Passer au contenu principalPasser à l'en-têtePasser au pied de page
Une campagne de phishing se fait passer pour Netflix ou la Caisse d'épargne

Assurance maladie, Netflix : Cette campagne de phishing imite des noms bien connus des victimes

ESCROQUERIELe hacker à l’origine de cette campagne a d’abord imité le site de l’Assurance maladie avant d’étendre son arnaque à de grandes entreprises
20 Minutes avec agence

20 Minutes avec agence

Une campagne de phishing via SMS imitant les sites Web de grandes structures et entreprises connues sévit actuellement en France. L’arnaque la plus répandue pour le moment se fait passer pour l’Assurance maladie et concerne un renouvellement de carte Vitale.

C’est Damien Bancal, un journaliste expert de Zataz, qui a repéré la manigance. Selon son analyse, la cyberattaque a été très bien pensée et préparée car le faux site de l’Assurance maladie ressemble en tout point au vrai, rapporte Phonandroid. Le SMS contient un lien redirigeant vers la plateforme « amelicartes-vitale.com ».

L’accès à ce contenu a été bloqué afin de respecter votre choix de consentement

En cliquant sur« J’accepte », vous acceptez le dépôt de cookies par des services externes et aurez ainsi accès aux contenus de nos partenaires.

Plus d’informations sur la pagePolitique de gestion des cookies

Prudence face aux SMS douteux

Le journaliste a mis au jour la supercherie notamment en copiant collant le texte du site Web dans un logiciel de traitement de texte. Il s’est alors rendu compte que toutes les lettres « L » avaient été remplacées par des « i » majuscules afin de tromper les outils de cybersécurité.

En poursuivant ses recherches, Damien Bancal s’est ensuite rendu compte que les mêmes hackers avaient construit un site frauduleux similaire imitant la Caisse d’épargne, la FNAC, la Banque Populaire et même Netflix. Autant de grandes entreprises dont le nom peut pousser de potentiels clients à agir vite et sans prudence.

Pour rappel, les experts en cybersécurité recommandent de rester vigilant lorsqu’on reçoit un SMS suspicieux ou d’un numéro inconnu sur son téléphone. Peu d’entreprises communiquent par ce biais, et elles ne demandent jamais de données personnelles via ce médium.