Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
MOYENNEMAILNetflixACTIVE

Phishing Netflix « paiement refusé » : campagne email récurrente

Campagne email récurrente usurpant Netflix avec alerte de paiement refusé et lien vers fausse page de mise à jour CB.

KL'équipe killscam · 11 mai 2026 à 14:00 · maj 19 mai 2026 à 10:00
détectée 11 mai 2026publiée 11 mai 2026 à 14:00mise à jour 19 mai 2026 à 10:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Le phishing Netflix est un classique tellement récurrent qu'il devient un test grandeur nature de l'attention des utilisateurs français. Au moins une vague par trimestre depuis 2023, avec un pic actuel sur la semaine du 11 au 17 mai 2026 — et c'est précisément cette répétition qui fait baisser la garde. La fatigue défensive joue contre nous : à force de voir passer la même arnaque, on finit par tomber dessus le jour où on est pressé.

Objet typique de la vague actuelle : « Votre abonnement Netflix est suspendu », « Action requise — paiement refusé », « Mettez à jour vos informations de facturation ».

Comment ça marche

Pattern phishing-credentials sans surprise mécanique mais avec un rendu visuel d'une qualité qui dérange : logo bien rendu, charte rouge-noir, bouton CTA fidèle, footer reproduisant les liens d'aide. L'identité visuelle Netflix est tellement reconnaissable que les utilisateurs ne la décortiquent plus.

Le formulaire sur netflix-update-fr.shop (ou variantes en .top, .app) collecte :

  • Email + mot de passe Netflix
  • CB complète, expiration, CVV
  • Parfois adresse postale et téléphone

Les credentials Netflix tournent autour de 2-4 € le compte sur les marketplaces underground, soit moins que le prix mensuel d'un abonnement légitime. La CB est l'enjeu principal — elle sert à des achats frauduleux ailleurs, et c'est ce qui rend l'attaque rentable côté attaquant.

Le profil de victime se recoupe avec d'autres campagnes du même type : PayPal sécurité, Spotify Premium. À chaque fois la même base : compte de service en ligne, alerte de paiement, urgence factice. Si tu en reconnais une, tu les reconnais toutes.

Comment reconnaître

  • Domaine officiel : netflix.com (et uniquement netflix.com, jamais un sous-domaine externe)
  • Netflix ne demande jamais ta CB par email avec un lien — la mise à jour est exclusivement dans l'app ou en session connectée
  • Le ton « abonnement suspendu sous 24 h » est un classique de l'urgence factice
  • Vrai email Netflix = adresse expéditeur en @netflix.com

Que faire si concerné

  • Pour vérifier un vrai blocage de paiement : ouvre l'app Netflix ou tape netflix.com directement. Si rien n'apparaît, l'email était un phishing
  • Si identifiants saisis : change le mot de passe Netflix + active la double authentification + déconnecte les sessions actives. Si tu réutilisais le mot de passe ailleurs (mail, banque, autre service), change-le partout — c'est l'angle credential stuffing qui fait le plus de dégâts en aval
  • Si CB saisie : opposition à la banque
  • Signale l'email via le bouton « Phishing » de Gmail / Outlook

Sources

Sources

  • Signal-Spam
  • Cybermalveillance.gouv.fr
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide arnaques Netflix →

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/06
MAILCRITIQUE
Faux RIB fournisseur : nouvelle vague de fraude au virement en entreprise
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 11 mai 2026. Dernière vérification le 19 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite