Attention au faux mail Doctolib reprenant le logo et leurs codes, il s’agit d’une usurpation d’identité.

Un faux mail reprenant le logo et les codes de Doctolib circule actuellement. Il propose aux internautes de participer à un sondage pour recevoir un kit médical.

Derrière cette offre se cache une campagne de phishing destinée à récupérer leurs données personnelles et à multiplier les tentatives d’arnaque.

La promesse d’un kit médical, en cliquant simplement sur un bouton pour répondre à un sondage. Le mail reprend les codes et le logo de la plateforme Doctolib (ci-dessus)

En réalité, Doctolib n’a jamais envoyé ce mail.

L’entreprise française est victime d’une usurpation d’identité.

Le sondage est frauduleux.

Il permet aux pirates de récupérer vos données personnelles et de vous envoyer encore plus d’arnaques.

Benoit Grünemwald, expert en cybersécurité, précise :

« Je qualifierai en termes psychologiques de pied dans la porte. C’est une première étape pour accéder à la victime, l’amener à répondre à des questions bien souvent simples, anodines et, au final, constituer une base de données beaucoup plus précise sur les personnes dont on va ensuite venir monter des arnaques plus évoluées. »

Doctolib assure que les données de ses utilisateurs ne sont pas compromises.

Il s’agit d’une campagne d’hameçonnage facile à repérer sur la plateforme.

« Vous avez une méthode assez simple, vous allez vous connecter sur votre application, vous regardez dans vos notifications s’il n’y a rien qui apparaît, vous pouvez supprimer l’e-mail, le signaler et vous êtes à peu près certain que vous avez été victime d’une tentative de phishing », explique Cédric Voisin, directeur cybersécurité de Doctolib.

L’entreprise demande ainsi à ses utilisateurs d’adopter les bons réflexes de sécurité :

  • ne partagez jamais vos identifiants.
  • ne transmettez JAMAIS vos données confidentielles.
  • ne répondez pas aux messages suspects.
  • ne cliquez pas sur les liens contenus dans ces messages.

Si vous avez renseigné vos données personnelles.

les experts recommandent de changer votre mot de passe et de vous tourner vers le site cybermalveillance.gouv.fr.

Doctolib lance ainsi une campagne afin d’alerter les patients.

Les mails de Doctolib proviennent exclusivement des adresses suivantes :

  • no-reply@doctolib.fr pour les communications concernant vos rendez-vous
  • no-reply@email.doctolib.com, no-reply@infos.doctolib.com et no-reply@news.doctolib.com pour les communications marketing et informatives.

Les (vrais) SMS affichent toujours l’expéditeur “Doctolib” et ne proviennent jamais d’un numéro de téléphone mobile.

franceinfo.fr – mimikama.org –