CERT Orange ponownie apeluje do klientów Netfliksa, by uważali na wiadomości SMS ze skróconymi linkami, które tym razem mogą być podobne do autentycznych. Wcześniej analogiczna kampania phishingowa była prowadzona z wykorzystaniem numerów komórkowych z francuskiej numeracji, stąd z kierunkowymi +33. Tym razem oszuści wykorzystują niemiecką pulę, a więc fałszywa wiadomość przychodzi z numerów +49.
Na takie SMS-y oczywiście najlepiej jest nie reagować. Oszuści w standardowy dla phishingu sposób sugerują, że niezbędne jest podjęcie działań, aby zachować ciągłość subskrypcji Netfliksa, ale to zmyślona historia. Link prowadzi na spreparowaną stronę, z wykorzystaniem której oszuści wyłudzają dane logowania do Netfliksa, a później dane związane z wybraną metodą płatności - najczęściej kompletne numery karty płatniczej.
Warto zauważyć, że jest to kolejna sytuacja, w przypadku której fałszywą stronę może pomóc rozpoznać prosta analiza adresu URL. Choć na pierwszy rzut oka może się wydawać autentyczny (a wizualnie strona idealnie oddaje prawdziwą witrynę serwisu), to w praktyce w domenie jest "celowa literówka". Adres zawiera w sobie słowo "neftlix" zamiast "netflix" - czego dostrzeżenie z pewnością wymaga chwili skupienia.
Dalsza część artykułu pod materiałem wideo
WIDEO
Oczywiście trzeba pamiętać, że nie są to jedyne akcje phishingowe realizowane w tym czasie, a innym przykładem może być atak na klientów wielu banków, o którym również ostrzega CERT Orange. Warto co do zasady traktować wszystkie wiadomości SMS tego rodzaju jako podejrzane i nigdy nie klikać zawartych w nich skróconych linków.