Prime rénovation : attention à ces faux e-mails qui imitent l’administration

Un e-mail concernant votre prime rénovation vient de tomber dans votre boîte mail ? Avant de cliquer, vérifiez : la Flandre alerte sur une campagne de phishing !

Quand on attend plusieurs centaines, voire plusieurs milliers d’euros de prime à la rénovation, un message annonçant une mise à jour du dossier attire forcément l’attention. Le problème, c’est que les fraudeurs, manifestement, le savent aussi.

La Région flamande avertit actuellement les demandeurs de Mijn VerbouwPremie que des e-mails suspects circulent au nom de l’administration flamande. La consigne est simple : considérer ces messages comme du spam et, au moindre doute, consulter son dossier directement dans Mijn VerbouwLoket.

Le piège est plutôt bien choisi : une personne qui vient de refaire son toit, d’isoler sa maison ou d’installer une pompe à chaleur peut réellement avoir une demande en cours. Un message indiquant qu’« une information manque » ou qu’une « confirmation est nécessaire » n’a donc rien d’absurde à première vue. Et c’est précisément ce qui rend le phishing efficace !

Le faux site peut ressembler au vrai

La Flandre prévient qu’un e-mail peut renvoyer vers une fausse plateforme de demande de prime reproduisant l’apparence du véritable guichet en ligne. Elle recommande notamment l’utilisation d’eBox, la boîte aux lettres numérique sécurisée des autorités, pour limiter ce type de fraude. Un joli logo flamand, les bonnes couleurs et une formule administrative bien tournée ne constituent donc plus une garantie ! Le temps où les faux e-mails se reconnaissaient uniquement à trois fautes d’orthographe est derrière nous…

Le réflexe le plus sûr : ne pas utiliser le lien reçu

Si vous recevez un message concernant Mijn VerbouwPremie, mieux vaut ne pas ouvrir le dossier en cliquant directement sur le bouton proposé dans l’e-mail. Ouvrez plutôt votre navigateur et rendez-vous vous-même sur Vlaanderen.be ou dans Mijn VerbouwLoket. Le portail officiel permet de suivre l’état de la demande et l’accès se fait de manière sécurisée, notamment via itsme ou l’eID.

La Région flamande rappelle également qu’une administration ne vous demandera jamais par e-mail, SMS, WhatsApp ou téléphone de transmettre un mot de passe, des coordonnées bancaires ou d’autres informations personnelles sensibles !

Autre détail à surveiller : l’adresse réelle de l’expéditeur et surtout l’adresse du lien. Un nom qui ressemble à Vlaanderen.be ne signifie pas que le domaine est réellement celui de l’administration. En cas de doute, mieux vaut fermer le message et chercher soi-même le site officiel !

Vous avez reçu un message suspect ? Envoyez-le à Safeonweb

Un e-mail douteux peut être transféré à verdacht@safeonweb.be, l’adresse du Centre pour la Cybersécurité Belgique consacrée au signalement du phishing. Safeonweb analyse automatiquement les liens et pièces jointes reçus afin d’aider à faire bloquer les adresses malveillantes. Près de 10 millions de messages suspects lui ont été transmis en 2025 !

Vous avez simplement cliqué ? Ne remplissez aucun champ et quittez la page. Si vous avez communiqué un mot de passe utilisé ailleurs, changez-le immédiatement.

Et si des coordonnées bancaires ont été transmises ou qu’une transaction frauduleuse apparaît, Safeonweb conseille de contacter sans attendre sa banque ainsi que Card Stop au 078 170 170. Une déclaration auprès de la police est également recommandée en cas de perte financière.

✨ Vous êtes à la recherche de la propriété parfaite ou souhaitez vendre un bien immobilier ? Découvrez notre site de petites annonces immobilières, votre ressource incontournable pour trouver et vendre des biens en Belgique ! 🎯 🏡 💼