Fausses banques et faux courtiers : comment vérifier l’authenticité d’un fournisseur ?
Keytrade Bank
keytradebank.be
07 octobre 2026
3 minutes à lire
Un faux billet de banque est reconnaissable à son filigrane. Mais à quoi reconnaître une fausse banque qui utilise le même nom, le même logo et jusqu’au même agrément que la vraie ? De plus en plus d’escrocs optent pour cette approche, avec un taux d’efficacité redoutable. Voici les signaux qui doivent vous alerter.
Les experts en sécurité appellent cette fraude le « cloning » ou « cloned firm » : les escrocs se font passer pour une institution financière existante et agréée pour faire croire à leurs victimes qu’elles échangent avec une contrepartie fiable. Ils copient le nom, le logo, l’adresse, le numéro d’agrément de l’organisme et parfois même les noms de véritables employés.
La méthode est insidieuse, car elle abuse précisément du réflexe qui vous protège. Si vous recherchez le nom, vous trouverez une vraie entreprise avec un véritable agrément. Les escrocs renvoient même au site web de l’Autorité belge des services et marchés financiers (FSMA), qui reprend l’agrément accordé à l’entreprise réelle. Cet agrément est authentique : c’est la personne qui y renvoie qui ne l’est pas.
De plateformes d’investissement à la FSMA elle-même
Il ne s’agit pas d’un phénomène marginal. Fin août 2026, la FSMA a de nouveau mis en garde contre des groupes WhatsApp où des escrocs se sont fait passer pour les collaborateurs d’une plateforme d’investissement belge et d’un gestionnaire de fortune britannique (source). Ils promettaient un rendement de 360 % en trois à quatre mois via un prétendu système d’IA et mettaient en avant une fausse application de trading, à laquelle les victimes n’avaient accès qu’après avoir transféré de l’argent (source).
Les escrocs clonent même l’autorité de contrôle : sur son propre site web, la FSMA avertit que des escrocs se font passer pour ses représentants (source). En avril 2026, la Banque nationale a également alerté sur de fausses publications réalisées à l’aide de l’IA usurpant son nom et celui du gouverneur Pierre Wunsch (source).
Les chiffres montrent l’ampleur du problème. Au premier semestre 2026, la FSMA a reçu 1 277 signalements de consommateurs concernant des activités illégales et a mis en garde contre 157 entités et 185 sites web frauduleux. Au cours de ces six mois, les consommateurs belges ont signalé plus de 12,7 millions d’euros de pertes, dont près de 8,5 millions d’euros sur des plateformes frauduleuses de trading et de cryptomonnaies (source).
Comment tombe-t-on sur un clone ?
Souvent, cela commence par une publicité sur Facebook, sur Instagram ou dans les résultats de recherche de Google, avec le logo d’une banque ou d’un courtier connu. En 2025, VRT NWS a trouvé plus de 15 000 de ces fausses annonces (source). Si vous cliquez, vous tombez sur un site web qui ressemble comme deux gouttes d’eau à la vraie banque, ou dans un groupe de discussion où un « conseiller » prend le relais.
Une variante plus récente et plus technique cible les personnes qui essaient elles-mêmes d’accéder à un service qu’elles connaissent. En août 2026, des chercheurs ont découvert une technique qui permet à des sites web bancaires frauduleux de s’afficher en tête des résultats de recherche si l’utilisateur emploie des termes tels que « portail client » ou « connexion ». En cliquant sur le résultat de votre recherche, vous obtenez une copie parfaite de la page de connexion de la banque.
En parallèle, l’approche classique continue à exister : vous recevez un appel téléphonique ou un e-mail non sollicité d’un « collaborateur de la banque », avec une proposition attrayante pour un compte à terme, une obligation, un plan d’investissement ou un emprunt. Les fraudeurs envoient même de faux contrats, prétendument rédigés par des notaires (source).
Pourquoi les contrôles classiques ne suffisent plus
Auparavant, vous pouviez reconnaître les escrocs à un nom inconnu, un site web mal fait ou l’absence d’agrément. Avec les « cloned firms », tout semble correct : vous connaissez le nom, le site web est professionnel, l’agrément existe. Le problème ne réside pas dans l’identité de l’entreprise, mais dans la question de savoir si c’est bien à elle que vous avez affaire.
Ce décalage demande un autre réflexe. Au lieu de « cette entreprise existe-t-elle ? » la question doit devenir : « ce canal, cette personne ou ce numéro de compte appartiennent-ils vraiment à cette entreprise ? »
Comment vérifier si un fournisseur est authentique
1. Passez toujours par le canal officiel, jamais par un lien que vous avez reçu
Saisissez vous-même l’adresse web de la banque ou du courtier dans votre navigateur, ou utilisez l’app que vous avez précédemment installée à partir de l’App Store officiel. Ne cliquez jamais sur un lien dans une publicité, un résultat de recherche, un e-mail ou un message dans une salle de discussion pour vous connecter ou payer, même s’il a l’air tout à fait normal.
2. Lisez le domaine, pas la page
L’élément le plus fiable d’un site web est son domaine : la partie juste avant l’extension (.be,.com,.eu), qui se trouve elle-même juste devant la première barre oblique. Pour keytradebank.be, le domaine est « keytradebank ». Si vous voyez keytradebank.secure-login.com, le domaine est « secure-login » et ce n’est pas votre banque. Méfiez-vous également de différences subtiles : un trait d’union supplémentaire, une lettre en trop, un i majuscule au lieu d’un l minuscule, un rn au lieu d’un m.
3. Comparez les coordonnées avec celles de l’autorité de contrôle
Recherchez l’entreprise à laquelle vous avez affaire via la fonction de recherche « Vérifiez votre fournisseur » sur fsma.be. Comparez le numéro de téléphone, l’adresse e-mail et le site web qui y figurent avec les données que vous avez reçues. S’il y a une différence, c’est presque certainement un clone. Consultez également la liste des entreprises irrégulières publiée par la FSMA, mais sachez qu’elle n’est jamais exhaustive. Autrement dit, un nom qui n’y figure pas n’est pas automatiquement fiable.
4. Rappelez vous-même le numéro officiel
Un « collaborateur » vous contacte ? Mettez fin à la communication et rappelez vous-même l’organisme, en téléphonant au numéro indiqué sur son site web officiel. Demandez si l’offre et la personne sont connues. Un véritable collaborateur n’aura aucun problème à ce que vous le fassiez, tandis qu’un escroc essayera de vous retenir.
5. Regardez le numéro de compte
Une banque agréée ou un courtier belge agréé ne vous demandera jamais de transférer de l’argent vers un compte au nom d’une personne privée, vers un compte étranger sans lien clair avec l’organisme ou vers un portefeuille de cryptomonnaies (cryptowallet). Souvent, le numéro de compte sur lequel l’on vous demande de verser de l’argent vous dévoilera la supercherie plus rapidement que le site web.
6. Méfiez-vous de toute proposition non sollicitée
Les organismes agréés ne recrutent pas de clients via des groupes WhatsApp, des canaux Telegram ou des numéros inconnus. Une offre que vous n’avez pas sollicitée mérite toujours une vérification supplémentaire, quelle que soit la notoriété de l’entreprise.
7. Vérifiez l’application, pas seulement le site web
Installez vos applications bancaires et d’investissement exclusivement via l’App Store officiel ou Google Play, et vérifiez l’éditeur. Une application que vous devez télécharger via un lien ou à laquelle vous n’avez accès qu’après un paiement doit vous alerter.
CONSEIL Vous vous demandez si un message, un appel téléphonique ou un e-mail provient vraiment de Keytrade Bank ? Rappelez-nous via la fonction d’appel dans l’app Keytrade Bank. Vous avez ainsi la certitude de parler à un collaborateur officiel.
Sécurité en ligne avec Keytrade Bank
Chez Keytrade Bank, la sécurité est une priorité absolue. Vous avez saisi vos coordonnées bancaires sur un site web suspect, transmis des données personnelles par téléphone à un inconnu ou remarqué un paiement que vous n’avez pas réalisé vous-même ?… Appelez-nous immédiatement au + 32 2 679 90 00


