حذرت الإدارة الفيدرالية للمالية في بلجيكا SPF Finances من محاولة احتيال إلكتروني جديدة تنتحل اسم مصلحة الوساطة الجبائية (Service de conciliation fiscale).

ويستحق هذا التحذير اهتماماً خاصاً لأن الرسائل المتداولة قد تبدو حقيقية للوهلة الأولى، بل إن المحتالين يستخدمون تقنية تسمح لهم بإظهار عنوان بريد إلكتروني تابع لـSPF Finances كأنه المرسل، رغم أن الرسالة تأتي في الواقع من صندوق بريد خارجي احتيالي.

وأعلن SPF Finances عن هذه المحاولة رسمياً في 30 سبتمبر 2026، داعياً المواطنين إلى توخي الحذر وعدم إرسال أي بيانات شخصية أو بنكية عبر البريد الإلكتروني.

ما الذي يحدث بالضبط؟

وفق التحذير الرسمي، تنتشر حالياً رسائل احتيالية باسم Service de conciliation fiscale، وهي مصلحة حقيقية تابعة لـSPF Finances.

المشكلة أن الرسالة مصممة بطريقة تجعلها تبدو شرعية، وهو ما قد يدفع المستلم إلى الاعتقاد بأنه يتعامل فعلاً مع الإدارة البلجيكية.

وأوضح SPF Finances أن الرسائل تُرسل في الحقيقة من صندوق بريد إلكتروني خارجي احتيالي لا يرتبط بالإدارة.

لماذا تبدو الرسالة حقيقية؟

يستخدم المحتالون تقنية تعرف باسم:

Spoofing

وتعتمد هذه التقنية، في هذه الحالة، على جعل عنوان المرسل الظاهر للمستخدم يبدو وكأنه عنوان تابع للإدارة.

وذكر التحذير الرسمي تحديداً أن المحتالين يعرضون العنوان:

fiscaal.bemiddelaars@minfin.fed.be

كعنوان للمرسل من أجل زيادة مصداقية الرسالة، بينما يكون مصدرها الفعلي صندوق بريد خارجي احتيالي.

وهذا يعني أن رؤية عنوان يبدو رسمياً لا تكفي وحدها للتأكد من أن الرسالة حقيقية.

كيف أتحقق من أن الرسالة حقيقية؟

يشدد SPF Finances في تحذيره الحالي على أن قنواته الرسمية والموثوقة للتواصل هي:

MyMinfin

و

eBox

ولهذا، إذا توصلت برسالة ضريبية غير متوقعة أو بطلب يتعلق بملفك المالي وأثار الأمر شكوكك، فمن الأفضل عدم استعمال الرابط الموجود داخل الرسالة، بل الدخول إلى حسابك عبر القناة الرسمية والتحقق من الوثائق والمعلومات الموجودة هناك.

فعلى سبيل المثال، إذا ادعت رسالة أن عليك دفع مبلغ إلى SPF Finances، يمكنك التحقق من ملفك مباشرة عبر MyMinfin بدلاً من الضغط على رابط وصل إليك في رسالة مشبوهة.

وسبق لـSPF Finances أن أكد في تحذير آخر خلال 2026 أن من يريد التأكد من وجود دين عليه يمكنه مراجعة ملفه مباشرة عبر MyMinfin.

لا ترسل بياناتك البنكية عبر البريد الإلكتروني

يوجه SPF Finances تحذيراً واضحاً للمواطنين:

لا تستجب للرسائل المشبوهة، ولا ترسل بياناتك الشخصية أو معلوماتك البنكية عبر البريد الإلكتروني.

ويجب الحذر بشكل خاص عندما تطلب منك رسالة غير متوقعة معلومات حساسة أو تحاول دفعك إلى اتخاذ إجراء سريع.

حتى عندما يبدو اسم الجهة المرسلة صحيحاً، فإن تقنية انتحال عنوان المرسل المستخدمة في هذه الحملة تجعل الاعتماد على الاسم الظاهر وحده غير كافٍ.

مثال عملي

لنفترض أنك تلقيت رسالة تحمل اسم SPF Finances وتبدو رسمية، وتطلب منك القيام بإجراء متعلق بملف ضريبي.

بدلاً من الضغط مباشرة على الرابط الموجود في الرسالة، أغلقها وافتح MyMinfin بالطريقة المعتادة التي تستخدمها.

تحقق من الوثائق والمعلومات الموجودة في حسابك.

إذا لم تجد ما يؤكد مضمون الرسالة أو بقي لديك شك، يمكنك التواصل مع SPF Finances عبر قنواته الرسمية.

بهذه الطريقة لا تعتمد على الرابط الذي أرسله لك شخص قد يكون محتالاً.

ماذا تفعل إذا توصلت بالرسالة المشبوهة؟

لا تضغط على الروابط الموجودة فيها ولا ترسل رداً يتضمن معلومات شخصية أو بنكية.

ويمكنك إرسال الرسالة المشبوهة إلى:

suspect@safeonweb.be

وهو العنوان الذي ذكره SPF Finances في تحذيره الصادر في 30 سبتمبر للإبلاغ عن الرسائل المشبوهة.

بعد ذلك يمكنك حذف الرسالة.

ماذا لو ضغطت بالفعل على الرابط؟

الضغط على الرابط لا يعني بالضرورة أن أموالك سُرقت، لكن يجب التوقف وعدم إدخال أي معلومات إضافية في الصفحة التي فُتحت.

إذا أدخلت كلمة مرور أو معلومات تسمح بالدخول إلى أحد حساباتك، فمن الأفضل تغيير بيانات الدخول المعنية بسرعة عبر الموقع الرسمي للخدمة وليس عبر الرابط الموجود في الرسالة.

أما إذا قدمت بيانات بنكية أو لاحظت عملية مالية مشبوهة، فيجب التواصل سريعاً مع البنك لاتخاذ الإجراءات المناسبة.

ويمكن أيضاً الإبلاغ عن الرسالة الاحتيالية إلى suspect@safeonweb.be.

كيف أتواصل مع SPF Finances إذا بقي لدي شك؟

يمكن التواصل مع SPF Finances للأفراد عبر الرقم الرسمي:

02 572 57 57

وتشير الإدارة إلى أن الخدمة الهاتفية متاحة في أيام العمل من الساعة 9:00 إلى 17:00.

والأفضل دائماً الحصول على معلومات الاتصال من الموقع الرسمي بدلاً من استعمال رقم هاتف موجود داخل رسالة مشبوهة.

ليست أول محاولة احتيال باسم SPF Finances في 2026

التحذير الحالي ليس أول حملة تنتحل هوية الإدارة المالية هذا العام.

ففي أبريل 2026، حذر SPF Finances أيضاً من رسائل SMS احتيالية كانت تُرسل عبر الرقم 8850 وتدعي وجود رسوم غير مدفوعة، ثم تطلب من الضحية الضغط على رابط يقود إلى موقع احتيالي.

وكانت الإدارة قد تلقت حينها عشرات البلاغات عن تلك المحاولة.

وهذا يوضح أن شكل الاحتيال يمكن أن يتغير: مرة عبر SMS، ومرة عبر البريد الإلكتروني، وقد تتغير القصة أو المبلغ أو اسم المصلحة المستخدمة.

لذلك يجب التركيز على طريقة التحقق من الرسالة وليس فقط حفظ شكل عملية احتيال واحدة.

قاعدة بسيطة قبل التعامل مع أي رسالة باسم الضرائب

إذا توصلت برسالة غير متوقعة باسم SPF Finances:

لا تتسرع.

لا تعتمد فقط على عنوان المرسل الظاهر.

لا ترسل معلومات شخصية أو بنكية عبر البريد الإلكتروني.

ولا تستخدم رابطاً مشبوهاً للتحقق من وجود دين أو وثيقة.

ادخل إلى MyMinfin أو eBox عبر القنوات الرسمية وتحقق من ملفك بنفسك.

الخلاصة

حذر SPF Finances في 30 سبتمبر 2026 من محاولة تصيد إلكتروني تنتحل اسم Service de conciliation fiscale.

وتكمن خطورة هذه الحملة في أن الرسالة قد تبدو واقعية، إذ يستخدم المحتالون تقنية spoofing لإظهار عنوان تابع لـSPF Finances كأنه عنوان المرسل، رغم أن الرسالة تأتي من مصدر خارجي احتيالي.

لذلك لا يكفي أن ترى اسماً أو عنواناً يبدو رسمياً.

إذا كان لديك أي شك، تحقق من ملفك عبر MyMinfin أو eBox، ولا ترسل بياناتك الشخصية أو البنكية عبر البريد الإلكتروني.

وإذا توصلت برسالة مشبوهة، يمكنك إرسالها إلى suspect@safeonweb.be للإبلاغ عنها.