Un e-mail au logo de Doctolib vous annonce que vous avez été sélectionné pour recevoir un kit médical gratuit. Tensiomètre, thermomètre, oxymètre… L’offre semble sérieuse. Elle cache en réalité une tentative de fraude bien rodée.
Faux kits médicaux sur Doctolib : une alerte à prendre au sérieux
Depuis l’été 2026, des usagers de la plateforme médicale reçoivent des messages imitant parfaitement les codes visuels de Doctolib. Le but ? Les pousser à répondre à un faux sondage baptisé « Medicare Kit ».
Cette campagne de hameçonnage a été signalée dans le Journal de 13 heures de France 2, le 26 août 2026. Benoît Grünemwald, expert en cybersécurité, y décrit une technique psychologique bien connue : « le pied dans la porte ». D’abord des questions anodines, puis une collecte de données de plus en plus précise sur la victime.
Prenez le cas de Sophie, habitante de Lyon. Elle a reçu le même SMS plus de vingt fois en deux semaines. Certains messages atterrissaient même dans ses courriers indésirables. Elle a failli cliquer, curieuse de savoir si elle faisait partie des « centaines de patients sélectionnés ».
Le piège du faux sondage en trois étapes
Les escrocs envoient un e-mail ou un SMS au nom de Doctolib. Ils promettent un kit médical gratuit contre quelques réponses à un questionnaire santé. Ces questions portent sur votre âge, vos antécédents, vos habitudes de vie.
Ensuite, les données récoltées servent à monter des arnaques plus ciblées. Le directeur de la sécurité de Doctolib, Cédric Voisin, parle d’une « base de données » constituée patiemment. Une étape préparatoire avant des tentatives de fraude bancaire ou d’usurpation d’identité.
Les conseils du directeur de Doctolib pour éviter l’arnaque
Cédric Voisin, directeur sécurité de la plateforme, recommande une méthode simple. connectez-vous à votre application Doctolib et regardez vos notifications. Si aucun message n’y figure, supprimez l’e-mail suspect. Signalez-le ensuite comme un hameçonnage.
Cette vérification prend trente secondes. Elle permet d’éviter la plupart des pièges. Car les vrais rendez-vous et les vraies communications apparaissent toujours dans l’application.
Les bons réflexes face à la fraude
Voici les points de contrôle conseillés par la plateforme médicale et son directeur :
- 📧 Vérifiez l’adresse de l’expéditeur : un vrai mail Doctolib provient de [email protected], [email protected] ou [email protected].
- 🔍 Regardez si un badge bleu de vérification apparaît sur Gmail ou Yahoo.
- 🚫 Ne cliquez jamais sur un lien contenu dans un message non sollicité, même s’il semble authentique.
- 📱 Ouvrez directement l’application Doctolib pour vérifier l’existence d’un rendez-vous ou d’un message.
- 📩 Transférez tout message suspect à [email protected].
Un détail doit vous alerter : le ton du message ou la promesse d’un cadeau. Doctolib ne distribue pas de tensiomètres gratuits. Les escrocs jouent sur l’envie d’obtenir un objet utile, surtout dans un contexte de vigilance sur la santé.
La sécurité médicale passe par la vérification
La prévention repose aussi sur la connaissance des codes de la marque. Doctolib utilise des adresses bien précises pour ses communications marketing et informatives. Tout autre expéditeur est suspect.
Les comptes Gmail et Yahoo disposent d’un badge bleu officiel. Ce pictogramme confirme que le message provient bien de la société. S’il manque, c’est un signal d’alerte supplémentaire.
Le directeur sécurité insiste : il ne faut pas se fier au logo seul. Les pirates le copient parfaitement. La vérification dans l’application reste la méthode la plus fiable.
Que faire si vous avez répondu au faux sondage ?
Vous avez déjà saisi vos informations personnelles ? Ne paniquez pas. L’entreprise assure que les données des utilisateurs n’ont pas été compromises. Mais des mesures s’imposent.
Changez immédiatement votre mot de passe Doctolib. Si vous avez utilisé le même code ailleurs, modifiez-le aussi. Puis rendez-vous sur cybermalveillance.gouv.fr pour obtenir une assistance adaptée.
Signalez l’e-mail ou le SMS reçu à [email protected]. Les équipes de la plateforme analysent ces messages et renforcent leur système de détection. Vous contribuez ainsi à la protection de tous les utilisateurs.
Les faux kits médicaux sur Doctolib rappellent une règle essentielle : le réflexe le plus simple reste le plus efficace. Ouvrir l’application, chercher la notification, supprimer le message suspect. Trois gestes qui suffisent à déjouer cette fraude.
La vigilance individuelle protège la communauté. Face à ces campagnes, la sécurité médicale commence par un clic refusé et un signalement envoyé. Alors, la prochaine fois qu’un cadeau vous paraît trop beau, prenez trente secondes pour vérifier. Votre boîte mail vous remerciera.
Ancien imprimeur familial à Tours devenu rédacteur en chef. Douze ans de freelance pour TPE et agences, passé à l’écriture pour traduire deux mondes : papier et pixel.