Phishingová kampaň s hlavičkou Netflix

SMSkami a mailami sa začala šíriť kampaň o nezaplatení za streamovaciu službu Netflix, ktorá vás posiela na doménu netflix-obnovit.com (viacero variánt). Poďme sa pozrieť, čo sa tam v skutočnosti deje.

Hneď ako si otvoríte danú stránku, prejdete prvou kontrolou toho, že či ste skutočne človek, alebo len robot. Matematická captcha nie je síce niečo, čo by roboty nezvládli, ale autorom je to jedno. Ide len o takú drobnosť, cez ktorú prejde aj dieťa. Čo je dôležité, okrem toho, že ide o phishing, kde odovzdávate útočníkovi prihlasovacie údaje (ktoré neoveruje), v ďalších krokoch sa dostávate k tomu horšiemu - zmene platobných údajov. Rozoberme si to krok po kroku. Popis fungovania nájdete v popisoch obrázkov v galérii.

Čo robiť, ak som sa stal obeťou tohto či podobného podvodu?

Prihlasovacie údaje

Pri úniku prihlasovacích údajov je potrebné, aby ste čo najskôr zmenili heslo na oficiálnych stránkach. Všetky takto uniknuté prihlasovacie údaje sú často predávané ďalej a neskôr sa môže stať, že sa pod váš účet prihlási niekto iný, kto zmení heslo namiesto vás a odstaví vás od vášho účtu a to aj napriek tomu, že tam ponechá platobné metódy, takže budete platiť niekomu účet, ktorý vám ukradne.

Platobné údaje

Tak ako pri akomkoľvek podvode, kde ste zadali akékoľvek platobné údaje, musíte okamžite kontaktovať Vašu banku, aby zablokovala danú platobnú kartu, ktorú ste uviedli. Dnes už banky umožňujú blokovanie karty aj priamo z mobilnej aplikácie banky, skúste sa pozrieť aj tam. Ak tam túto možnosť nemáte, bezodkladne volajte do banky.

Kroky pre ochranu

Ak by ste sa chceli ochrániť pred podobnými stránkami či podvodmi, odporúčame aby ste vždy skontrolovali web na ktorý chodíte. Môžete tak spraviť viacerými spôsobmi. Jedným z nich je aj to, že si nainštalujete náš addon, ktorý takéto stránky identifikuje a dopredu vás upozorní na fakt, že ste práve na stránke, ktorá imituje službu a môžete sa stať obeťou podvodu. Samozrejme, addon ponúka aj možnosť priamo takéto stránky blokovať.

Galéria k článku

Prihlasovacia stránka
Prihlasovacia stránka
Ako to už pri phishingových weboch býva, okopírovanie vizuálu aktuálnej stránky Netflix.com nie je vôbec ťažké. Vo svojej podstate je to minimum práce, keďže tam netflix nemá nič komplikované, čo by sa ťažko kopírovalo.
Falošné varovanie
Falošné varovanie
Stránka sa snaží navodiť dojem, že ste neuhradili službu a chce, aby ste boli v strese tým, že vám dáva 2 dni na vyriešenie problému. Realitou je, že vaše konto je úplne v poriadku, teda, ak ste sa dostali až sem, tak odporúčame okamžite si zmeniť heslo do Netflix.com (https://www.netflix.com/account/security)
Podvodná platobná brána!
Podvodná platobná brána!
Čokoľvek čo napíšete sem, je uložené do databázy a neskôr sa budú útočníci snažiť tieto údaje buď predať, alebo cez dané platobné údaje zaplatiť za tovary a služby. Napríklad aj za novú doménu, keď im túto zrušia. Neodporúčame sem nič vypisovať. Ak sa tak stalo, okamžite treba kontaktovať vašu banku a kartu zablokovať.
Overovanie údajov pre dvojfaktor
Overovanie údajov pre dvojfaktor
Ak zadáte kartu, ktorá potrebuje 3D secure overenie, v tomto kroku si od vás útočníci vypýtajú aj kód pre verifikáciu. Zadaním toho kódu overíte, že karta je skutočná, platná a dá sa použiť, respektíve zneužiť. Je možné, že okamžite po tomto kroku začnete vidieť na karte pohyby. Ak sa tak stalo, okamžite kontaktujte banku a kartu zablokujte.
Falošné potvrdenie
Falošné potvrdenie
My sme skúsili niekoľko falošných kariet, ktoré sa ani nepodarilo overiť ani nič podobné, takže sa len uložili do ich databázy, ale nikdy ich nezneužijú. Žiaľ, nie každý použije falošnú kartu a tak správa o tom, že všetko bolo úspešné a účet opäť funguje, sú len podvod. Ak máte problém s platbou na Netflixe, toto váš dlh či predplatné vôbec nezaplatilo. Vždy používajte len stránku www.netflix.com a žiadnu inú.
Stali ste sa obeťou takéhoto podvodu a chceli by ste sa podeliť o vlastnú skúsenosť?

Budeme veľmi radi, ak sa s nami podelíte o vašu skúsenosť. Samozrejme, že všetky vaše údaje nebudú zverejnené, no chceli by sme mať prehľad o tom, koľko ľudí skočilo na lep podvodníkom.

onlinePODVODY.sk

Aj keď sa to možno na začiatok vôbec nezdá, onlinePODVODY.sk sú neziskovým projektom a budeme radi, ak nás podporíte. Najjednoduhšia forma, akou to môžete urobiť je, že nás lajknete a budete sledovať na Facebooku. Rovnako tak budeme radi aj za každé zdieľanie nášho článku o podvode, pretože o tom je celý náš projekt, aby sa šírila osveta o tom, ako vedia vaši blízky rozoznať podvody na internete.

0 komnetárov

Pridať komentár

Vaša e-mailová adresa nebude publikovaná. Polia označené * sú povinné.