Netflix : non votre compte n’est pas suspendu, ce mail est une arnaque pour vider votre compte en banque

Si vous recevez un mail vous informant que vous compte Netflix va être suspendu, ne cliquez surtout pas sur le lien qui vous est proposé, malgré l'apparente légitimité du message. Il s'agit d'une arnaque, qui vise à récupérer votre identifiant et votre mot de passe, ainsi que les coordonnées de votre carte de crédit, ni plus ni moins.

Netflix alerte site phishing

Les tentatives de phishing concernant Netflix pullulent actuellement sur le Web. Pour preuve ce message qu'ont reçu certains de nos lecteurs, qui nous ont immédiatement alertés, mais également l'un des membres de la rédaction. Un mail informe l'utilisateur que son compte Netflix va être suspendu, car la plateforme n'est pas parvenue à effectuer son prélèvement mensuel. Il a alors 48 heures pour réguler la situation, faute de quoi son compte Netflix sera définitivement clôturé. Comble de la malchance, la somme de 9,90 € pour les frais de fermeture lui sera aussi facturée.

Pour régler le problème et “redémarrer l'abonnement”, il lui faut se connecter à une page d'accueil qui ressemble trait pour trait à celle de Netflix. Rien n'a été laissé au hasard, le site pirate reprend celui de la plateforme dans les moindres détails. Le site propose à l'abonné d'entrer son identifiant et son mot de passe, afin de se connecter au site de streaming. Dès lors, les pirates derrière cette fraude obtiennent vos informations de connexion. Mais la tentative de phishing ne s'arrête pas là.

Netflix vs site de phishing
A gauche le site officiel de Phishing, à droite le site frauduleux. La copie est parfaite.

Non, votre compte Netflix ne va pas être suspendu pour défaut de paiement

Sur la page suivante, on découvre le message suivant : “Vous avez un défaut de paiement. Le dernier paiement de votre abonnement Netflix a été refusé par notre système antifraude. Les fonctionnalitées liées à votre compte sont limitées pour le moment, et ce jusqu'au moment ou les informations manquantes seront renseignées.” On s'y croirait presque, si ce n'était les petites d'orthographe sur les termes “fonctionnalités” et “où”, mais qui va réellement y prêter attention ?

En pressant le bouton Continuer, on aboutit sur une page Web qui invite à ajouter différentes informations personnelles : nom, prénom, date de naissance, numéro de téléphone, adresse, code postal et ville. Et c'est sur la dernière page que les choses se gâtent vraiment, puisqu'il est nécessaire d'entrer son numéro de carte de crédit, sa date d'expiration et son code de sécurité CVV. De quoi offrir aux pirates le loisir d'effectuer tout type de paiement sur la Toile et de ruiner ainsi le compte en banque de la victime.

Netflix phishing notification suspension

Un faux site Netflix “plus vrai que nature” qui veut voler vos informations bancaires

Bien que cette nouvelle tentative de phishing ressemble à cette vague d'emails que nous évoquions il y a peu et qui vous font croire que votre abonnement Netflix a expiré, les moyens et la méthode diffèrent. Ici, il est question d'une prochaine suspension de compte et de la menace d'une pénalité de 9,90 € pour frais de dossier. Au passage, on peut se demander comment le soi-disant site de streaming va pouvoir prélever cette somme sur le compte en banque de l'utilisateur, puisqu'un problème avec les coordonnées bancaires constitue justement la source du problème.

Mais surtout, les pirates ont réellement peaufiné leur technique, dès lors que très peu d'indices laissent envisager une tentative d'escroquerie. En premier lieu, ils ont fait en sorte que le mail soit le plus crédible possible et ne soit pas détecté par les outils d'antiphishing. Au moment où nous écrivons ces lignes, la tentative d'escroquerie a réussi à passer entre les mailles du filet tendues par Gmail, ainsi que par le logiciel de messagerie Thunderbird.

Netflix site phishing

Deuxième “exploit” : une fois sur le site censé résoudre le problème, aucun des navigateurs que nous avons testés (Edge, Chrome, Firefox et Safari) n'alerte sur la tentative de piratage. Par ailleurs, le site montrant patte blanche et affichant une connexion sécurisée, cela permet de gagner plus facilement la confiance de l'utilisateur. Enfin, ses concepteurs poussent le vice jusqu'à envoyer l'utilisateur vers la FAQ et les conditions d'utilisations officielles de Netflix. Même le numéro de téléphone qui apparaît tout en bas correspond bien à celui de la célèbre plateforme de streaming. Tout est réuni pour réellement tromper la méfiance de l'utilisateur.

Comment éviter de tomber dans le piège du compte Netflix suspendu

Malgré les outils mis en place par les services de messagerie, certains mails de phishing parviennent à contourner les barrières et à duper les utilisateurs, comme c'est le cas ici. Pour éviter de tomber dans le panneau, voici quelques conseils :

  • Regardez systématiquement l'expéditeur d'un mail depuis votre service en ligne ou votre client de messagerie. Dans le cas qui nous concerne, le mail ne provient pas de Netflix, mais d'une certaine boîte mail  ayant pour nom de domaine xd-twin.io.
  • Jetez un oeil à l'URL qui s'affiche dans le navigateur. Dans le cas présent, il ne s'agit bien évidemment pas de Netflix.com, ni même de quelque chose d'approchant.
  • Plutôt que de cliquer sur le mail frauduleux, connectez-vous manuellement à votre espace Netflix. C'est dans la partie Compte que vous pouvez contrôler l'état de votre abonnement et gérer les informations de paiement, et nulle part ailleurs.

Netflix site phishing


Réagissez à cet article !

Demandez nos derniers articles !

Cette mise à jour Tesla pourrait vous éviter de graves blessures lors d’un accident

La sécurité automobile se joue parfois à quelques millièmes de seconde. Tesla compte bien exploiter ce laps de temps minuscule avec une nouvelle approche. La marque déploie une mise à…

Vélos électriques Fiido : ces 3 nouveaux modèles remplacent votre voiture et votre équipement de rando

Un VAE capable de tenir 225 km sur une charge et deux cargos familiaux pour en finir avec la deuxième voiture : Fiido lance trois nouveaux modèles. Et si votre…

Pour échapper à la pénurie de RAM, AMD mise sur une idée étonnante

Les prix de la RAM atteignent des sommets et plombent les budgets informatiques. Face à cette flambée, AMD décide de passer à l’offensive. La marque vient de racheter une startup…

20 ans après sa sortie, Google Finance a une application Android

Il aura fallu de longues années, mais cette fois, ça y est : le service Web Google Finance débarque sur Android dans une application dédiée. Elle profite de la refonte…

Cette planète orbite si près de son étoile qu’elle illumine sa surface à son passage

Les exoplanètes réservent encore bien des surprises aux astronomes. L’une d’elles frôle tellement son étoile que leurs champs magnétiques finissent par se relier. Résultat, l’astre se met à briller à…

Jusqu’à 700 € de hausse : Apple augmente le prix de ses produits et ça fait très mal

Tim Cook nous avait prévenus, voilà que la menace a été mise à exécution. Hier, une grande partie du catalogue d’Apple a eu droit à une très forte hausse des…

L’IA aide à lire un parchemin carbonisé par l’éruption du Vésuve il y a 2000 ans

2000 ans après sa rédaction, un parchemin en provenance d’Herculanum, ville détruite par l’éruption du Vésuve, dévoile ses secrets grâce à l’intelligence artificielle. Voici ce que l’on a pu déchiffrer….

Android : un étrange bug fait disparaître les photos stockées sur votre smartphone, voici comment éviter de tout perdre

Sur Reddit, un utilisateur explique avoir découvert un bug faisant disparaître ses photos sur son Nothing Phone 2a. En vérité, celui-ci peut concerner beaucoup plus d’utilisateurs sur d’autres modèles. On…

Ce métier échappera à l’intelligence artificielle, Bill Gates donne une raison toute simple

Bill Gates voit l’intelligence artificielle bouleverser presque tous les secteurs. Le cofondateur de Microsoft épargne pourtant un métier bien précis. Sa raison tient à un détail très humain que personne…

Bose QuietComfort Ultra 2 : avec 100 € de remise, l’excellent casque est à prix cassé pour quelques heures encore !

C’est déjà le dernier jour des Prime Day ! Si vous attendiez une belle offre pour vous offrir l’excellent Bose Casque QuietComfort Ultra 2ème génération, Amazon le propose actuellement 100 €…