¡Ojo! Plataforma se hace pasar por Netflix para robar sus datos

Se trata de una nueva campaña de 'phishing' que utiliza la identidad gráfica de la compañía para pedirle información delicada a usuarios.

A pesar de su evidente parecido con la plataforma original, este sitio busca robar sus datos personales argumentando que hubo movimientos sospechosos en su cuenta de Netflix. Eset.

Este lunes, la firma de seguridad informática Eset Latinoamérica informó sobre un nuevo caso de ‘phishing’ en el que ciberdelincuentes se hacen pasar por la plataforma de streaming Netflix para robar datos de las tarjetas de crédito de usuarios.

El ‘phishing’ es una modalidad en la cual se engaña a una persona en internet suplantando la identidad de una organización, compañía o individuo para obtener información sensible.  

Justamente, Eset reportó el caso de un correo electrónico que supuestamente había sido enviado por Netflix solicitando verificar la información de inicio de sesión del usuario argumentando que se había registrado una "actividad sospechosa" en su cuenta. Al dar clic en el botón “actualizar”, la plataforma redirecciona a una URL bajo el sospechoso nombre de “equipodenetflix4.aba.ae”, indicando que es un servidor de Emiratos Árabes.

Otras noticias tecnológicas de hoy: Ciberdelincuentes ofrecían sus servicios en 74 grupos de Facebook

Posteriormente, de acuerdo con la compañía de seguridad, se despliega una interfaz muy similar a la de Netflix que le pedirá los datos de su tarjeta de crédito, para luego redireccionarlo a la página verdadera.

Según Eset, hasta el momento no se ha identificado que la maniobra descargue algún tipo de malware, por lo que establece que “se trata de una campaña que busca únicamente el robo de información personal, presumiblemente para vender en el mercado negro”, indicó.

Una técnica de phishing similar también ha sido utilizada recientemente para robar perfiles de Instagram.

La compañía de seguridad informática Kaspersky encontró una red de cibercriminales que se hacían pasar por la plataforma Instagram y a través de correos electrónicos informaban a usuarios de la red social que sus cuentas quedarían permanentemente eliminadas por violación de derechos de autor a menos que verificaran sus datos mediante un link.

Lea también: Continúa el robo de cuentas de Instagram ¿Cómo defenderse?

Con esta estrategia, usuarios incautos terminan por suministrar no solo los datos de su cuenta sino también su correo electrónico, que luego será utilizado para difundir ‘spam’ o virus dentro de la comunidad.

Ante estos casos, Eset recomienda evitar acceder a enlaces que llegan inesperadamente por correo electrónico u otros medios, verificar que la dirección del remitente coincida con el servicio que supuestamente presta y contar con protección en su dispositivo.

“En caso de sospechar que pueda ser cierto el mensaje, ya sea porque es un usuario muy activo en esta u otra plataforma, se recomienda acceder a la misma de manera tradicional y verificar ahí si todo está correcto o eventualmente realizar un cambio de credenciales”, concluyen.

849490

2019-04-08T20:36:17-05:00

article

2019-04-08T22:10:36-05:00

vcortes_255962

none

Valeria Cortés Bernal / @cortesbernal_v

Tecnología

¡Ojo! Plataforma se hace pasar por Netflix para robar sus datos

64

3383

3447