Phishing : non, Deezer ne va pas vous facturer 49,99 euros pour un abonnement impayé

Des faux mails de Deezer débarquent dans les boites de réception, usurpant l’identité du service de streaming musical pour soutirer de l’argent aux abonnés ciblés.

Une nouvelle campagne d’escroquerie vise les abonnées de Deezer. Un mail reçu par la rédaction fin novembre 2023 usurpe le service de streaming musical, et indique que le paiement mensuel n’a pas pu être réglé ce mois-ci. Un lien renvoie vers un site clone pour payer les prétendues sommes exigées.

Le mail de phishing. // Source : Numerama
Le mail de phishing. // Source : Numerama

Le mail de phishing. // Source : Numerama

Le faux site, baptisé « deezer-paiement[.]com » reprend parfaitement l’esthétique de Deezer. Il demandera tour à tour les identifiants de connexion, les informations personnelles (adresse, numéro) puis finira par un espace à remplir avec les données bancaires. Naturellement, toutes les infos seront envoyées sur les serveurs des pirates. Ces derniers revendront les données ou s’en serviront pour se connecter à d’autres comptes (e-commerce, réseaux sociaux).

Le site clone malveillant de Deezer. // Source : Numerama
Le site clone malveillant de Deezer. // Source : Numerama

Le site clone malveillant de Deezer. // Source : Numerama

Ces clones malveillants de plateformes officielles sont créés à la chaîne par des services cybercriminels qui offrent, pour quelques centaines d’euros, des répliques de services populaires.

Le nom de domaine « deezer-paiement[.]com » a été déposé le 26 novembre dernier. Il est aujourd’hui considéré comme malveillant par Google, mais reste encore en ligne. D’autres clones ont probablement été déployés dans le courant de la semaine.

[Lire la suite]

Crédits photos de l'image de une : Deezer est usurpé par des cybercriminels. // Source : Deezer