Un email rassurant… mais dangereux

Vous recevez un message :

“Un remboursement est disponible sur votre dossier.”

Logo Acerta.
Montant crédible.
Ton professionnel.
Bouton “MyAcerta”.

Tout semble normal.

Et pourtant…

C’est une tentative de phishing.

Le détail qui change tout

Regardez l’adresse expéditrice :

acertabe@xinleipackaging.freshservice.com

Ce n’est pas un domaine officiel Acerta.

Un organisme belge ne vous écrira pas depuis :

  • freshservice.com

  • xinleipackaging

  • ou un sous-domaine inconnu

Premier signal d’alerte.

Pourquoi ce type d’arnaque fonctionne

Les fraudeurs jouent sur :

  • la crédibilité d’un organisme connu

  • un remboursement (émotion positive)

  • l’urgence implicite

  • un montant réaliste

498,99 €
Ce n’est ni trop rond, ni trop extravagant.

C’est précisément ce qui rend le message crédible.

Les signes techniques à repérer

Voici les points à vérifier immédiatement :

1️⃣ L’adresse email complète

Toujours vérifier le domaine après le @.

2️⃣ Le lien du bouton

Survoler le bouton sans cliquer.
Le lien affiché ne correspond pas à acerta.be.

3️⃣ L’urgence ou pression

“Vérifiez vos coordonnées rapidement”.

4️⃣ Le contexte

Avez-vous réellement reçu une notification officielle auparavant ?

Que se passe-t-il si vous cliquez ?

Dans la majorité des cas :

  • faux site imitant Acerta

  • demande d’identifiants

  • récupération de données bancaires

  • vol d’accès

  • détournement de paiements

Et parfois :

  • piratage de votre boîte mail

  • envoi de faux emails à vos clients

  • fraude au changement d’IBAN

Pour une TPE à Liège ou Huy, cela peut coûter des milliers d’euros.

Pourquoi les indépendants sont ciblés

Les fraudeurs savent que :

  • les indépendants gèrent eux-mêmes leur administratif

  • ils sont pressés

  • ils attendent parfois des régularisations

  • ils n’ont pas toujours de service IT

C’est une cible idéale.

La règle d’or

Ne jamais cliquer.

Toujours :

  • ouvrir votre navigateur

  • taper directement l’adresse officielle

  • vous connecter via le site réel

  • vérifier depuis votre espace sécurisé

Jamais via le lien de l’email.

La cybersécurité n’est plus optionnelle

En 2026, la sécurité email est un pilier essentiel pour les TPE en Belgique.

Cela inclut :

  • authentification à deux facteurs

  • filtrage avancé

  • formation minimale

  • sécurisation des accès

  • sauvegardes régulières

Un simple clic peut bloquer une entreprise.

Le rôle d’IT Facility

IT Facility accompagne les indépendants et TPE à :

  • Liège

  • Huy

  • Andenne

  • Seraing

  • Herstal

Pour :

  • sécuriser les messageries professionnelles

  • mettre en place des protections adaptées

  • analyser les risques

  • vérifier la conformité RGPD

  • structurer l’infrastructure digitale

Objectif :

👉 qu’un simple email ne mette pas votre activité en danger.


Un email peut sembler professionnel.
Un logo peut sembler officiel.
Un montant peut sembler crédible.

Mais la sécurité repose sur un réflexe simple :

Vérifier avant d’agir.

Besoin d’un œil externe ? Je peux aussi proposer un audit gratuit (30–45 min) : analyse de la sécurité de votre messagerie et recommandations concrètes adaptées à votre entreprise.