Los cibercriminales recurren a técnicas de phishing , suplantación de identidad, para obtener datos de usuarios, enviando un correo haciéndose pasar por Netflix para robar información personal y apoderarse de sus cuentas bancarias.
Tal como suele ocurrir en este tipo de engaños, la persona recibe un mail donde se le pide que ingrese a un link para verificar su identidad porque hubo una actividad sospechosa en su cuenta. Pero en realidad todo se trata de un engaño, según explican desde la empresa de ciberseguridad Eset en su portal We Live Security.
En la URL que se incorpora en el mail no aparece el nombre de Netflix (We Live Security) pero si se mira con atención, se puede observar que no aparece el nombre de Netflix.
Al presionar en ese enlace, el usuario es redirigido a otro sitio y en esa dirección aparece el nombre del servicio de streaming pero mezclado con otros caracteres.
Además, el servidor corresponde a un hosting de Emiratos Árabes, analizan desde el portal especializado.
La página tiene una estética igual a la original pero cuando se ingrese el usuario y clave no se podrá ingresar al sitio de películas y series, sino que la persona será redirigida a otra página que emula la interfaz de pago de Netflix y se le pedirá que ingrese los datos de tarjeta de crédito vinculados a la cuenta.
Una vez que el usuario complete toda esta información, entonces será redirigido a la página original de Netflix para evitar sospechas. Para ese entonces, el cibercriminal ya habrá logrado su cometido, pues tendrá en su poder los datos de la tarjeta del usuario.
Según estiman los especialistas de Eset, los cibercriminales podrían vender esa información en el mercado negro a valores que rondan los USD 45, o bien utilizarla para hacer otros ataques..
«Tomamos la seguridad de nuestros miembros muy en serio y tomamos varias medidas proactivas para detectar actividad fraudulenta para mantener el servicio y las cuentas de nuestros miembros seguras.
Desafortunadamente, estas estafas son habituales en internet y se dirigen a empresas populares con gran cantidad de miembros para atraer a los usuarios y extraer información personal», destacaron desde Netflix cuando Infobae los consultó por este tema. (ECHA- Agencias)