Cybercriminalité : Doctolib alerte ses usagers contre une arnaque au faux « Medicare Kit »

Publié par Sarah Martin
le 27/08/2026
Cybercriminalité : Doctolib alerte ses usagers contre une arnaque au faux « Medicare Kit »
Istock
Les escroqueries en ligne ciblent à nouveau les usagers des services de santé en ligne.
La plateforme Doctolib met en garde contre une vaste campagne d'hameçonnage promettant l'envoi d'un kit de santé gratuit pour dérober vos données personnelles et bancaires.

Les escroqueries en ligne ciblent à nouveau les usagers des services de santé en ligne. Avec plus de 45 millions d'utilisateurs en France, le leader de la prise de rendez-vous médicaux représente une cible privilégiée pour les cybercriminels, qui redoublent d'ingéniosité pour tromper la vigilance des assurés.

Un faux cadeau de santé utilisé comme appât

La plateforme de santé a diffusé un avertissement officiel concernant une vague massive d'e-mails et de SMS frauduleux usurpant son identité visuelle. Le message annonce aux destinataires qu'ils ont été sélectionnés pour recevoir gratuitement à domicile un prétendu « Medicare Kit » comprenant un tensiomètre, un oxymètre et une trousse de secours. Pour valider cet envoi, l'usager est simplement invité à répondre à un court questionnaire médical.

Pour tromper leurs cibles, les pirates imitent minutieusement les codes graphiques de l'entreprise, notamment la couleur bleue emblématique et la typographie officielle. Certains courriels intègrent même l'identifiant réel du destinataire afin d'endormir sa méfiance et de donner une apparence authentique à la sollicitation.

Le mécanisme du piège sans faille interne chez Doctolib

Le lien inséré dans ces messages redirige l'internaute vers une fausse page miroir conçue pour dérober ses identifiants de connexion, son numéro de sécurité sociale ou ses numéros de carte bancaire. Les cybercriminels exploitent ensuite ces informations pour revendre des dossiers d'identité complets ou orchestrer une arnaque au faux conseiller bancaire, visant à valider des débits frauduleux au téléphone.

Vous avez aimé cet article ?

L'entreprise confirme qu'aucune faille de sécurité interne n'a touché ses serveurs. Les listes de diffusion utilisées par les pirates proviennent de bases de données compilées lors de fuites antérieures sur d'autres plateformes en ligne. Selon le groupement d'intérêt public Cybermalveillance.gouv.fr, l'hameçonnage demeure la première cause d'assistance pour les particuliers, représentant plus d'un tiers des interventions numériques.

Les réflexes pour identifier la fraude et sécuriser vos accès

Plusieurs indices simples permettent de démasquer cette tentative d'escroquerie. En premier lieu, le service ne commercialise ni ne distribue aucun équipement médical. Par ailleurs, les communications officielles proviennent exclusivement d'adresses dédiées : [email protected], [email protected], [email protected] ou [email protected].

La société rappelle un principe fondamental sur sa page de prévention : « Doctolib ne vous demandera jamais de payer pour débloquer votre compte ou éviter une suppression ». Face à un courriel douteux, il convient de ne cliquer sur aucun lien, de transférer l'e-mail à l'adresse de signalement [email protected], puis de l'effacer définitivement de votre boîte de réception.

Si vous avez déjà transmis vos coordonnées sur ce site frauduleux, modifiez sans délai votre mot de passe de connexion ainsi que celui des autres plateformes utilisant le même code secret. En cas de saisie d'informations bancaires, contactez immédiatement votre établissement financier pour faire opposition sur votre carte, puis déposez un signalement sur la plateforme officielle Cybermalveillance.gouv.fr.

Google News Voir les commentaires