Ostrzeżenie dla widzów Disney+. Dotyczy wszystkich

Subskrybenci Disney+ muszą uważać na wiadomości e-mail, gdzie pojawia się informacja o konieczności aktualizacji danych. To typowy phishing. Ktoś podszywa się pod serwis VOD i - podobnie jak w przypadku Netfliksa, co zdarza się częściej - kieruje na fałszywą stronę, gdzie wyłudza dane.

BRAZIL - 2023/12/05: In this photo illustration, the Disney Plus logo is displayed on a smartphone screen. (Photo Illustration by Rafael Henrique/SOPA Images/LightRocket via Getty Images)Masz Disney Plus? Uważaj na e-maile
Źródło zdjęć: © GETTY | SOPA Images
Oskar Ziomek

"W wyniku incydentu technicznego na naszych serwerach nie jesteśmy w stanie odnowić subskrypcji" - brzmi początek fałszywej wiadomości e-mail, o której ostrzega CSIRT KNF. Spreparowany komunikat wygląda na dobrze przygotowany, niespodziewający się podstępu odbiorca może łatwo dać się nabrać, że faktycznie pojawił się jakiś problem z jego subskrypcją Disney+. Problem ma się dać rozwiązać po "zaktualizowaniu danych", do czego prowadzi przycisk w wiadomości e-mail.

Kiedy odbiorca go kliknie, zostanie przeniesiony na spreparowaną stronę Disney+, gdzie oszuści wyłudzają kompletne dane teleadresowe oraz numery karty płatniczej. Ofiara może być więc przekonana, że faktycznie aktualizuje informacje o podpiętej karcie w Disney+ do pobierania opłat za usługę VOD, ale w praktyce jedynie przekazuje wszystkie dane na ręce oszustów. To otwarcie drogi do kradzieży pieniędzy z konta poprzez zrobienie zakupów na koszt ofiary lub podpięcie jej karty u innego usługodawcy.

Warto zwrócić uwagę, że zależnie od podejścia atakujących, uzyskane dane karty płatniczej mogą być wykorzystywane w dwojaki sposób. Część oszustów szybko próbuje wykorzystać okazję i pobrać z konta ofiary możliwie dużo środków w krótkim czasie, inni zaś celowo pobierają z konta niewielkie kwoty, by oszustwo było trudniejsze do zauważenia przez ofiarę, która być może nie jest świadoma, że została oszukana i niedostatecznie dokładnie regularnie sprawdza stan konta w banku.

Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇