Netflix : attention, une attaque phishing vole vos coordonnées bancaires

Netflix est la cible d’une nouvelle attaque phishing. Si un e-mail provenant du service de SVOD vous demande de mettre à jour vos données, méfiez-vous ! Il s’agit très probablement d’une nouvelle tentative d’hameçonnage, qui vise à récupérer vos coordonnées bancaires ainsi que vos identifiants et mots de passe. 

Netflix attaque phishing vole coordonnées bancaires
@Armorblox

Certains abonnés Netflix font en ce moment face à une tentative de phishing par e-mail qui permet à des pirates de s'emparer de leurs identifiants et de leurs données bancaires. Ce n’est pas la première fois, puisque une arnaque du même acabit circulait déjà fin mars de cette année.

Le mode opératoire n’a pas changé : les abonnés du service de SVOD reçoivent un e-mail qui prétend provenir du support Netflix. Cet e-mail les informe d’un problème de facturation dû à un échec de vérification de leurs informations personnelles.  Si ces informations ne sont pas mises à jour dans les 24 heures, l’e-mail affirme que l’abonnement au catalogue Netflix de l’utilisateur sera tout simplement annulé.

Voir aussi : Microsoft Edge est le meilleur navigateur anti-phishing, devant Chrome ou Firefox

Comment repérer les attaques phishing ?

Comme d’habitude dans ce genre d’arnaques, l’e-mail contient un lien de redirection vers un site miroir de Netflix, très ressemblant à l’original, mais qui n’est en réalité destiné qu’à collecter les données de l’utilisateur. Le problème, c’est qu’avant d’arriver sur le site frauduleux, le lien de redirection emmène d’abord l’utilisateur vers une page CAPTCHA à la fois parfaitement fonctionnelle et totalement crédible, au fond noir et aux boutons rouges, façon Netflix.

Une fois arrivé sur le site factice de Netflix, un formulaire demande les données de connexion de l’utilisateur, son adresse de facturation et ses informations de sa carte de crédit. Une fois le processus d'hameçonnage terminé, « les cibles » sont redirigées vers la véritable page d'accueil de Netflix, comme si de rien n’était. Le seul élément qui permet de différencier le vrai site du faux est l’URL, qui affiche axxisgeo[.]com, une société pétrolière basée au Texas, au lieu de Netflix[.]com.

Voici comment éviter de se faire avoir lors d’une tentative de phishing par e-mail :

  • Modifiez régulièrement vos mots de passe, et n’utilisez jamais le même à travers les différents services que vous utilisez
  • Les e-mail destinés à l’hameçonnage sont généralement anonymes (votre nom n’apparaît pas)
  • Aucun organisme, public comme les impôts ou privé comme Netflix, ne vous demandera vos informations personnelles ou vos données bancaires par e-mail
  • Méfiez-vous toujours des « demandes urgentes » par e-mail
  • Vérifiez toujours l’adresse e-mail, en l’occurence, l’e-mail utilisé ici était : netfiix[at]csupport.co si celle-ci vous paraît étrange, supprimez l’e-mail

Si vous avez reçu un mail de phishing comme celui-ci, on vous invite tout simplement à l’ignorer. Si vous avez un doute sur la provenance du courriel, on vous conseille aussi de contacter Netflix dans les plus brefs délais.


Réagissez à cet article !

Demandez nos derniers articles !

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…