Oglądasz Netfliksa? Komunikat o fakturze może cię zmylić

Netflix to kolejna marka, która została wykorzystana w trwającej kampanii phishingowej. Tym razem problemem jest spreparowana wiadomość e-mail z komunikatem o rzekomo nieopłaconej fakturze. Pod pretekstem wygaśnięcia subskrypcji Netfliksa, oszuści zachęcają ofiarę do wypełnienia formularza.

BARCELONA, SPAIN - MARCH 2: The Netflix logo, the second largest entertainment/media company founded in the United States, being displayed during its Co-CEO Greg Peters keynote during the Mobile World Congress 2023 on March 2, 2023, in Barcelona, Spain. (Photo by Joan Cros/NurPhoto via Getty Images)Uwaga na fałszywe e-maile
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Jeśli odbiorca wiadomości nie zorientuje się, że to atak, podając dane w formularzu narazi się na spore problemy. Oszuści wyłudzają nie tylko imię, nazwisko i komplet danych teleadresowych, ale także wszystkie dane z karty płatniczej - sugerując, że konieczne jest skonfigurowanie płatności, by dalej oglądać treści z Netfliksa.

Oczywiście nie ma to związku z oficjalną komunikacją Netfliksa o ewentualnych zgrzytach na etapie płatności. Wiadomość e-mail jest spreparowana, a strona docelowa fałszywa. Nie jest to pierwszy raz, gdy oszuści są dobrze przygotowani do tego typu ataku i serwują stronę docelową łudząco przypominającą autentyczne formularze Netfliksa.

W tym przypadku najsłabsze ogniwo ataku to pierwszy etap oraz sama wiadomość e-mail, która wysyłana jest z dziwnego adresu i - w przeciwieństwie do samego formularza na późniejszym etapie - dopracowana nie jest. Witryna ntflx-log[.]info również powinna wzbudzić wątpliwości użytkownika, ale praktyka pokazuje, że jeśli ktoś zabrnął w całym procesie tak daleko, dziwny URL formularza nie odwiedzie go od podania danych.

Dalsza część artykułu pod materiałem wideo

Jak zawsze w takich przypadkach najważniejszy jest zdrowy rozsądek i czujność. Jeśli po otrzymaniu podobnej wiadomości użytkownik Netfliksa uzna, że z jego płatności za abonament faktycznie może dotyczyć jakiś problem, najrozsądniej będzie samodzielnie zajrzeć do ustawień konta po zalogowaniu w serwisie, by sprawdzić szczegóły. Należy przy tym pamiętać, by samodzielnie wpisać adres strony lub skorzystać z zakładek, zamiast klikać jakikolwiek link w e-mailu, który może prowadzić na fałszywą stronę.

Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟