Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
FAIBLEMAILSpotifyACTIVE

Phishing Spotify « renouvellement Premium échoué » : CB exigée

Email Spotify usurpant le service abonnement avec faux blocage Premium et lien vers spotify-premium-fr.shop.

KL'équipe killscam · 30 avril 2026 à 18:00 · maj 08 mai 2026 à 08:00
détectée 30 avril 2026publiée 30 avril 2026 à 18:00mise à jour 08 mai 2026 à 08:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Statut : campagne neutralisée. Pourquoi on la documente quand même.
  2. 02Le ratio qui rend l'arnaque rentable
  3. 03Comment reconnaître (la prochaine fois)
  4. 04Que faire (réflexe à garder)
  5. 05Sources
[ display ads · in-content ]

Statut : campagne neutralisée. Pourquoi on la documente quand même.

Cette vague Spotify — détectée le 30 avril 2026, principalement active jusqu'au 8 mai — est désormais neutralisée. Les domaines centraux ont été pris down. Mais c'est exactement le type de campagne qu'il faut documenter : peu d'enjeu apparent (un abonnement à 10 €/mois), forte tentation côté utilisateur (« je veux pas perdre mon Premium »), et un vrai enjeu caché côté CB.

Objets typiques pendant la vague : « Votre abonnement Premium est suspendu », « Échec du renouvellement Spotify Premium », « Action requise : mise à jour de paiement ».

Le ratio qui rend l'arnaque rentable

Un compte Spotify Premium volé se revend environ 2-3 € sur des marketplaces underground — soit moins que le prix d'un mois d'abonnement légitime. Pour l'attaquant, le compte n'est pas la cible principale : c'est un sous-produit.

La vraie cible, c'est la CB qui sert d'identifiant secondaire fort + le 3DS qui ouvre la voie à un débit immédiat. Pattern phishing-credentials avec exfiltration CB. Domaines : spotify-premium-fr.shop, variantes en .top / .shop / .app.

La fausse page imitait fidèlement spotify.com (vert caractéristique, logo, layout) et collectait :

  • Email + mot de passe Spotify
  • CB complète + 3D Secure

Les comptes Spotify revendus, la CB utilisée dans la foulée pour des achats frauduleux. Le ratio coût d'opération / rentabilité côté attaquant tient parce que les emails phishing s'envoient à des millions de personnes et qu'un taux de conversion infime suffit à rentabiliser la campagne.

Famille proche : phishing Netflix, PayPal sécurité. Trois variantes du même schéma — alerte de paiement, urgence factice, faux portail.

Comment reconnaître (la prochaine fois)

  • Domaine officiel : spotify.com (uniquement, pas spotify-quelque chose.xxx)
  • Spotify ne demande jamais de saisir la CB via un lien email — la mise à jour se fait dans l'app ou en session connectée sur spotify.com
  • Vrai email Spotify = expéditeur en @spotify.com
  • Les vrais emails Spotify utilisent ton prénom, pas « Cher utilisateur »

Que faire (réflexe à garder)

  • Pour vérifier un vrai blocage Premium : ouvre l'app Spotify ou tape spotify.com directement
  • Si identifiants saisis : change le mot de passe + déconnecte les sessions actives. Si le mot de passe est réutilisé ailleurs (mail, autres services), change-le partout — angle credential stuffing
  • Si CB saisie : opposition à la banque
  • Signale l'email comme phishing

Sources

Sources

  • Signal-Spam
  • Spotify — Centre de sécurité

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 30 avril 2026. Dernière vérification le 08 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite