Gros plan sur la grande campagne de hameçonnage ciblant les abonnés Netflix
Le géant du streaming vidéo Netflix est actuellement la cible d’une vaste campagne de hameçonnage. Potentiellement, des abonnés de plus de 23 pays pourraient tomber dans le piège tendu par les cybercriminels. Ces derniers n’ont cessé de multiplier leurs actions via les boîtes mail, les SMS et même par le biais de QR codes, une méthode connue sous le nom de quishing.
Dans le cas spécifique de Netflix, le stratagème utilise des SMS frauduleux où les escrocs se font passer pour le service de streaming. Le message reçu par les abonnés indique une suspension imminente de leur abonnement pour cause de non-paiement. Les victimes sont ensuite incitées à cliquer sur un lien pour mettre à jour leurs informations d’abonnement, les conduisant malheureusement sur un faux site copiant celui de Netflix presque à la perfection.
Comment se prémunir contre ce type d’escroqueries ?
Une fois arrivés sur ce site frauduleux, les utilisateurs sont invités à saisir leurs informations de connexion et leurs coordonnées bancaires. Les cybercriminels peuvent ensuite se servir de ces données pour les utiliser à des fins malveillantes ou les revendre sur le dark web. Selon un rapport de Bitdefender relayé par Begeek, des millions de personnes auraient déjà été victimes de cette arnaque.
Il est donc crucial de rester méfiant face à ce genre de communications, notamment lorsqu’elles appellent à une action immédiate ou redirigent vers un site externe. Comme le souligne Netflix, le service « ne demandera jamais de paiement par SMS ». Cette précaution vaut aussi pour les correspondances provenant de sites gouvernementaux tels qu’impots.gouv, Ameli, La Poste, etc. Et en cas de doute, signalez ces tentatives suspectes sur des plates-formes gouvernementales comme Pharos, qui permettent de limiter leur propagation.
Vérifiez également régulièrement vos comptes bancaires et renouvelez vos mots de passe. Pour vous protéger au mieux, veillez à avoir un mot de passe différent pour chaque compte en ligne afin de réduire les risques de fuite de données.