{"id":18131,"date":"2021-11-19T09:49:16","date_gmt":"2021-11-19T07:49:16","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18131"},"modified":"2021-11-19T09:49:16","modified_gmt":"2021-11-19T07:49:16","slug":"netflix-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/","title":{"rendered":"L&rsquo;hame\u00e7onnage sur Netflix et sur d&rsquo;autres services de streaming"},"content":{"rendered":"<p>Les films et les s\u00e9ries ont \u00e9t\u00e9 une grande source de r\u00e9confort pour de nombreuses personnes pendant la Covid. Il n\u2019est donc pas surprenant que le nombre de nouveaux programmes sur Netflix, Amazon Prime et autres ait explos\u00e9 ces derniers mois. Pourtant, lorsque vous recherchez une s\u00e9rie ou un film qui vient juste de sortir, ne n\u00e9gligez pas votre s\u00e9curit\u00e9 et suivez quelques r\u00e8gles de base, ou quelqu\u2019un pourrait en profiter \u00e0 votre place ; pire encore, votre argent pourrait dispara\u00eetre.<\/p>\n<p>Il est plus int\u00e9ressant de chercher ce que vous allez regarder que d\u2019analyser les param\u00e8tres de s\u00e9curit\u00e9. Mais les cybercriminels sont pr\u00eats et attendent de pouvoir voler vos donn\u00e9es personnelles et les informations de paiement.<\/p>\n<h2>L\u2019app\u00e2t<\/h2>\n<p>Les services de vid\u00e9o en ligne proposent diff\u00e9rents abonnements mais, en g\u00e9n\u00e9ral, tous doivent \u00eatre pay\u00e9s avec une carte de cr\u00e9dit. L\u00e0 o\u00f9 il y a des informations bancaires, il y a de l\u2019hame\u00e7onnage. De plus, les cybercriminels utilisent des m\u00e9thodes d\u2019hame\u00e7onnage diff\u00e9rentes selon l\u2019anciennet\u00e9 du compte. Nous avons regroup\u00e9 quelques exemples que des utilisateurs ont accept\u00e9 de partager.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<h3>\u00ab\u00a0Abonnez-vous maintenant !\u00a0\u00bb<\/h3>\n<p>Pour vous abonner \u00e0 un service de streaming, vous devez valider votre adresse e-mail. Et pour payer vous devez s\u00e9lectionner un mode de paiement en ligne, qu\u2019il s\u2019agisse de votre carte bleue ou de votre compte PayPal. Si vous envisagez d\u2019utiliser Apple TV, vous aurez aussi besoin d\u2019un identifiant Apple.<\/p>\n<p>Comme on pouvait s\u2019y attendre, les cybercriminels ont cr\u00e9\u00e9 de fausses pages de connexion pour tromper plusieurs personnes en m\u00eame temps et avoir toutes les donn\u00e9es au m\u00eame endroit. Une fois qu\u2019ils ont vos donn\u00e9es, ils peuvent imm\u00e9diatement retirer ou d\u00e9penser de l\u2019argent. Votre adresse e-mail pourrait s\u2019av\u00e9rer utile pour lancer d\u2019autres attaques.<\/p>\n<p>Dans l\u2019exemple ci-dessous, le faux site n\u2019est pas tr\u00e8s convaincant. Pouvez-vous d\u00e9tecter les <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/\" target=\"_blank\" rel=\"noopener\">signes qui r\u00e9v\u00e8lent que c\u2019est une page d\u2019hame\u00e7onnage\u00a0<\/a>?<\/p>\n<div id=\"attachment_18132\" style=\"width: 1770px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18132\" class=\"wp-image-18132 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/18110118\/netflix-phishing-screen-1-EN.png\" alt=\"Fausse page de connexion Netflix.\" width=\"1760\" height=\"940\"><p id=\"caption-attachment-18132\" class=\"wp-caption-text\">Fausse page de connexion Netflix.<\/p><\/div>\n<h3>\u00ab\u00a0Rafra\u00eechir les donn\u00e9es\u00a0\u00bb<\/h3>\n<p>Si vous avez d\u00e9j\u00e0 un abonnement, les cybercriminels peuvent vous menacer de le bloquer, puisqu\u2019ils partent du principe que vous y tenez. Voici un e-mail de certains \u00ab\u00a0amis \u00e0 Netflix\u00a0\u00bb qui expliquent au destinataire qu\u2019il doit mettre \u00e0 jour ou confirmer les informations de paiement s\u2019il ne veut pas que son compte soit supprim\u00e9. Le message comprend un gros bouton rouge. Ne vous pr\u00e9cipitez pas et ne cliquez pas. Souvenez-vous de ce qu\u2019il se passe dans les films lorsqu\u2019ils appuient sur un gros bouton rouge\u2026<\/p>\n<div id=\"attachment_18133\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18133\" class=\"wp-image-18133 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/18110202\/netflix-phishing-screen-2.jpg\" width=\"800\" height=\"800\"><p id=\"caption-attachment-18133\" class=\"wp-caption-text\">\u00ab\u00a0Cher client, veuillez mettre votre compte \u00e0 jour.\u00a0\u00bb<\/p><\/div>\n<p>Le lien ouvre une page de confirmation du paiement.<\/p>\n<p>Les messages d\u2019hame\u00e7onnage actuels contiennent de grosses erreurs lorsqu\u2019ils s\u2019adressent aux \u00ab\u00a0clients\u00a0\u00bb, mais le formulaire ci-dessous est plus que cr\u00e9dible. Il n\u2019y a aucune faute d\u2019orthographe et aucun \u00e9l\u00e9ment bizarre dans le design.<\/p>\n<div id=\"attachment_18134\" style=\"width: 1246px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18134\" class=\"wp-image-18134 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/18110230\/netflix-phishing-screen-3.png\" alt=\"Faux site Netflix qui demande \u00e0 l'utilisateur de saisir des donn\u00e9es personnelles et des informations de paiement, soi-disant pour r\u00e9activer le compte.\" width=\"1236\" height=\"963\"><p id=\"caption-attachment-18134\" class=\"wp-caption-text\">Faux site Netflix qui demande \u00e0 l\u2019utilisateur de saisir des donn\u00e9es personnelles et des informations de paiement, soi-disant pour r\u00e9activer le compte.<\/p><\/div>\n<h3>Une avant-premi\u00e8re dangereuse<\/h3>\n<p>Dans l\u2019exemple ci-dessous, les cybercriminels ont utilis\u00e9 plusieurs s\u00e9ries pour attirer les fans qui n\u2019avaient pas de compte, notamment en leur offrant l\u2019opportunit\u00e9 de voir les s\u00e9ries sur un faux site.<\/p>\n<div id=\"attachment_18135\" style=\"width: 1079px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18135\" class=\"wp-image-18135 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/18110304\/netflix-phishing-screen-4.png\" alt=\"Cette page non officielle invite les fans \u00e0 regarder ou t\u00e9l\u00e9charger The Mandalorian.\" width=\"1069\" height=\"960\"><p id=\"caption-attachment-18135\" class=\"wp-caption-text\">Cette page non officielle invite les fans \u00e0 regarder ou t\u00e9l\u00e9charger The Mandalorian.<\/p><\/div>\n<p>Pour les convaincre, ils montrent un extrait d\u2019un \u00e9pisode soi-disant in\u00e9dit, alors qu\u2019en r\u00e9alit\u00e9 il s\u2019agit de la partie d\u2019un trailer public depuis longtemps. Les victimes curieuses doivent alors payer un abonnement \u00e0 prix r\u00e9duit pour pouvoir visionner la totalit\u00e9 de l\u2019\u00e9pisode. Ce qui se passe par la suite est plut\u00f4t classique\u00a0: toutes les informations de paiement que l\u2019utilisateur saisit sont directement envoy\u00e9es aux escrocs et l\u2019\u00e9pisode in\u00e9dit reste impossible \u00e0 voir.<\/p>\n<h3>Vous avez perdu votre compte<\/h3>\n<p>Les cybercriminels ne s\u2019int\u00e9ressent pas seulement \u00e0 vos informations bancaires. Les identifiants de connexion au service de streaming sont aussi tr\u00e8s attrayants. Comme les comptes pirat\u00e9s ayant un abonnement payant peuvent \u00eatre <a href=\"https:\/\/securelist.com\/streaming-related-cyberthreats-report-2021\/104833\/\" target=\"_blank\" rel=\"noopener\">revendus sur le dark web<\/a>, vous pourriez vous connecter et soudainement d\u00e9couvrir que quelqu\u2019un d\u2019autre l\u2019est aussi.<\/p>\n<p>Apr\u00e8s tout, suivant votre abonnement Netflix, vous pouvez utiliser entre 1 et 4 dispositifs simultan\u00e9ment, ce qui veut dire que les cybercriminels peuvent vendre vos identifiants de connexion \u00e0 un certain nombre de personnes. Dans ce cas, il se peut que vous ayez \u00e0 patienter en ligne jusqu\u2019\u00e0 ce que la personne qui utilise votre compte daigne se d\u00e9connecter.<\/p>\n<div id=\"attachment_18136\" style=\"width: 1842px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18136\" class=\"wp-image-18136 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/11\/18110341\/netflix-phishing-screen-5.png\" alt=\"Cette fausse page de connexion Netflix ressemble \u00e0 la vraie.\" width=\"1832\" height=\"872\"><p id=\"caption-attachment-18136\" class=\"wp-caption-text\">Cette fausse page de connexion Netflix ressemble \u00e0 la vraie.<\/p><\/div>\n<p>L\u2019histoire ne s\u2019arr\u00eate pas l\u00e0. Beaucoup de personnes <a href=\"https:\/\/www.kaspersky.fr\/blog\/never-reuse-passwords-story\/11225\/\" target=\"_blank\" rel=\"noopener\">utilisent le m\u00eame mot de passe pour plusieurs comptes<\/a>, et les bases de donn\u00e9es de mots de passes vol\u00e9s sont tr\u00e8s demand\u00e9es. Si le mot de passe est identique, il suffit d\u2019une fois.<\/p>\n<h2>Souscrivez un abonnement pour vous, pas pour les cybercriminels<\/h2>\n<p>Les cybercriminels disposent de diff\u00e9rentes arnaques pour s\u00e9duire les fans de s\u00e9ries et de films de diverses fa\u00e7ons. Certaines astuces sont faciles \u00e0 d\u00e9tecter, mais d\u2019autres le sont beaucoup moins. En suivant ces quelques r\u00e8gles basiques de s\u00e9curit\u00e9 num\u00e9rique, vous pouvez prot\u00e9ger vos donn\u00e9es lorsque vous regardez un film en ligne mais aussi de mani\u00e8re beaucoup plus g\u00e9n\u00e9rale.<\/p>\n<ul>\n<li>Ne cliquez pas sur les liens re\u00e7us par e-mail, m\u00eame si le message semble venir d\u2019un vrai service de streaming (ou autres). Consultez toujours le site officiel en saisissant l\u2019adresse manuellement ou via l\u2019application\u00a0;<\/li>\n<li>N\u2019ayez confiance en personne et en aucun site qui vous offre la possibilit\u00e9 de voir un film ou une s\u00e9rie avant la date de sortie officielle\u00a0;<\/li>\n<li>Faites attention aux <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/42317\/\" target=\"_blank\" rel=\"noopener\">signaux d\u2019alerte<\/a> qui indiquent qu\u2019il s\u2019agit d\u2019un e-mail d\u2019hame\u00e7onnage ou d\u2019un faux site\u00a0;<\/li>\n<li>Restez sur vos gardes et lisez des articles sur les arnaques et les m\u00e9thodes d\u2019hame\u00e7onnage pour apprendre \u00e0 d\u00e9tecter quels messages et quels sites sont dignes de confiance, et lesquels vous devriez \u00e9viter\u00a0;<\/li>\n<li>Choisissez des mots de passe diff\u00e9rents pour chaque compte auquel vous tenez et utilisez un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots passe<\/a>\u00a0pour qu\u2019il les retienne tous \u00e0 votre place\u00a0;<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a>\u00a0capable d\u2019identifier les pi\u00e8ces jointes malveillantes et de bloquer les sites d\u2019hame\u00e7onnage.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Nous analysons certains exemples typiques d\u2019hame\u00e7onnage et les astuces utilis\u00e9es pour attirer les utilisateurs de services de streaming. <\/p>\n","protected":false},"author":2484,"featured_media":18137,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,2456,90,205,89,3517],"class_list":{"0":"post-18131","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-comptes","10":"tag-hameconnage","11":"tag-mots-de-passe","12":"tag-phishing","13":"tag-streaming"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/netflix-phishing\/23657\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/netflix-phishing\/19109\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/netflix-phishing\/9553\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/netflix-phishing\/25739\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/netflix-phishing\/23790\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/netflix-phishing\/31921\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/netflix-phishing\/10286\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/netflix-phishing\/42927\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/netflix-phishing\/15546\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/netflix-phishing\/31977\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/netflix-phishing\/27857\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/netflix-phishing\/24594\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/netflix-phishing\/29972\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/netflix-phishing\/29776\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18131"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18131\/revisions"}],"predecessor-version":[{"id":18141,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18131\/revisions\/18141"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18137"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}