Arnaque Netflix : que se cache-t-il derrière le SMS de phishing ?

« NETFLIX : rejet de paiement veuillez confirmer vos informations sous 24h ou votre compte sera suspendu ». Depuis le début de la semaine, un grand classique des SMS frauduleux (aussi appelé phishing ou hameçonnage) circule : l'arnaque au compte Netflix. L'objectif des escrocs ? Récupérer d'abord vos informations personnelles, puis vos données bancaires, pour ensuite vous laisser avec l'impression que vous avez simplement rétabli votre compte. La Tribune a mordu à l'arnaque pour vous.

Faux SMS d'Ameli et détournement d'Apple Pay : comment un couple s'est fait voler plus de 3.700 euros

Pourquoi l'identité de Netflix est-elle usurpée ?

Le phishing Netflix est très courant pour deux raisons. D'abord, il permet de toucher un grand nombre de personnes. Dans une interview publiée par le JDD cet été, le co-PDG de Netflix Ted Sarandos avançait que l'entreprise compte 10 millions de foyers français parmi ses clients. En prenant en compte que chaque compte est utilisé par plusieurs personnes et que certains comptes sont partagés avec des personnes hors du foyer, on peut facilement estimer qu'au moins 15 millions de Français utilisent Netflix.

C'est une aubaine pour les escrocs : ils envoient massivement leur phishing à des listes de numéros de téléphone achetés ou trouvés gratuitement sur des forums illégaux, sans savoir s'ils appartiennent à des abonnés de Netflix. Mais puisque le service est si populaire, ils ont plus ou moins une chance sur six que le destinataire du message se sente concerné par un potentiel problème de compte. Ensuite, le prétexte Netflix permet d'introduire la question du paiement -et donc l'entrée d'informations bancaires- sans trop éveiller de soupçons.

La précipitation, atout des escrocs

Le phishing qui circule en ce moment utilise une ficelle bien connue des escrocs : l'urgence. L'idée est de ne pas amener la victime à trop réfléchir en affirmant que le destinataire du message n'a que 24 heures pour agir. Or, plus la victime se précipitera pour répondre, moins elle se posera de questions sur la cohérence du scénario proposé, et moins elle relèvera les détails étranges comme l'adresse du site web ou la grammaire parfois douteuse des messages. Même pour des personnes éduquées aux bases de la cybersécurité, quelques minutes d'inattention peuvent mener à la perte de plusieurs centaines voire milliers d'euros.

La prétendue limite de temps permet aussi aux escrocs de faire le plus de victimes possibles avant que leur site frauduleux soit bloqué. Bon nombre d'utilisateurs signalent les liens frauduleux aux hébergeurs qui les retirent (pour la plupart) rapidement, et parfois les entreprises dont l'identité est usurpée assurent elles-mêmes ce travail de veille. Résultat, il est rare qu'un site d'arnaque reste en ligne plus de 48 heures.

Dans le cas que nous étudions, les escrocs ont utilisé un raccourcisseur de lien, s.id, similaire à bit.ly ou cutt.ly pour les plus connus, pour renvoyer vers leur site frauduleux. Ce service à deux avantages : il cache (en apparence) l'adresse de la destination finale et il permet de faire rentrer le message sous la barre des 160 caractères autorisés par le format SMS (au-delà, l'expéditeur devrait payer plus cher). Le problème, c'est que de nombreuses entreprises légitimes font aussi appel à ces raccourcisseurs, de sorte que les consommateurs ne s'inquiètent pas forcément d'un lien bit.ly ou s.id, alors qu'ils pourraient se méfier de « netflix.aide-utilisateur.com », l'adresse du site de destination.

Première victoire des escrocs, les identifiants

Une fois le lien cliqué, la victime arrive sur une page de connexion très ressemblante à celle du site officiel. Les escrocs affichent même une fausse bannière vers l'application. Comme souvent, aucun des liens de la page n'est cliquable, car les malfaiteurs se contentent de reproduire l'esthétique.

Nous rentrons de faux identifiants : email et mot de passe. C'est une première victoire pour les escrocs. Ils vont pouvoir soit vendre l'accès au compte Netflix (pour quelques euros), soit accumuler les identifiants et vendre la liste sur des forums de hacker, si ce n'est les deux. Puisque de trop nombreuses personnes continuent de réutiliser les mêmes identifiants pour plusieurs sites, les identifiants Netflix ont de la valeur même en dehors de la plateforme.

Une fois (faussement) connecté, le site affiche un message en pleine page : « Chèr(e) [La Tribune], notre système a détecté une contestation des frais de vôtre part liées à votre abonnement Netflix. Dans les jours à suivre votre compte sera automatiquement désactivé. Si vous pensez que c'est une erreur de notre part, faites le nous savoir en mettant à jour vos informations pour réactiver votre compte ». Un œil affûté remarquera les fautes de grammaire, mais le gros bouton rouge « vérifier » en bas de page suffit à détourner l'attention.

Deux formulaires pour aspirer les données

Après avoir cliqué sur le bouton, le site nous renvoie vers deux formulaires successifs. D'abord, un formulaire de mise à jour des données personnelles, qui demande de rentrer nom, prénom, date de naissance, adresse, ville, code postal et numéro de téléphone. Autant de données qui peuvent ensuite être vendues en lot par les escrocs.

Puis dans un second temps, un formulaire de mise à jour des informations bancaires, avec numéro de carte, nom sur la carte, date d'expiration et cryptogramme visuel (CVV, le code à 3 chiffres au dos de la carte). Les deux formulaires sont séparés car généralement, les victimes se posent plus de questions lorsqu'elles doivent entrer leurs données bancaires, ce qui pourrait menacer la collecte des données personnelles.

Si la victime communique ses données bancaires, elles pourront être immédiatement exploitées par les malfaiteurs, ou revendues au marché noir selon le mode opératoire des malfrats.

Une fin de phishing propre pour ne pas éveiller les soupçons

Dans le cas que La Tribune a étudié, les escrocs soignent leur sortie. Après avoir validé les formulaires, le site affiche le message : « Félicitations. Chèr(e) [La Tribune], votre compte est maintenant activé et vous disposez à nouveau de la totalité de nos services. Netflix vous remercie ». Puis au bout de 10 secondes, il redirige la victime vers netflix.com, le site officiel de l'entreprise. L'objectif de cette manœuvre : éteindre les soupçons de la victime. Si elle se rend compte de l'arnaque immédiatement après avoir donné ses informations bancaires, les escrocs n'auront pas le temps de les exploiter, puisqu'elle aura fait opposition sur sa carte. En revanche, si elle oublie cette interaction, il peut se passer plusieurs jours avant qu'elle réalise qu'elle a communiqué ses données aux mauvaises personnes.

Pour éviter ce genre de piège, il est conseillé de toujours passer par le site officiel de l'entreprise (celui en tête sur les principaux moteurs de recherche comme Google, Bing, Qwant ou Duckduckgo). Concrètement, si Netflix, La Poste, Ameli ou les Impôts vous contactent, ne passez pas par les liens contenus dans les messages, mais plutôt par l'application ou le site officiel. De même, il faut éviter de se précipiter à la réception des messages, et toujours s'interroger sur la cohérence de la situation.


Football news:

Luc et Theo Hernandez sont tous deux à la base de la France sur la Belgique. Ils ont grandi en Espagne et voulaient jouer pour elle, mais ils ont changé d'avis
Les saoudiens ont quand même acheté Newcastle. Le Rêve des fans de Newcastle est devenu réalité: Mike Ashley, détesté, vend enfin le Club. Il a été acheté Par le fonds d'investissement public du gouvernement saoudien (PIF - Public Investment Fund). C'est le fonds officiellement privé le plus riche au monde. L'accord a déjà été annoncé officiellement, il a été approuvé par l'APL
France-en finale de la Ligue des Nations: 0-2 contre la Belgique, la 90e victoire de Theo Hernandez (sorti en début de rencontre avec son frère)
L'APL croit que le Club n'a pas acheté l'Arabie saoudite, Shearer et les fans sont ravis, dans une réflexion médiatique lourde: le monde après l'enrichissement de Newcastle
Les recherches Тутберидзе dans les doubles de catane: a remplacé le programme Tarasova et Morozov - et Глейхенгауз est triste, que ses idées y pas place
Le footballeur russe est le mème du top 2 de l'endurance dans FIFA 22. La fatigue est une illusion
Un parcours unique pour la construction de la plus rapide piste urbaine de F-1: il est préparé pour un grand prix de 660 millions de dollars, le départ-dans 2 mois

3:15 Dans les transports en commun, la carte bancaire comme coupe-file
3:00 Les écoles françaises ne veulent pas devenir des forteresses
3:00 Quand l’Inde découvre l’amour au-delà du mariage
3:00 La guerre entre Israël et le Hamas bouscule l’ordre mondial, au profit de Moscou et Pékin
2:52 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, le tireur en fuite
2:39 Au moins 22 morts dans une tuerie de masse aux États-Unis
2:35 Etats-Unis : un tireur fait au moins vingt-deux morts dans une ville du Maine
2:23 Gérald Darmanin : Sans apporter de preuves, le ministre de l’Intérieur persiste et signe sur Benzema
2:10 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, selon les médias américains
2:07 Etats-Unis : un accord provisoire entre Ford et le syndicat UAW a été trouvé
2:00 Le Liaoning, nouveau symbole du volontarisme industriel de la Chine
1:55 États-Unis : des fusillades font au moins seize victimes dans l'État du Maine, un homme recherché
1:53 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu... Les mots de Luis Enrique après PSG-Milan
1:48 Au moins 16 morts dans une tuerie de masse aux États-Unis
0:56 «Pourquoi t’es parti célébrer alors» : quand Mbappé chambre Dembélé (vidéo)
0:30 Evasion de Rédoine Faïd : Le « roi de la belle » condamné à 14 ans de réclusion
0:25 Donald Trump écope d’une nouvelle amende, sa défense « pas crédible », tranche le juge
23:26 Marseille-AEK Athènes : à l'OM, l'attaque cherche encore sa voix
22:45 Procès Rédoine Faïd : le «roi de la belle» condamné à 14 ans de prison ferme
22:30 "La crise environnementale est une urgence de santé mondiale" : 200 revues scientifiques écrivent à l'OMS
22:26 "Le bel indifférent" de Jean Cocteau : indifférent... ou pas. Une chronique à quatre mains et des avis différents
22:25 Le trumpiste Mike Johnson, enfin un nouveau speaker pour la Chambre des représentants
22:25 Etats-Unis : Mike Johnson, l’inconnu trumpiste devenu speaker de la Chambre des représentants
22:20 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu, : les mots de Luis Enrique après PSG-AC Milan
22:13 Essayer ensemble, c’est oser réussir
22:12 "Ravenne" de Judith Herrin : quand l’Occident naît des ruines de l’Empire romain. Un éclairage intéressant sur une période mal connue
22:12 Ligue des champions : Evanilson voit triple, Newcastle les pieds dans le tapis… les Tops/Flops de la soirée
22:09 Saint-Estève (66) : à peine sorti de prison, Nordine tente un cambriolage mais le voleur aux 14 arrestations tombe sur… la maison d’un policier
22:02 "Trust" d'Hernan Diaz : le grand roman américain sur le capitalisme ? Des qualités certes, mais il ne faut pas être trop difficile
21:57 Guerre Israël-Hamas. La visite de Macron en Égypte, Netanyahou estime qu'il devra rendre des comptes : l'essentiel de la journée
21:51 "L'effet papillon" de Taha Mansour : et si c'était possible ?
21:46 Sécurisation des JO : pas de décision sur un recours à l’armée avant “début 2024”, selon le ministre des sports, Amélie Oudéa-Castéra
21:34 Le PSG retrouve le sourire face à Milan
21:28 Ligue des champions : Manchester City et Haaland s'imposent sans trembler
21:28 Revenu solidarité jeunes : Lyon continue d’explorer son bon filon
21:27 Les notes du PSG contre l'AC Milan : Zaïre-Emery le délice, Mbappé le poison, Kolo Muani le buteur décevant
21:27 PSG-AC Milan : «On est une équipe, ça se voit sur le terrain», savoure l'homme du match Zaïre-Emery
21:06 Les notes du PSG contre l'AC Milan : Mbappé toujours là, Zaïre-Emery délicieux, Kolo Muani buteur décevant
21:05 Ligue des Champions : avec un bijou signé Mbappé, le PSG s'offre Milan et prend la tête
20:59 Le PSG corrige l'AC Milan et se relance en Ligue des champions
20:56 PSG - AC Milan EN DIRECT : Kang-in Lee se joint à la fête... C'est la piquette pour les Italiens... Suivez le match avec nous...
20:55 Ligue des Champions : le PSG surclasse l’AC Milan et prend la tête de son groupe
20:54 Ligue des champions : le PSG domine logiquement l'AC Milan et reprend la tête de son groupe
20:53 PSG - Milan : Paris lave l'affront de Newcastle en corrigeant les Milanais, le résumé du match
20:45 Seine-Saint-Denis : pour 71% des habitants du “93” il est « facile de vivre en Seine-Saint-Denis lorsqu’on n’est pas blanc », alors que 69% d’entre eux jugent que c’est « difficile » dans le reste de la France (sondage Harris / Toluna)
20:40 "Des nuls" : l'aveu de taille de Michael Goldman sur le casting de la nouvelle promo de la "Star Academy"
20:33 Dinan (22) : “éteignez-le wesh, mets lui des pénalty”. Deux frères frolent la mort après avoir été tabassés car ils étaient roux. 4 accusés, dont un Malgache en OQTF, sortent “l’air victorieux” du tribunal, n’ayant reçu que des peines de prison aménagées
20:33 L’ONU, ce punching-ball mondial [Le point de vue de CL]
20:30 Guerre Hamas-Israël : Le joueur niçois Youcef Atal suspendu sept matchs après sa publication sur le conflit
20:30 Gérald Darmanin maintient sa position sur Karim Benzema qui tweete «de façon sélective»
20:27 Ligue 1. Racing : ces chiffres qui inquiètent
20:27 Sécu alimentaire : la Gironde commande à la carte
20:23 Ligue 1 : Montpellier-Clermont sera rejoué, le club héraultais sanctionné d’un point
20:22 Loi immigration: LR durcit le ton et maintient ses exigences constitutionnelles
20:19 PSG - AC Milan EN DIRECT : Kolo Muani met un Paris transfiguré à l'abri... Suivez le match avec nous...
20:19 Ligue 1 : Youcef Atal suspendu sept matches après sa publication sur le conflit Hamas-Israël
20:15 Nikos Aliagas, Michael Goldman et les nouveaux profs de la "Star Academy" recadrent Yann Barthès en direct
20:11 PSG - Milan - EN DIRECT : cette fois le break est fait ! Suivez le match en live
20:09 Explosion à l’hôpital Al-Ahli Arabi de Gaza : qu’apporte l’enquête du «New York Times» ?
20:08 PSG-AC Milan : les supporters contre «toute forme de terrorisme» et les «crimes de guerre à Gaza»
20:04 "Tapie" de Tristan Séguéla et Olivier Demangel : l’ascension de Nanard, du "Wonderman" au mitard
20:04 PSG - Milan - EN DIRECT : Mbappé et Zaïre-Emery illuminent la rencontre, suivez le match en live
20:04 Arrêt du match MHSC-Clermont : Montpellier connaît sa sanction et elle est lourde
20:01 Mort d'une femme de 62 ans renversée par un bus en traversant un passage piéton avec son conjoint
20:00 La musique émouvante combat aussi bien la douleur que certains analgésiques
20:00 L'acteur Erik Jensen (The Walking Dead ) annonce être atteint d'un cancer à un stade très avancé
19:58 Guerre Hamas – Israël EN DIRECT : L'OMS presse le Hamas de relâcher tous les otages « pour raisons de santé »...
19:58 « L’Iris blanc » : que vaut le dernier Astérix ?
19:57 Ligue des Champions : en vidéo, la spéciale de Kylian Mbappé qui délivre le PSG
19:51 Construire un monde meilleur passe par les actions locales
19:48 Un chêne tombe sur leur voiture et tue le conducteur : un mort et un enfant de 7 ans gravement blessé
19:48 En direct. Guerre Israël-Hamas : Netanyahou dit qu'il devra lui aussi « rendre des comptes » sur les « défaillances » sécuritaires
19:45 Ultragauche : Jusqu’à six ans de prison requis contre les sept militants jugés pour un projet d’action violente
19:45 Guerre Hamas - Israël : Benjamin Netanyahu affirme qu'il devra aussi "rendre des comptes"
19:42 Ligue des Champions : la spéciale de Kylian Mbappé délivre le PSG (vidéo)
19:38 PSG - AC Milan EN DIRECT : Kylian Mbappé libère Paris après un exploit personnel... Suivez le match avec nous...
19:38 Guerre en Ukraine : des débris de drones endommagent des installations essentielles, le point sur la situation
19:37 PSG - Milan - EN DIRECT : un éclair de génie lance le choc, suivez le match en live
19:37 Expérimentations au niveau local : les essais essaiment
19:31 Guerre en Ukraine : Choïgou inspecte des troupes, des débris de drones endommagent des installations... le point sur la situation
19:30 Alerte à la bombe dans des robots livreurs sur un campus américain
19:30 "Agathe la chaudasse", Jean-Michel Maire se lâche complètement sur "TPMP"
19:29 Situation humanitaire critique à Gaza
19:28 Le chômage remonte en France, un retournement de tendance?
19:28 PSG - AC Milan EN DIRECT : Le ballon brûle les pieds des Parisiens, le trio offensif inexistant... Suivez le match avec nous...
19:28 Russie: tirs de missiles balistiques simulant une frappe nucléaire
19:21 PSG-AC Milan : le magnifique hommage à Jean-Paul Belmondo avant le match
19:13 PSG - AC Milan EN DIRECT : Festival dans les tribunes, Donnarumma insulté, le Parc est chaud pour le choc... Suivez le match avec nous...
19:12 États-Unis : un allié de Trump élu président de la Chambre des représentants, après des semaines de chaos
19:08 JO 2024 : pas de décision avant «début 2024» quant à un recours à l’armée pour sécuriser l’événement
19:08 Résultat Loto (FDJ) : le tirage de ce mercredi 25 octobre 2023 [EN LIGNE]
19:08 Au Liban, l’angoisse d’un «conflit dont le pays n’a pas besoin»
19:04 Au synode, l'improvisation choc du pape François en faveur des femmes
19:03 Il n'y a qu'un pays au monde où Snoop Dogg ne peut pas acheter de drogue
19:00 Comment fonctionne une entreprise dont l'actionnaire majoritaire est une fondation ? L'exemple de Pierre-Fabre
19:00 Valérie Benaïm et Géraldine Maillet décrochent chacune une émission : nouvelles grandes annonces de Cyril Hanouna !
18:57 Ligue des champions : le FC Barcelone assure l’essentiel face au Shakhtar
18:53 Le spectacle Bernadette de Lourdes non éligible à l’offre collective du pass Culture. Il est accusé de ne pas respecter la laïcité par le rectorat de Versailles
18:49 PSG - Milan - EN DIRECT : suivez le choc en live
18:47 Guerre Israël-Hamas : l’Iran, agent déstabilisateur du Proche-Orient