Le 8 avril 2026, Amazon Prime Video a lancé les deux premiers épisodes de The Boys saison 5 — la conclusion très attendue de l'une des séries les plus populaires de la plateforme. Des millions d'abonnés français se sont précipités pour se connecter. Ce rush de connexions est aussi, pour les cybercriminels, une opportunité idéale pour tenter de pirater des comptes.
The Boys saison 5 : un événement qui fait grimper les risques de piratage
Avec plus de 200 millions d'abonnés dans le monde, Amazon Prime Video est une cible de choix pour les pirates informatiques. Chaque grand événement de streaming — lancement d'une saison très attendue, sortie d'un film en exclusivité — provoque un pic de trafic que les hackers exploitent de plusieurs façons.
Lors du lancement de The Boys saison 5 le 8 avril 2026, des forums de cybersécurité ont signalé une recrudescence de tentatives de phishing ciblant les abonnés Prime Video, avec des e-mails frauduleux imitant les communications d'Amazon et invitant les utilisateurs à "mettre à jour leurs informations de paiement" ou à "confirmer leur abonnement" pour accéder à la nouvelle saison.
Ce phénomène n'est pas nouveau. Selon le CNIL et les rapports de l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information), les campagnes de phishing liées aux plateformes de streaming ont augmenté de 47 % entre 2023 et 2025 en France.
Les techniques de piratage de compte les plus courantes en 2026
Un expert en cybersécurité distingue généralement quatre méthodes d'attaque ciblant les comptes de streaming :
1. Le credential stuffing (bourrage de credentials)
Les pirates achètent sur le dark web des listes d'identifiants (e-mail + mot de passe) volés lors de précédentes fuites de données. Ils testent ces combinaisons automatiquement sur Prime Video, Netflix et autres plateformes. Si vous utilisez le même mot de passe sur plusieurs services, votre compte de streaming peut être compromis par une fuite touchant un tout autre site.
2. Le phishing ciblé
Des e-mails ou SMS imitant parfaitement les communications Amazon vous invitent à cliquer sur un lien et à entrer vos identifiants. La page d'atterrissage est une copie quasi parfaite de la vraie page Amazon. Ces attaques sont de plus en plus sophistiquées avec l'usage de l'IA générative.
3. Le session hijacking
Si vous vous connectez à Prime Video depuis un Wi-Fi public non sécurisé (café, hôtel, gare), un attaquant sur le même réseau peut intercepter votre session et prendre le contrôle de votre compte sans connaître votre mot de passe.
4. L'ingénierie sociale
Moins technique mais très efficace : un faux "service client Amazon" vous contacte par téléphone pour vous alerter d'une activité suspecte sur votre compte et vous demande de valider un code de vérification. Ce code leur donne accès à votre compte.
Comment savoir si votre compte Prime Video a été compromis ?
Les signes d'alerte à surveiller :
- Vous recevez des e-mails de confirmation de changement de mot de passe ou d'adresse mail que vous n'avez pas demandés
- Votre historique de visionnage affiche des contenus que vous n'avez pas regardés
- Votre abonnement a été modifié ou des achats apparaissent sur votre compte
- Vous êtes connecté depuis des appareils ou des pays que vous ne reconnaissez pas
Sur Amazon, vous pouvez vérifier les connexions actives depuis la section "Gérer votre compte et appareils" dans les paramètres Prime Video.
Les bonnes pratiques selon les experts en cybersécurité
Un technicien informatique spécialisé en sécurité vous recommandera systématiquement ces mesures :
Activer la double authentification (2FA)
C'est la mesure la plus efficace. En activant la vérification en deux étapes sur votre compte Amazon, même si quelqu'un obtient votre mot de passe, il ne pourra pas se connecter sans accéder à votre téléphone. À activer dans les paramètres de sécurité de votre compte Amazon.
Utiliser un mot de passe unique et robuste
Ne jamais réutiliser le même mot de passe sur plusieurs services. Un gestionnaire de mots de passe (Bitwarden, 1Password, Dashlane) génère et stocke des mots de passe complexes à votre place. Le mot de passe idéal fait au moins 16 caractères et combine lettres, chiffres et symboles.
Vérifier régulièrement les appareils connectés
Consultez régulièrement la liste des appareils connectés à votre compte Amazon. Supprimez les appareils que vous ne reconnaissez pas.
Ne jamais cliquer sur des liens dans des e-mails non sollicités
Si vous recevez un e-mail prétendant venir d'Amazon, rendez-vous directement sur amazon.fr plutôt que de cliquer sur le lien. Amazon ne demandera jamais votre mot de passe par e-mail.
Utiliser uniquement des réseaux sécurisés pour les comptes sensibles
Évitez de vous connecter à vos comptes de streaming, bancaires ou e-mail depuis des réseaux Wi-Fi publics. Si vous devez le faire, utilisez un VPN.
Que faire si votre compte a été piraté ?
En cas de compromission avérée :
- Changer immédiatement votre mot de passe depuis un appareil sécurisé
- Activer la double authentification
- Déconnecter tous les appareils actifs
- Vérifier les transactions récentes et contacter Amazon pour contester les achats frauduleux
- Si votre adresse e-mail a été changée, contacter le support Amazon en urgence avec justificatifs d'identité
- Signaler l'incident sur la plateforme Cybermalveillance.gouv.fr, qui fournit une assistance aux victimes de cyberattaques en France
Un expert en cybersécurité peut également auditer l'ensemble de vos comptes pour évaluer l'étendue de la compromission et sécuriser votre présence numérique.
La sécurité numérique, une compétence accessible à tous
The Boys saison 5 n'est qu'un prétexte pour les cybercriminels — la menace existe toute l'année. Ce qui change, c'est le volume d'attaques lors des grands événements de streaming. Les experts en informatique et cybersécurité rappellent que les bonnes pratiques de sécurité ne sont pas réservées aux entreprises : elles concernent aussi bien chaque particulier qui utilise des services en ligne.
Selon l'ANSSI, la majorité des compromissions de comptes en ligne sont évitables avec deux mesures simples : un mot de passe unique par service et l'activation de la double authentification.
Si vous avez un doute sur la sécurité de vos systèmes ou si vous êtes victime d'une intrusion, un technicien informatique spécialisé peut vous accompagner pour sécuriser vos accès et prévenir de futures compromissions.
