Kwoll
Entreprises

NL Een Nederlandstalig bericht kunnen wij niet betrouwbaar beoordelen — stuur het naar suspect@kwoll.be

DE Eine deutschsprachige Nachricht können wir nicht zuverlässig beurteilen — senden Sie sie an suspect@kwoll.be

Confort de lecture

Ajustez la taille et l’apparence, sans modifier le contenu.

Apparence

Repères d’interaction

  • Action principale
  • Continuer, ouvrir
  • Signaler, contribuer
  • Urgence
  • Lien à suivre
  • Carte cliquable
Radar

Ce qui circule en ce moment
en Belgique.

Le Radar montre des campagnes connues et datées. Il aide à reconnaître un scénario. Il ne prétend pas voir toutes les arnaques qui existent. Si vous en avez reçu une, dites-le : c’est ce qui aide les suivants.

Au 29 septembre 2026, la base Kwoll recense 3 546 domaines malveillants confirmés par des listes publiques (URLhaus, Phishing.Database), dont 191 qui usurpent une marque belge.

3 546domaines malveillants confirmés dans la base
191domaines qui usurpent une marque belge

Base mise à jour : 29 septembre 2026

En direct

Ce qui arrive pendant que vous lisez.

Chaque ligne est une observation datée. Deux sources l’alimentent aujourd’hui : les signalements déposés ici et les listes publiques qui confirment des faux sites. La veille, qui lit des canaux publics avec le logiciel libre AIL, y versera ses observations après un tri à la main. Une observation n’est pas un verdict : Kwoll dit d’où elle vient et ce qu’elle vaut.

Le fil de veille

En direct· dernière ligne
0 arrivée depuis votre ouverture

Liste publique · Phishing.Database ·

Nom de domaineamitsmetkari[.]github[.]io

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite itsme.

Liste publique · Phishing.Database ·

Nom de domaine93949809809ko-itsmezak9486503[.]codeanyapp[.]com

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite itsme.

Liste publique · Phishing.Database ·

Nom de domaine2023[.]denkanstoss[.]ing-events[.]de

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite ING.

Liste publique · Phishing.Database ·

Nom de domaineparcel-bpost-be[.]firebaseapp[.]com

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite bpost.

Liste publique · Phishing.Database ·

Nom de domaineparcel-bpost-be[.]web[.]app

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite bpost.

Liste publique · Phishing.Database ·

Nom de domaineproximus-webmail[.]azurewebsites[.]net

ConfirméFaux site actif, confirmé par Phishing.Database. Il imite Proximus.

Liste officielle · SPF Économie ·

Nom de domaineslotenmaker-brasschaat[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domainebuitengesloten-kapellen[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domainepestvrij[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domaineschoonzo[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domaineslotenmakermaasmechelen[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domaineslotenmakerphilippens[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domaineslotenmakers-genk[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domaineslotenmakerspoedservice[.]be

ConfirméPratique commerciale préjudiciable notifiée par le SPF Économie.

Liste officielle · SPF Économie ·

Nom de domainezenodistribution[.]com

ConfirméSite rendu inaccessible à la demande de l’Inspection économique.

Liste officielle · SPF Économie ·

Nom de domainegloeilampgoedkoop[.]be

ConfirméSite rendu inaccessible à la demande de l’Inspection économique.

Liste officielle · SPF Économie ·

Nom de domainegloeilampgoedkoop[.]nl

ConfirméSite rendu inaccessible à la demande de l’Inspection économique.

Liste officielle · SPF Économie ·

Nom de domainecasashopfr[.]com

ConfirméSite rendu inaccessible à la demande de l’Inspection économique.

Liste officielle · FSMA ·

Adressehxxps://wealthsailor[.]com/

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Adressehxxps://vexatrade[.]site/

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Adressehxxps://truemagnumway[.]com/

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Adressehxxps://trading-area[.]umexgain-v5[.]com/

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Adressehxxps://trading-area[.]umexgain-v4[.]com/

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainewebtrader[.]wealthsailorplatform[.]com

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainewealthsailor[.]com

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainevexatrade[.]site

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domaineverger-rendoire[.]live

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainevaulltier[.]com

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainetrading-area[.]umexgain-v5[.]com

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Liste officielle · FSMA ·

Nom de domainetrading-area[.]umexgain-v4[.]com

ConfirméSite d’une société que la FSMA signale comme active en Belgique sans agrément.

Vous avez reçu quelque chose qui ressemble à ça ? Collez-le ici…Vérifier

Gratuit, sans compte obligatoire. Rien ne part avant votre clic.

Les vagues

Ce qui circule le plus, par famille.

Une vague est une campagne connue, comptée en faux sites distincts dans des listes ouvertes. La mesure porte sa date.

Filtrer par catégorie

très répandu

Faux messages Facebook, Instagram et WhatsApp

Un message qui annonce que votre compte va être supprimé, ou qu’une publication a été signalée, avec un lien pour « confirmer votre identité ».

Ce qui doit vous faire tiquer
  • Ces plateformes ne demandent jamais votre mot de passe par message.
  • Le lien ne mène presque jamais à facebook.com ou instagram.com. Regardez l’adresse avant de cliquer.
9 038faux sites distincts
très répandu

Faux Amazon et fausses boutiques

Un e-mail qui parle d’une commande que vous n’avez pas passée, ou d’un problème de paiement à régler tout de suite.

Ce qui doit vous faire tiquer
  • L’inquiétude d’une commande inconnue est exactement l’effet recherché : on veut que vous cliquiez avant de réfléchir.
  • Ouvrez plutôt l’application ou tapez l’adresse vous-même : vos vraies commandes y sont.
Voir comment ça se passe
2 660faux sites distincts
très répandu

Faux avertissements Microsoft, Apple ou Google

Un e-mail qui dit que votre boîte va être fermée, que votre stockage est plein, ou qu’une connexion suspecte a été détectée.

Ce qui doit vous faire tiquer
  • Le message vous met une échéance : 24 heures, 48 heures. C’est le signe le plus fiable.
  • Passez par vos réglages habituels plutôt que par le lien du message.
Voir comment ça se passe
2 121faux sites distincts
répandu

Faux abonnements Netflix, Spotify, Disney+

Un e-mail qui dit que votre abonnement va être interrompu faute de paiement, avec un lien pour « mettre à jour votre carte ».

Ce qui doit vous faire tiquer
  • Un vrai service coupe l’accès, il ne vous écrit pas pour réclamer une carte.
  • Connectez-vous depuis l’application : s’il y avait un problème, il y serait affiché.
Voir comment ça se passe
1 262faux sites distincts
répandu

Faux PayPal et faux services de paiement

Un message qui annonce un paiement que vous n’avez pas fait, avec un bouton pour « annuler la transaction ».

Ce qui doit vous faire tiquer
  • Le bouton « annuler » mène à une fausse page de connexion : c’est là que le mot de passe est volé.
  • Vérifiez le paiement dans votre application, pas depuis le message.
987faux sites distincts
répandu

Faux avis de colis

Un SMS qui dit que votre colis est bloqué et réclame quelques euros de frais.

Ce qui doit vous faire tiquer
  • bpost ne réclame jamais de petits frais par SMS.
  • Le montant est minuscule exprès : c’est votre numéro de carte qui les intéresse, pas les 2 €.
Voir comment ça se passe
825faux sites distincts
présent

Faux messages de banque

Un SMS ou un appel qui prétend venir de votre banque, à propos d’un paiement suspect à bloquer immédiatement.

Ce qui doit vous faire tiquer
  • Une banque ne vous demandera jamais vos codes, ni de valider une demande itsme pour « annuler » quelque chose.
  • Raccrochez et rappelez le numéro qui figure au dos de votre carte. C’est toujours la bonne réponse.

forte part belge

Voir comment ça se passe
203faux sites distincts
discret

Fausses demandes itsme

Une page qui ressemble à itsme et vous demande de confirmer votre identité pour une raison urgente.

Ce qui doit vous faire tiquer
  • itsme ne s’ouvre jamais depuis un lien reçu : on l’ouvre soi-même, depuis son téléphone.
  • Aucune confirmation itsme ne sert à « annuler » ou « bloquer » quoi que ce soit.

forte part belge

17faux sites distincts
Chez nos voisins

Vu ailleurs, pas encore ici.

Ces vagues touchent surtout nos voisins pour l’instant. Elles traversent souvent la frontière quelques semaines plus tard, en changeant simplement de nom.

présent

Arnaques sur les petites annonces

Un acheteur ou un vendeur qui vous envoie un lien de paiement « sécurisé » à l’extérieur du site.

Ce qui doit vous faire tiquer
  • Le lien sort de la plateforme : c’est là que tout se joue.
  • Un acheteur qui veut vous envoyer de l’argent n’a besoin d’aucun code de votre part.

surtout en France pour l’instant

Voir comment ça se passe
101faux sites distincts
discret

Faux remboursement d’impôts

Un e-mail qui annonce un remboursement, avec un lien pour « recevoir le virement ».

Ce qui doit vous faire tiquer
  • Une administration ne demande jamais vos coordonnées bancaires par e-mail pour vous rembourser.
  • En cas de doute, connectez-vous à votre espace habituel en tapant l’adresse vous-même.

surtout en France pour l’instant

Voir comment ça se passe
19faux sites distincts
Les chiffres

Ce que les listes officielles disent, et ce que d’autres publient.

Deux sortes de chiffres, tenus à part. Ceux que Kwoll mesure lui-même chaque nuit dans les listes des autorités belges, comptés en adresses et datés de leur lecture. Et ceux que d’autres publient, chacun avec sa période, sa date et le lien vers la source. Aucun chiffre sans date ni source.

Ce que Kwoll mesure dans les listes officielles

  • Au 29 septembre 2026, la liste des sociétés visées par un avertissement pour activités irrégulières en Belgique (FSMA), lue par Kwoll, comptait 3 036 adresses.

    166 entrées dans la base de Kwoll ce mois-ci. Suivie par Kwoll depuis le 8 septembre 2026.

    Consulter la liste chez la FSMA · CC BY 4.0, extraites et comptées par Kwoll

  • Au 29 septembre 2026, la liste des sites rendus inaccessibles à la demande de l’Inspection économique (SPF Économie), lue par Kwoll, comptait 117 adresses.

    4 entrées dans la base de Kwoll ce mois-ci. Suivie par Kwoll depuis le 4 septembre 2026.

    Consulter la liste chez le SPF Économie · informations du secteur public, réutilisables (loi du 4 mai 2016)

  • Au 29 septembre 2026, la liste des sites notifiés pour pratiques commerciales préjudiciables (SPF Économie), lue par Kwoll, comptait 128 adresses.

    25 entrées dans la base de Kwoll ce mois-ci. Suivie par Kwoll depuis le 4 septembre 2026.

    Consulter la liste chez le SPF Économie · informations du secteur public, réutilisables (loi du 4 mai 2016)

Ce que d’autres publient

  • 3,095 millions d’euros

    Pertes signalées à Test-Achats pour des fraudes en ligne, depuis janvier 2026, à la date de publication.

    Dont 427 248 € pour le seul mois de mai. Ce sont les signalements reçus par l’association, pas une statistique nationale.

    Test-Achats, publié le 7 juillet 2026

Ce qui revient à quel moment de l’annéeCe qui a vraiment eu lieuQui fait quoi en Belgique

Un réflexe qui règle beaucoup de cas

Regardez où mène vraiment le lien.

Une banque, bpost ou itsme n’héberge jamais son service sur web.app, pages.dev ou glitch.me. Et une bonne partie des faux sites qu’on repère sont hébergés là. Dans le doute, n’utilisez pas le lien : ouvrez l’application ou tapez l’adresse vous-même.