Pas op voor deze valse mail in naam van de overheid
Er circuleert een phishingmail die zich voordoet als een officiële boodschap van de Belgische FOD Financiën. In het bericht wordt de ontvanger wijsgemaakt dat er na een controle een terugbetaling van 1.361 euro is goedgekeurd. Om het bedrag te ontvangen, moet de ontvanger zijn bankgegevens bevestigen via een link. Het gaat echter om oplichting. Wie de e-mail nauwkeurig bekijkt, ziet echter verschillende duidelijke signalen dat het niet om een officiële communicatie van de overheid gaat.
De phishingmail gebruikt de naam en huisstijl van MyMinfin en verwijst naar een zogenaamde terugbetaling voor het boekjaar 2025. De boodschap vermeldt onder meer een referentie voor de terugbetaling, een verwerkingsdatum van 27 september 2026 en een bedrag van 1.361 euro. Vervolgens wordt de ontvanger gevraagd om via de knop "Mijn bankgegevens bevestigen" zijn bankgegevens te bevestigen. Volgens de mail zou de betaling vervolgens binnen 48 tot 72 uur worden uitgevoerd.
Dat verhaal is aantrekkelijk voor fraudeurs omdat een onverwachte belastingterugbetaling veel mensen kan overtuigen om snel op een link te klikken. De combinatie van een concreet bedrag, een officiële overheidsnaam en een duidelijke deadline of snelle uitbetaling moet vertrouwen wekken.
Afzender verraadt dat de e-mail niet van FOD Financiën komt
Een van de belangrijkste aanwijzingen staat helemaal bovenaan de e-mail. Als afzender wordt "MyMinfin | FPS Finance" weergegeven, maar het daadwerkelijke e-mailadres is scheduling@acuityscheduling-mail.com.
Dat is geen officieel e-mailadres van de FOD Financiën. De FOD Financiën waarschuwt zelf dat officiële e-mailadressen eindigen op @minfin.fed.be of @news.minfin.fed.be. Een bericht dat van een ander domein afkomstig is, is volgens de overheidsdienst een duidelijke aanwijzing voor phishing.
Het verschil tussen de weergegeven naam en het daadwerkelijke e-mailadres is een veelgebruikte techniek bij phishing. Een afzender kan bijvoorbeeld "MyMinfin" of "FOD Financiën" als zichtbare naam gebruiken, terwijl het achterliggende e-mailadres van een volledig andere organisatie of een onbekend domein afkomstig is.
In dit geval is dat verschil bijzonder duidelijk. De naam probeert een officiële overheidsdienst na te bootsen, terwijl het e-mailadres verwijst naar acuityscheduling-mail.com.
De link naar de bankgegevens is een tweede grote waarschuwing
De link in de e-mail maakt eveneens duidelijk dat voorzichtigheid geboden is. De knop "Mijn bankgegevens bevestigen" verwijst naar my-minfin.blogspot.com. Dat is geen officiële website van de Belgische FOD Financiën.
MyMinfin is wel degelijk het officiële online platform van de FOD Financiën, maar de overheid verwijst daarvoor naar haar officiële online omgeving. De FOD Financiën legt bovendien uit dat burgers hun fiscale dossier en documenten via MyMinfin kunnen raadplegen en dat ze daar onder meer hun rekeningnummer voor een belastingteruggave kunnen beheren.

De echte MyMinfin-omgeving gebruikt u rechtstreeks
Wie wil controleren of er daadwerkelijk een terugbetaling of ander document klaarstaat, doet er goed aan niet via de link in een e-mail naar MyMinfin te gaan. Open in plaats daarvan zelf de officiële website en meld u daar aan.
De phishingboodschap probeert de ontvanger rechtstreeks naar een externe website te sturen om daar gegevens in te vullen. Door zelf naar de officiële overheidsomgeving te gaan, vermijdt u dat u per ongeluk op een frauduleuze website terechtkomt.
Het bedrag van 1.361 euro maakt de mail extra verleidelijk
De phishingmail gebruikt een concreet bedrag van 1.361 euro en presenteert dat bedrag als een goedgekeurde terugbetaling wegens een te hoog betaald bedrag voor het boekjaar 2025. Er wordt een referentienummer en een verwerkingsdatum vermeld.
Dergelijke details geven een frauduleus bericht een officiële uitstraling. Een referentienummer of een bedrag in een professioneel opgemaakte e-mail bewijst echter niet dat de communicatie echt afkomstig is van de overheid.
Wat moet u doen als u deze phishingmail ontvangt?
Wie deze mail ontvangt, doet er best aan deze niet te beantwoorden en niet op de knop klikken. Geef ook geen bankgegevens, kaartgegevens, codes of andere persoonlijke informatie door. Je kan een verdacht bericht melden via bij Safeonweb.