Abonnées de Disney+ : attention à ce faux mail de hacker imitant le service de streaming

temps de lecture 3 minutesarticle partenaire 

Des pirates tentent de dérober les données des clients de Disney+. Un faux mail du service de streaming ciblent les abonnées, les invitant à entrer leurs informations bancaires.

Des hackers usurpent le service de streaming Disney+. // Source : Disney+

Une nouvelle campagne de phishing cible les abonnés de la plateforme de streaming Disney+. Dans un courrier électronique reçu par la rédaction le 24 mars, des cybercriminels se font passer pour le service de Disney, affirmant que l'abonnement du destinataire a expiré et qu'il doit saisir de nouveau ses informations de paiement pour éviter toute interruption.

Pour éviter toute interruption, les cibles du mail sont invitées à saisir leurs informations personnelles. Le message contient un lien frauduleux qui redirige les futures victimes vers un site clone, reproduisant l'esthétique de la plateforme Disney+, pour rendre l'arnaque plus crédible.

Une fois sur l'interface trompeuse, il est demandé de donner les identifiants de connexion, puis les données bancaires. Naturellement, ces infos finissent sur le serveur des cybercriminels, qui s'en serviront par la suite pour effectuer des achats frauduleux ou les revendre sur les forums de pirates.

  • Le faux mail usurpant Disney+. // Source : Numerama

  • Le site frauduleux copiant Disney+. // Source : Numerama

Comment reconnaître un e-mail de phishing ?

🔹 Vérifiez l'adresse de l'expéditeur

🔹 Examinez le lien avant de cliquer

  • Si vous avez déjà cliqué (ce qu'il faut éviter), regardez attentivement le nom de domaine dans la barre d'adresse et comparez-le avec le site officiel que vous trouvez en au sommet du référencement.
  • Vous pouvez également chercher la date de création du site sur des plateformes telles que « Whois » pour vérifier s'il s'agit d'un domaine récent créé par des pirates. En l'occurrence, le site « myaccount-disneyplus » n'existe que depuis février dernier.

🔹 Observez le comportement du site

  • Un autre signe révélateur est l'apparence figée du site. Contrairement à une véritable interface interactive, cette page factice vous empêche de naviguer vers d'autres sections et ne cherche qu'à récolter vos identifiants avant de vous demander vos informations bancaires.

Enfin, au-delà du conseil fondamental de ne jamais cliquer sur les liens intégrés aux e-mails suspects, adoptez le bon réflexe : en cas de doute, connectez-vous directement à votre compte via le site officiel ou l'application plutôt que de suivre un lien douteux. Ces campagnes sont courantes, que ce soit les abonnées d'Amazon Prime, Netflix ou Disney+, personne n'est à l'abri.

publié le , Bogdan Bodnar de Numerama

Ailleurs sur le web