Netflix, Disney+, Wow : méfiez-vous de ces escroqueries par hameçonnage

De nombreuses personnes en Allemagne se sont abonnées à au moins un service de streaming. Le nombre élevé d’utilisateurs est tentant pour les fraudeurs qui essaient sans cesse d’obtenir des données privées avec de faux e-mails et SMS.

Selon Statista, fin 2022, Netflix comptait énormément dans le monde entier 230 millions Des abonnés, au moins il y en avait chez Disney+ 164 millions. Les principaux services de streaming, qui incluent également Amazon Prime Video et Wow dans ce pays, mais aussi RTL+ et Joyn, offrent un large éventail de cibles pour les fraudeurs. De nouvelles tentatives de phishing apparaissent constamment – parfois sous forme d’e-mails, parfois sous forme de SMS. TECHBOOK fournit des informations sur les menaces de phishing actuelles pour les utilisateurs de services de streaming.

Veuillez répondre à notre enquête Netflix :

E-mail frauduleux de la part de Netflix

Le Centre des consommateurs Schleswig-Holstein met en garde contre une arnaque ciblant les clients du service de streaming Netflix. Vous recevez actuellement un e-mail avec pour objet « Mettre à jour vos informations ». On y lit qu’il y a eu un défaut technique qui a entraîné des problèmes de facturation. Les clients doivent donc renouveler leurs données. Idéalement, il y a déjà un bouton dans l’e-mail qui mène à la page concernée. Bien sûr, derrière cela se cache un lien vers un faux site. Les escrocs veulent les utiliser pour accéder aux données sensibles des clients.

L’e-mail est de style Netflix et comprend même des recommandations de films à jour. Cela lui donne une apparence faussement réelle à première vue. Au deuxième coup d’œil, cependant, on remarque que les recommandations sont rédigées dans une langue différente. En général, les utilisateurs doivent noter que Netflix ou d’autres services de streaming ne demanderont jamais de données de cette manière. Il est donc préférable de supprimer l’e-mail et en aucun cas de cliquer sur le lien joint.

Une fois de plus, des e-mails frauduleux circulent en abusant du nom Netflix. Photo : Consumer Center Schleswig-Holstein

LKA met en garde contre les fraudes contre les clients Disney+

Les abonnés Disney + sont actuellement ciblés par des escrocs par hameçonnage. Cela avertit qu’ils envoient des e-mails abusifs au nom du fournisseur de streaming, dans lesquels des problèmes de paiement présumés sont mentionnés Bureau de la police criminelle de l’État de Basse-Saxe. Afin d’augmenter la pression sur les destinataires pour qu’ils respectent les consignes des messages, il est question de blocage du compte utilisateur, de résiliation ou de « frais de fermeture », selon la LKA.

Tout cela est bien sûr fictif. En aucun cas, vous ne devez cliquer sur des boutons ou des liens dans les e-mails ou saisir des données sur une page, en particulier celles relatives au compte bancaire, à la carte de crédit ou aux données d’accès au compte de l’utilisateur. Les criminels sont après cette information. Toute personne qui serait néanmoins tombée dans le piège et s’est fait voler des données sensibles doit en informer le fournisseur de streaming et sa banque. Et aussi une plainte pénale auprès de la police locale ou auprès du responsable de votre propre État fédéral montre en ligne lieu.

Problèmes de facturation allégués avec Netflix

La tentative de fraude actuelle se fait par SMS, comme l’a découvert un collègue de la rédaction. Elle a reçu un message indiquant qu’un paiement à Netflix ne pouvait pas être effectué. L’abonnement, selon le SMS, sera donc automatiquement résilié le 22 mars. Un lien est intégré dans le SMS pour le renouvellement simple de l’abonnement Netflix.

SMS présumés de Netflix
Le message texte actuel au nom de Netflix semble déjà peu inspirant en un coup d’œil. Photo : LIVRE TECHNIQUE

Bien sûr, vous ne devez pas cliquer dessus. Cela mène à un faux site Web que les fraudeurs veulent utiliser pour accéder aux données. Dans le cas actuel, il est déjà clair en regardant le SMS qu’il ne peut en aucun cas être authentique, mais qu’il s’agit d’une tentative de phishing visant les utilisateurs en streaming. Cela n’est pas seulement suggéré par l’orthographe incorrecte de NET-FLIX, mais aussi par l’absence d’informations dans le SMS, le lien au nom étrange et – ce qui devient clair en y regardant de plus près – le numéro de l’expéditeur. Il s’agit d’un numéro de téléphone avec l’indicatif régional +33, c’est-à-dire un numéro de France. Ces points devraient rendre suspects les destinataires de ce SMS de phishing de la part du fournisseur de streaming. Vous devez donc le supprimer immédiatement et bloquer le numéro. Les utilisateurs d’iPhone et d’Android peuvent lire ici comment cela fonctionne en détail.

Faux e-mails du service client de Disney+

Les utilisateurs de Disney + doivent faire preuve de prudence supplémentaire pour le moment. Parce que les escrocs envoient actuellement des e-mails au nom du service client du fournisseur de streaming. L’e-mail informe les abonnés d’un problème de paiement présumé qui n’a pas pu être résolu. Le compte Disney+ sera donc annulé. Ceux qui souhaitent continuer à accéder au contenu doivent réactiver l’abonnement, indique l’e-mail.

Un e-mail présumé du service client Disney + s'avère être une tentative de phishing
Un e-mail présumé du service client Disney + s’avère être une tentative de phishingPhoto : Verbraucherzentrale.de

Comme l’avertit le centre de conseil aux consommateurs, l’e-mail est une tentative de phishing de la part du fournisseur de streaming. Les destinataires ne doivent donc en aucun cas cliquer sur le lien ci-joint et y saisir des données. Le fait que les utilisateurs soient directement adressés dans l’e-mail ne devrait pas non plus les déstabiliser. Si vous regardez de plus près, vous verrez même des erreurs dans le courrier de phishing du fournisseur de streaming présumé. Le mot « Halo » est mal orthographié et l’e-mail est généralement très vague. Il doit donc être déplacé directement dans le dossier spam.

Les escrocs veulent les détails de la carte de crédit avec un faux e-mail Netflix

Mais même les utilisateurs de Netflix ne sont pas à l’abri des e-mails de phishing de la part des fournisseurs de streaming. Récemment, un faux e-mail a circulé demandant aux utilisateurs de Netflix de mettre à jour leurs informations de paiement. L’e-mail contenait pour objet « Netflix.DE : vous avez une action à effectuer » et provenait de l’expéditeur « Service client ». L’arnaque est assez similaire à celle de Disney+.

À première vue, l’e-mail semble légitime car il contient à la fois le logo Netflix et des éléments typiques tels que des boutons rouges, et est également écrit dans la police correcte et sans fautes d’orthographe.

Une collègue des BOOKS a reçu ce faux e-mail de phishing - même si elle n'utilise pas du tout Netflix
Une collègue des BOOKS a reçu ce faux e-mail de phishing – même si elle n’utilise pas du tout NetflixPhoto : LIVRE TECHNIQUE

Selon l’e-mail, l’abonnement a été suspendu en raison du « paiement pour le prochain cycle de facturation [des] Échec de l’autorisation des abonnements ». Pour revenir à « tous […] Pour pouvoir accéder aux avantages », l’utilisateur doit mettre à jour les informations de paiement. Cependant, un bouton rouge avec le contenu « Identifier » mène à une réplique de la page Netflix. Si vous y entrez les détails de votre carte de crédit, ils se retrouvent entre les mains d’escrocs.

A lire aussi : Fraude à la Sparkasse, Postbank, DKB : attention aux arnaques actuelles

Comment démasquer les faux e-mails des fournisseurs de streaming

Bien que les e-mails actuels soient pour la plupart minutieusement recréés dans le style des fournisseurs de streaming tels que Netflix, Disney+ ou Wow, un examen plus approfondi révèle quelques incohérences. Il n’est pas rare de trouver des passages écrits en allemand très grossier. Les informations sur la raison présumée du blocage sont souvent très vagues et les fautes d’orthographe s’y glissent encore et encore.

Ici, vous pouvez tester dans quelle mesure vous pouvez distinguer les e-mails légitimes des faux.

Ce que les utilisateurs concernés doivent faire

Dans son centre d’aide, le fournisseur de streaming Netflix traite spécifiquement les attaques de phishing sous forme d’e-mails et de SMS. La société conseille de vérifier attentivement le lien de l’e-mail ou du SMS. Vous pouvez le faire en cliquant avec le bouton droit de la souris et « copier l’adresse du lien » ou simplement déplacer le curseur de la souris sur le lien. Si vous avez déjà ouvert le lien et qu’une URL inconnue apparaît, vous ne devez en aucun cas entrer vos informations. Si vous avez reçu un e-mail ou un SMS suspect, vous pouvez utiliser le [email protected] signaler à Netflix.

Les e-mails de phishing au nom du fournisseur de streaming sont également un problème chez Disney+. Sur son page d’aide le fournisseur souligne qu’il « ne demandera jamais activement aux clients des informations personnelles de cette manière ». L’exception est lorsque les utilisateurs contactent Disney eux-mêmes et que ces données sont nécessaires pour résoudre un problème. « Si vous recevez un e-mail ou un appel téléphonique d’une organisation prétendant être Disney vous demandant de fournir ce type d’informations personnelles ou les détails de votre compte Disney+, pour votre sécurité, ne répondez pas », a déclaré le fournisseur.

Si vous avez déjà saisi des informations de connexion ou de carte de crédit, vous devez modifier immédiatement le mot de passe Netflix. Si vous utilisez la même combinaison d’adresse e-mail et de mot de passe sur d’autres sites Web, vous devez également y modifier les mots de passe. Informez l’institution financière et, si nécessaire, faites bloquer la carte de crédit si vous avez saisi les données à cet effet. TECHBOOK recommande également de déposer des accusations criminelles.

Sources

Nihel Béranger

« Accro au café. Fanatique de l'alcool depuis toujours. Expert du voyage typique. Enclin à des accès d'apathie. Pionnier de l'Internet.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *