La sortie du film « L’Odyssée » de Christopher Nolan constitue l'un des événements cinématographiques majeurs de cette année 2026. Cet engouement généralisé suscite toutefois une réaction immédiate du côté de la cybercriminalité.
Les équipes de recherche de Kaspersky observent actuellement la mise en ligne massive de faux sites de streaming conçus spécifiquement pour exploiter l'impatience des spectateurs et dérober leurs données personnelles et bancaires.
Un dispositif d'escroquerie ciblé à l'échelle internationale
Pour toucher un public le plus large possible, les réseaux frauduleux adaptent leurs plateformes en plusieurs langues :
- Mise en scène crédible : Accès gratuit prétendu au film, déclinaisons doublées dans la langue locale du visiteur et affichage de faux avis d'utilisateurs pour crédibiliser l'offre.
- Mécanique de capture : L'utilisateur arrive sur le site, clique pour démarrer la vidéo, puis un faux lecteur interrompt le visionnage avec un message d'alerte indiquant qu'il faut créer un « compte gratuit » en moins d'une minute pour continuer.
- Extraction de données bancaires : Le formulaire collecte les identités (nom, prénom, email), puis exige la création d'un mot de passe et la saisie des coordonnées bancaires sous prétexte d'activer une offre d'essai gratuit.
- Conséquences pour les usagers : Risque direct de vol d'identifiants (notamment si le mot de passe est réutilisé sur d'autres services) et de prélèvements frauduleux.
« Il est fréquent de voir des réseaux d'escroquerie exploiter l'actualité des grandes sorties cinématographiques comme L'Odyssée », précise Olga Altukhova, analyste senior en contenus web chez Kaspersky. « Un film qui vient de sortir en salle et qui apparaît soudainement sur une plateforme inconnue doit immédiatement inciter à la prudence. Nous recommandons de vous en tenir strictement aux circuits officiels pour éviter de télécharger un véritable cheval de Troie numérique ».
Les recommandations de sécurité de Kaspersky :
- Vérifier systématiquement l'adresse URL et l'orthographe exacte des domaines consultés.
- Privilégier les cartes virtuelles, prépayées ou les services tiers sécurisés pour bloquer tout accès direct à votre compte bancaire.
- Maintenir à jour une solution de protection bloquant le phishing et les liens malveillants (à l'image de Kaspersky Premium, certifié par AV-Comparatives).
- Activer l'authentification à deux facteurs (2FA) et surveiller l'activité de vos comptes.