• FR
  • NL
  • EN

Tendances du phishing en 2026: voici comment repèrer les dernières arnaques ...

En 2026, le phishing sera de plus en plus personnalisé, crédible et difficile à repérer. Les escrocs utilisent des données divulguées, usurpent des marques connues et combinent e-mails, SMS, appels téléphoniques et même des visites à domicile pour gagner ta confiance.

Dans cet aperçu, découvrez les tendances marquantes en matière de phishing et, surtout, comment s'en protéger.

Les données divulguées et volées sont massivement utilisées dans le cadre du spearphishing

Au cours du premier semestre 2026, nous avons mis en garde à plusieurs reprises contre des fuites de données, par exemple celles de la plateforme d’apprentissage Canvas, de BasicFit ou de Booking.com.

Les escrocs qui mettent la main sur ces données disposent d’une source précieuse pour approcher leurs victimes de manière crédible. Lors d’une attaque récente, des escrocs ont envoyé des messages WhatsApp à des clients d’hôtels et de chambres d’hôtes, leur demandant de payer de toute urgence pour confirmer ou conserver leur réservation.

Comme les escrocs utilisent des informations personnelles ou des détails de réservation exacts, tels que le nom, le numéro de référence, la date du séjour ou le nom de l’établissement, le message semble authentique. C’est précisément pour cette raison que cette forme de fraude est plus difficile à détecter. Il s’agit de « spearphishing ». Les escrocs ont probablement pu collecter ces informations personnalisées via une fuite de données ou des données volées.

Conseil de Safeonweb : un message peut paraître authentique tout en étant faux. Même si le nom, la date ou les détails de la réservation sont corrects, il vaut mieux rester prudent face aux demandes de paiement urgentes via WhatsApp. Ne payez pas via un lien, ne cliquez pas dessus et vérifiez toujours votre réservation sur le site officiel, la plateforme de réservation ou directement auprès de l’établissement.

Phishing via des publicités sur les réseaux sociaux

Les escrocs copient le style, les photos, les logos ou le nom de marques connues pour paraître fiables. Ils publient ensuite des publicités sur les réseaux sociaux, souvent accompagnées d’une remise alléchante ou d’un message urgent tel que « dernière chance », « tout doit disparaître » ou « soldes temporaires ». Ils sont aidés en cela par des outils d’IA capables de reproduire ces publicités de manière très crédible. En cliquant sur la publicité, vous êtes redirigé vers une boutique en ligne contrefaite ou une page où vous devez saisir vos données personnelles ou vos informations de paiement.

Conseil Safeonweb : ne cliquez pas sans réfléchir sur des publicités proposant des réductions exceptionnelles. Vérifiez toujours que vous vous trouvez bien sur le site officiel de la marque.

Votre messagerie a été piratée? Une porte ouverte aux escrocs

Les escrocs qui ont accès à une messagerie électronique peuvent, par exemple, modifier une véritable facture de la victime après son arrivée dans la boîte de réception. Ils remplacent le numéro de compte correct par leur propre numéro de compte.

Conseil Safeonweb: Ce type de fraude est difficile à détecter. En effet, vous ne recevez pas de faux mail de phishing. La facture semble authentique, seul le numéro de compte a été modifié. Soyez particulièrement vigilant si vous remarquez un numéro de compte que vous ne reconnaissez pas ou qui n'est pas automatiquement identifié par l'application de votre banque.

Phishing multicanal

Le phishing par téléphone (vishing) , associé ou non à un mail, voire à une visite à domicile, est en augmentation. Les escrocs contactent leurs victimes par le biais de faux appels téléphoniques provenant, par exemple, de la police, d’ING, d’Argenta, de Crelan, de Cardstop, de Proximus ou d’une autre entreprise, au cours desquels un message préenregistré prétend qu’une tentative de connexion suspecte a été détectée. Ils s’y prennent de manière très convaincante. Les victimes sont ensuite invitées à appuyer sur une touche pour être mises en contact avec un soi-disant collaborateur. L’escroc a ensuite toutes les cartes en main pour les convaincre grâce à des techniques de manipulation bien rôdées. Dans certains cas, les escrocs se rendent au domicile des victimes pour récupérer leurs cartes bancaires et leurs codes, après les avoir d’abord contactées par téléphone ou par mail.

Conseil de Safeonweb : n’appuyez sur aucune touche et ne communiquez aucun code par téléphone. Ne confiez jamais votre carte bancaire à des inconnus.

Les noms « itsme® » et « CSAM » sont utilisés à mauvais escient pour inspirer confiance

Safeonweb a mis en garde à plusieurs reprises contre les mails de phishing se faisant passer pour itsme® et contre les fraudes dans lesquelles des criminels font pression sur leurs victimes par téléphone pour qu’elles confirment une action dans l’application itsme®. La plateforme d’identification du gouvernement, CSAM, est également utilisée pour inspirer confiance. Le point commun : les criminels tentent de faire approuver aux citoyens une action qu’ils n’ont pas eux-mêmes initiée. Ils agissent de manière très agressive : ils exercent une forte pression sur leurs victimes.

Conseil de Safeonweb : ne confirmez jamais dans itsme® une action que vous n’avez pas demandée vous-même. Arrêtez-vous en cas de pression, de précipitation ou de doute. Le saviez-vous ? itsme® vous envoie une alerte contextuelle lorsque vous souhaitez utiliser itsme® pendant un appel téléphonique. N’ignorez pas ces alertes.

Les services publics et les entreprises de services publics sont imités

MyPension, le SPF Finances, l’Office national des vacances (ONVA),… Les services publics sont souvent usurpés pour rendre les messages de phishing plus convaincants. Tout comme les services publics, les entreprises de services publics telles que De Watergroep, Farys, Engie ou Fluvius sont utilisées pour envoyer des mails et des SMS frauduleux, souvent accompagnés de la promesse d’une indemnisation, d’un remboursement ou d’une prime. L’IA facilite la création de messages sans faute, convaincants et personnalisés. Vérifier l’orthographe ne suffit certainement pas pour démasquer une arnaque. Ces messages font souvent référence à des remboursements, des amendes, des impôts ou des vérifications urgentes. Ils tentent de vous attirer vers un faux site web.

Conseil Safeonweb : vous attendez un message des autorités ? Vérifiez-le via les canaux officiels ou l’espace client. Ne cliquez pas sur les liens contenus dans les SMS qui vous demandent des informations personnelles ou un paiement.

Mots clés

Articles recommandés

GRH, Emploi, formation
Etude | Enquête
F.F.F.

L'inflation passe de 3,40% à 3,56% en juillet.

Publié le 31 Jul 2026 à 04:00
Lecture de 6min
Politique et économie
Etude | Enquête
F.F.F.

L‘économie belge stagne au deuxième trimestre de 2026

Publié le 30 Jul 2026 à 08:30
Lecture de 1min
Politique et économie
Pratique
F.F.F.

L'UE adopte le 21e train de sanctions contre la Russie. Décodage ...

Publié le 30 Jul 2026 à 04:00
Lecture de 13min