Klik i nie masz Netfliksa. Znikają też pieniądze z karty

Wśród bardzo często pojawiających się kampanii phishingowych są te, w których oszuści podszywają się pod Netflix. Jak grzyby po deszczu na smartfony czy skrzynki mailowe Polaków trafiają wiadomości z informacjami o pewnych nieprawidłowościach dotyczących ich konta w serwisie. Nie inaczej jest tym razem.

Ruszyła nowa kampania phishingowa, w ramach której cyberprzestępcy wysyłają SMS-y, podszywając się pod serwis streamingowy — Netfliksa. Treść wiadomości brzmi następująco:

Warto zauważyć, że zastosowano w niej polskie znaki — co w przypadku tego typu SMS-ów jest rzadkością.

Kliknięcie linku spowoduje przeniesienie na fałszywą stronę internetową, imitującą witrynę Netfliksa, na której mielibyśmy się zalogować. 

Po "zalogowaniu" znajdziemy się na równie fałszywej stronie, na której tym razem mielibyśmy podać swoje dane (między innymi imię, nazwisko, numer telefonu czy datę urodzenia), a następnie... dane karty płatniczej. Uzupełnienie tychże informacji skutkuje przekazaniem ich w ręce cyberprzestępców i grozi utratą oszczędności.

Reklama

Jak nie dać się oszukać?

Pomoże nam w tym przede wszystkim sprawdzanie adresu strony, na której się znajdujemy.

Jeżeli mamy jakiekolwiek wątpliwości dotyczące statusu płatności za usługę, możemy samodzielnie zalogować się na stronie internetowej (którą sami wyszukamy, aby mieć pewność, że trafiliśmy na dobrą witrynę) i sprawdzić, czy wszystko jest w porządku.

Możemy też być pewni, że platforma będzie się posługiwała stronami w domenie Netfliksa, a nie tak jak w tym wypadku "strefaklient" itd.

W rozpoznaniu próby oszustwa pomoże tam też świadomość tego, jak wyglądają takie wiadomości. Schemat jest ten sam — treść różni się dosłownie minimalnie. Wystarczy więc, że zapoznamy się z jednym wzorem, a łatwiej będzie nam uchronić się przed staniem się ofiarą sprytnych oszustów.

Oszustwo na Netfliksa? Paradoksalnie to żadna nowość

Niestety oszustwa z wykorzystaniem Netfliksa zdarzają się bardzo często — możemy więc nawet nie być zaskoczeni, słysząc o kolejnej próbie użycia wizerunku firmy.

Tego typu kampanie najczęściej przeprowadzane są SMS-owo lub mailowo. W każdym przypadku kończy się podobnie — musimy "zalogować się" na fałszywej stronie, niezależnie od tego, czy trafimy na nią poprzez kliknięcie linku z wiadomości, czy kliknięcie przycisku w mailu.

Niemal za każdym razem oszuści wykorzystują też stały pretekst, czyli informację, że tracimy dostęp do usługi z powodu odrzucenia rozliczenia, konieczności zaktualizowania danych itp.

Co powinniśmy zrobić, jeżeli dostaniemy takiego SMS-a? Możemy go przekazać w niezmienionej formie do CERT Polska na numer 799 448 084. Nadawcę dobrze też jest zablokować.

Polecamy na Antyweb | W końcu! Samsung przestanie zabijać aplikacje w tle

INTERIA.PL
Dowiedz się więcej na temat: Netflix | oszustwa smsowe | kampanie phishingowe
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy