Netflix : une vaste campagne de phishing vise 70 000 abonnés français, ne cliquez pas !

Les chercheurs en sécurité informatique de Proofpoint ont découvert une série de campagnes de phishing liées à Netflix. Lancées en fin 2020, ces campagnes sont toujours en activité et visent actuellement près de 70 000 utilisateurs français de la plateforme. L'objectif des attaquants est de tromper les usagers afin de s'emparer de leurs identifiants et d'autres données personnelles. 

netflix phishing
Crédits : Pixabay

Avec les confinements successifs et les mesures de couvre-feu en vigueur, les plateformes de streaming, Netflix en tête, n'ont jamais été aussi populaires. En ce début 2021, la plateforme vient justement de dépasser la barre symbolique des 200 millions d'abonnés. Problème, le succès de la plateforme ne passe pas inaperçu aux yeux des cybercriminels, qui n'hésitent pas à utiliser l'image de Netflix pour piéger un maximum d'utilisateurs.

En effet, les chercheurs en sécurité informatique de Proofpoint ont découvert une série de campagnes de phishing liées à Netflix, débutées vers la fin d'année 2020 et toujours en activité. Selon leurs informations, ces attaques visent environ 70 000 utilisateurs français. L'objectif est simple : s'emparer d'un maximum de données personnelles, les identifiants et coordonnées bancaires en tête.

netflix phishing
Crédits : Proofpoint

Des mails piégés bien réalisés

Les opérateurs qui se cachent derrière ces campagnes de phishing ont fait en sorte de varier les approches en envoyant deux faux mails reprenant l'interface et la typographie de Netflix. Le premier concerne une fausse suspension de compte, et invite les utilisateurs à mettre à jour leurs informations de paiement. En cliquant sur le lien figurant dans le mail, l'utilisateur est redirigé vers un faux portail Web de la plateforme, où il est demandé de renseigner ses identifiants de connexion. Selon Proofpoint, ce mail a été envoyé à 20 000 utilisateurs français du service.

Quant au second, il prétexte une annulation d'abonnement. Le mail laisse croire à l'utilisateur que son compte va être suspendu, en raison d'un problème de facturation. Un lien est évidemment présent pour “redémarrer l'adhésion” et vous redirige ici encore sur un faux portail Web sur lequel vous êtes invité à renseigner vos identifiants. Histoire de faire plus authentique, les opérateurs ont jugé bon d'utiliser une image promotionnelle de The Crown, la série phare de Netflix, pour habiller la page Web. Ce mail a été envoyé à près de 40 000 utilisateurs français. 

L'utilisation croissante des services de streaming implique une plus grande vigilance de la part des utilisateurs […] Il est indispensable d'adopter de nouvelles habitudes en matière de sécurité. Les consommateurs peuvent protéger de manière proactive leurs identifiants de streaming en gardant leur système d'exploitation, leurs navigateurs et leurs plugins à jour et en ne cliquant jamais sur les liens ou les pièces jointes intégrés dans les emails s'ils ne sont pas sûrs de leur provenance”, conseille Loïc Guézo, directeur stratégie Cybersécurité chez Proofpoint.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Quick Share : Google s’inspire encore d’Apple et supprime une option historique de partage, voici pourquoi

Google déploie une mise à jour de Quick Share. Après avoir étendu sa compatibilité avec la solution d’Apple, la firme de Mountain View améliore désormais les performances de son système…

Écrire avec votre smartphone ne sera plus jamais pareil avec ce nouveau mode de Gboard

Le clavier numérique est un élément incontournable de nos smartphones, Gboard s’apprête désormais à y intégrer un pavé tactile. Si Gboard continue de s’améliorer par petites touches, on peut pas…

iOS 26.4 est déjà disponible en bêta, quoi de neuf sur iPhone ?

La bêta 1 d’iOS 26.4 arrive plus tôt qu’on le pensait, avec des changements importants pour Apple Podcasts et Apple Music. Par contre, aucune trace de la nouvelle Siri alimentée…

Avec son Galaxy S26 Ultra, Samsung veut améliorer les selfies de groupe

Le Galaxy S26 Ultra va bénéficier d’améliorations au niveau du capteur principal et du téléobjectif périscopique, mais la caméra selfie n’est pas en reste. Si on n’attend pas de grandes…

Le Honor Magic V6 se dévoile en photos dans une version pliable ultra-fine rouge sombre

Le Honor Magic V6 apparaît avant son lancement officiel à travers une série de photos circulant sur les réseaux chinois. Le futur pliable se distingue par une finesse remarquable et…

Peut-on multiplier par 3 l’autonomie de son iPhone ? Il a tenté l’expérience grâce à un kit à 10 $ sur Amazon

Peut-on transformer son vieux smartphone en monstre d’autonomie ? Ce YouTubeur a tenté l’expérience en remplaçant la batterie de son iPhone 11 Pro par une cellule trois fois plus puissante…

Acer Aspire A15 : grosse remise de 300€ sur ce puissant PC portable, vite !

Le saviez-vous ? Il est possible de s’acheter un PC portable ultra-puissant pour moins de 800 euros. Vous en doutez ? Et bien ça se passe sur le site de…

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…