Montrer les titres Cacher les titres
Avec plus de 45 millions d’inscrits, Doctolib est devenu l’outil réflexe pour réserver une consultation en quelques clics. Mais cette popularité en fait aussi une cible idéale pour les escrocs : depuis début juillet, une campagne de phishing d’envergure détourne son image pour soutirer données personnelles et coordonnées bancaires. Courriels, SMS, promesse de remboursement… Les pirates multiplient les leurres. Voici comment repérer la manœuvre et protéger votre compte.
Phishing : un nouveau scénario qui vise les patients
Le service de sécurité de Doctolib a diffusé une alerte officielle : des e-mails et textos imitant la charte graphique de la plateforme circulent partout en France. Le message type évoque un trop-perçu à récupérer, parfois “plusieurs dizaines d’euros”, et renvoie vers un lien frauduleux. T
F1 Info a même repéré un exemple où le texte précise qu’une patiente a « beaucoup consulté » et qu’elle peut prétendre à un remboursement.
Comment reconnaître une vraie communication Doctolib ?
Avant de foncer tête baissée, commencez par vérifier les coordonnées associées aux messages reçus.
Les adresses officielles
En effet, Doctolib n’utilise que quatre expéditeurs pour ses e-mails :
- no-reply@doctolib.fr
- no-reply@email.doctolib.com
- no-reply@infos.doctolib.com
- no-reply@news.doctolib.com
Tout autre domaine doit être traité comme suspect.
Les SMS légitimes de Doctolib
La société précise qu’elle n’envoie jamais de SMS depuis « un numéro de téléphone mobile ». Sur votre écran, l’expéditeur affiché doit être “Doctolib” et non un mobile commençant par 06 ou 07.
Les réflexes anti-arnaque à adopter
- Ne cliquez sur aucun lien promettant un remboursement immédiat ou exigeant une mise à jour de coordonnées.
- Et n’entrez jamais vos données bancaires via un formulaire reçu par e-mail ou SMS, même s’il reprend le logo de la plateforme.
- En cas de doute, ouvrez votre navigateur, tapez “Doctolib” dans Google, puis connectez-vous à votre espace personnel ou utilisez l’appli officielle.
- Enfin, contrôlez la rubrique “Rendez-vous” : si le message évoque une consultation inconnue, vous saurez qu’il s’agit d’un hameçonnage.
Pourquoi les pirates ciblent Doctolib ?
Outre sa base d’utilisateurs massive, la plateforme contient des informations de santé précieuses : nom du praticien, spécialité, date de visite, parfois motif de consultation. De quoi créer des courriels ultra-ciblés et crédibles.
Les cybercriminels misent sur le sentiment d’urgence (un remboursement à réclamer “avant une date limite”) pour pousser la victime à agir sans réfléchir.
Que faire si vous avez déjà cliqué ?
Si vous avez renseigné vos identifiants ou votre carte bancaire, réagissez immédiatement :
- Changez votre mot de passe Doctolib et ceux d’éventuels comptes associés.
- Contactez votre banque pour faire opposition et surveiller vos relevés.
- Déclarez l’attaque sur la plateforme gouvernementale Cybermalveillance.gouv.fr.
- Signalez le message à phishing@doctolib.com pour aider l’équipe sécurité à neutraliser la campagne.
Les équipes de Doctolib rappellent enfin que l’appli « ne demandera jamais vos informations bancaires par e-mail ou SMS ». En appliquant ces conseils, vous conserverez vos données médicales… Et votre compte en banque, à l’abri des hameçonneurs.