudeur peut donc essayer d’afficher :
SPF Finances
bpost
Votre banque
itsme
ou le nom de n’importe quelle entreprise ou administration.
Ce qu’il faut examiner, c’est notamment l’adresse réelle située derrière ce nom.
Sur iPhone, vous pouvez toucher le nom de l’expéditeur pour obtenir davantage d’informations.
C’est précisément ce geste qui m’a permis de voir l’adresse suspecte.
Il existe pourtant une méthode encore plus simple.
Vous recevez un message vous annonçant quelque chose d’important concernant vos impôts ou un document administratif ?
Ne cliquez pas sur le bouton du mail.
Ouvrez vous-même My eBox ou MyMinfin par votre moyen habituel.
Vous connaissez l’adresse ? Tapez-la vous-même dans votre navigateur. Vous utilisez une application officielle ? Ouvrez directement celle-ci.
Ainsi, même si le message reçu est une excellente imitation, vous ne suivez pas le chemin préparé par l’escroc.
S’il existe réellement un document qui vous concerne, vous le retrouverez dans votre espace officiel.
C’est probablement la raison principale pour laquelle je voulais raconter cette histoire.
Je passe énormément de temps devant un ordinateur. Je connais les noms de domaine, le phishing et les techniques utilisées pour tromper les internautes.
Et malgré cela, pendant quelques secondes, ce mail m’a semblé parfaitement normal.
Ce n’est pas parce que je suis devenu subitement mauvais en informatique.
C’est simplement parce que le message était conçu pour ne pas éveiller immédiatement les soupçons.
Les fraudeurs n’ont pas besoin que leur imitation résiste à vingt minutes d’analyse technique.
Ils ont seulement besoin que vous cliquiez avant de commencer à réfléchir.
Et pour une personne âgée, quelqu’un peu habitué au numérique ou simplement une personne pressée qui consulte ses mails entre deux activités, le piège peut fonctionner.
Retenez donc ceci :
Un mail administratif n’est pas une preuve qu’une administration vous contacte réellement.
Si un message concerne votre administration belge, votre déclaration fiscale ou un document officiel, prenez quelques secondes.
Regardez l’expéditeur. Méfiez-vous d’un symbole inhabituel. Ne vous fiez pas uniquement au logo ou au nom affiché. Et surtout, accédez directement à My eBox ou au service officiel plutôt que de suivre le lien contenu dans le mail.
Dans mon cas, tout a commencé par un minuscule point d’interrogation affiché par mon iPhone.
Pour une fois, un « ? » m’a donné la réponse.
Article rédigé par Olivier Wilhelmus le 1 octobre 2026,
créateur du site Informaticien Public (informaticien-public.be).
Expert en citoyenneté numérique, cybersécurité et optimisation de la visibilité locale en Belgique.
Olivier Wilhelmus. Tous droits réservés
© 2022 - 2026 — Informaticien Public