Descubren un correo a nombre de Netflix que roba tu información

Published on

Piden a usuarios tener mucho cuidado con este tipo de mensajes


Un correo a nombre de Netflix empezó a circular por la red, como un nuevo intento de los cibercriminales por robar información personal de usuarios. Es especialmente peligroso porque el correo enlaza a un sitio que copia a la perfección el sitio original.

En días recientes, el laboratorio de ciberseguridad ESET identificó un nuevo correo supuestamente proveniente de la plataforma Netflix, indicando que había ocurrido alguna actividad sospechosa y se necesitaba verificar la información de inicio de sesión a la misma.

Con más de 140 millones de usuarios en todo el mundo, la plataforma de streaming Netflix es objetivo para cualquier cibercriminal que busque hacerse de información personal de manera rápida, indicó.

En ese sentido, señaló que cualquier usuario desprevenido podría suponer que se trata de un envío real por parte del proveedor de servicios de series y películas, y hacer clic en el enlace de “actualizar” para evitar perder el acceso a su servicio.

En un comunicado, la compañía explicó que mediante ese enlace directo no se identifica de primera mano que la web a la que se dirige no corresponde a ninguna dirección oficial del servicio Netflix, ni siquiera aparece en alguna parte de la composición del link.

Luego se ingresa a un dominio que hace referencia a un supuesto equipo de Netflix, donde se nota que el servidor corresponde a un servicio de hosting gratuito de Emiratos Árabes.

ESET señaló que la pantalla copia a la perfección el sitio original y tiene como particular que ante el ingreso de cualquier usuario y clave, no se produce ningún tipo de verificación de credenciales sino que lleva el intento de robo de datos un paso más allá, solicitando el ingreso de los datos de la tarjeta de crédito asociada a la cuenta.

Nuevamente no verifica los datos ingresados, solamente se valida que cumpla con el requisito de longitud en algunos campos; luego de dar la información solicitada, el sitio finalmente redireccionará al usuario al portal original de Netflix, habiendo logrado el cometido del robo de credenciales de acceso y los datos de pago de la cuenta.

Se puede interpretar que se trata de una campaña que busca únicamente el robo de información personal, presumiblemente para vender en el mercado negro o bien para utilizar en otros ataques dirigidos”, comentó el jefe del Laboratorio de ESET Latinoamérica, Camilo Gutiérrez.

Lo ültimo

Veracruz, principal productor de energía y polo de inversiones del país

Xalapa, Ver., 16 de octubre de 2023.- Luego de cinco años consecutivos, el Congreso de...

En coordinación, atiende PC a municipios afectados por Frente Frío 6

*Macro Feria Infantil “Aprendo a cuidarme” llega a las Altas Montañas, del 19 al...

FGE logra 15 mandamientos judiciales este fin de semana

La Fiscal General del Estado informa en la COESCONPAZ sentencia condenatoria de cinco años...

Algo más

Roban dentro de una iglesia en plena misa

Un video fue difundido en redes sociales capta el momento exacto de un robo...

Pioneros de la vacuna contra el COVID ganan el Nobel de Medicina 2023

Katalin Karikó y Drew Weissman ganaron el Premio Nobel de Medicina 2023. La distinción es por...

NASA trae a la tierra una muestra de asteroide

Por primera vez en su historia, la NASA logró traer a la Tierra una muestra de un asteroide, que...

Azotan sismos a Colombia

La tierra estremece a la capital de Colombia y otras ciudades del país. En las...

Condena el Papa, asesinato de candidato en Ecuador

El papa Francisco condenó como un acto violento sin razón de ser el asesinato del candidato...

Día mundial de los océanos

Por Cristian de Jesús Vargas Quino** Como es de nuestro conocimiento todos los 8...