ID Protect alerte sur une nouvelle campagne de phishing particulièrement convaincante usurpant l’identité de Doctolib, la plateforme de prise de rendez-vous médicaux utilisée par des millions de Français.

Après les faux remboursements, les faux reports de rendez-vous ou les demandes de paiement déjà observés ces derniers mois, les cybercriminels utilisent désormais un nouveau prétexte : offrir gratuitement un kit médical contenant notamment un tensiomètre, un oxymètre, un thermomètre infrarouge et une trousse de premiers secours.

Derrière cette promesse se cache en réalité une tentative de collecte de données personnelles et, dans certains cas, de coordonnées bancaires.

Cette nouvelle campagne montre une nouvelle fois que les fraudeurs adaptent constamment leurs scénarios afin d’exploiter la confiance accordée aux plateformes de santé.

Une nouvelle arnaque utilisant le nom de Doctolib

Les cybercriminels n’ont pas abandonné Doctolib.

Au contraire.

Quelques semaines après les précédentes campagnes de phishing que nous avions déjà analysées, une nouvelle vague de messages frauduleux circule actuellement par e-mail et parfois par SMS.

Le scénario est simple.

Le destinataire reçoit un message lui annonçant qu’il a été sélectionné pour recevoir gratuitement un kit médical dans le cadre d’une prétendue enquête de satisfaction ou d’un sondage santé.

Pour bénéficier de cette offre, il lui suffit de répondre à quelques questions ou de cliquer sur un bouton afin de confirmer son adresse de livraison.

Les fraudeurs exploitent ici plusieurs leviers psychologiques bien connus :

  • la gratuité ;
  • le sentiment d’être privilégié ;
  • la confiance accordée à une plateforme médicale reconnue.

Comme lors des précédentes campagnes, l’objectif est d’inciter la victime à communiquer des informations personnelles ou bancaires.

Comment fonctionne cette nouvelle campagne de phishing ?

Les messages observés reprennent très fidèlement les codes graphiques de Doctolib.

Logo officiel, couleurs, typographie, vocabulaire : tout est conçu pour inspirer confiance.

Certaines versions vont même jusqu’à afficher le prénom ou l’identifiant du destinataire afin de renforcer l’impression qu’il s’agit d’une communication personnalisée.

Une fois le lien ouvert, la victime est redirigée vers un faux site Internet l’invitant à :

  • compléter un questionnaire santé ;
  • confirmer ses coordonnées ;
  • renseigner son adresse de livraison ;
  • dans certains cas, communiquer des informations bancaires sous prétexte de frais administratifs.

Ces données peuvent ensuite être utilisées pour mener des tentatives d’usurpation d’identité ou alimenter de futures campagnes de phishing ciblé.

Les signes qui doivent immédiatement vous alerter

Plusieurs indices permettent d’identifier cette arnaque.

Les e-mails frauduleux proviennent généralement d’adresses qui n’ont aucun lien avec Doctolib.

Certaines utilisent des noms de domaine étrangers ou transitent par des serveurs situés hors de France.

Autre indice : le message promet un cadeau particulièrement attractif sans qu’aucune démarche préalable n’ait été effectuée.

Comme toujours, méfiez-vous lorsqu’un e-mail :

  • vous annonce que vous avez été sélectionné de manière exceptionnelle ;
  • vous pousse à agir rapidement ;
  • vous demande de cliquer sur un lien pour obtenir un cadeau ;
  • réclame des informations personnelles ou bancaires.

Ces techniques relèvent du phishing, une méthode consistant à usurper l’identité d’une entreprise de confiance afin de tromper les internautes.

Ce que Doctolib ne vous demandera jamais

Doctolib rappelle plusieurs règles essentielles.

Les messages liés à vos rendez-vous proviennent uniquement des adresses officielles :

Les SMS authentiques affichent toujours l’expéditeur « Doctolib », jamais un numéro de téléphone classique.

Enfin, la plateforme indique qu’elle ne demandera jamais vos coordonnées bancaires par e-mail ou par SMS pour bénéficier d’un cadeau ou valider une opération.

Si vous avez un doute, connectez-vous directement à votre compte via l’application officielle ou le site www.doctolib.fr, sans utiliser le lien reçu.

Une nouvelle variante d’une fraude déjà bien connue

Cette campagne illustre l’évolution permanente des scénarios utilisés par les cybercriminels.

Hier, ils promettaient un remboursement de consultation ou annonçaient un rendez-vous annulé.

Aujourd’hui, ils offrent un prétendu kit médical gratuit.

Demain, le prétexte sera probablement différent.

Le point commun reste toujours le même : exploiter la confiance accordée à Doctolib pour obtenir des informations personnelles.

C’est pourquoi nous avions déjà publié un guide complet consacré aux précédentes arnaques utilisant l’identité de Doctolib. Cette nouvelle campagne confirme que ces fraudes continuent d’évoluer et qu’il est essentiel de rester vigilant.

Que faire si vous recevez ce message ?

Si vous recevez un e-mail ou un SMS évoquant ce kit médical :

  • ne cliquez sur aucun lien ;
  • ne communiquez jamais vos informations personnelles ou bancaires ;
  • connectez-vous uniquement via le site officiel ou l’application Doctolib ;
  • signalez les e-mails frauduleux sur Signal Spam ;
  • transférez les SMS suspects au 33700.

Si vous avez déjà communiqué des informations sensibles, contactez rapidement votre banque, modifiez vos mots de passe et surveillez toute activité inhabituelle sur vos comptes.

ID Protect : le phishing évolue, votre vigilance aussi

Cette nouvelle campagne montre que les cybercriminels ne cessent de renouveler leurs méthodes pour contourner la méfiance des internautes.

Chez ID Protect, nous recommandons de considérer chaque message inattendu provenant d’un organisme de santé comme un signal de vigilance. Même lorsque l’arnaque semble crédible, quelques vérifications simples permettent souvent d’éviter le piège.

Nos solutions permettent également de surveiller l’exposition de vos données personnelles, de détecter leur éventuelle présence sur le Dark Web et de vous accompagner en cas de tentative d’usurpation d’identité.