Netflix

Vigyázat, ismét a Netflix nevében csapnak le az adathalászok!

Számos bejelentés érkezett a Nemzeti CSIRT-hez a Neflix streaming szolgáltató nevében küldött adathalász SMS üzenetekkel kapcsolatban. Heti tippünkben azzal foglalkozunk, hogy hogyan ismerhetjük fel ezeket és mit tegyünk, ha ilyen üzenetet kapunk.

Több hírportál is említést tett arról, hogy a Netflix új szabályokat vezetett be előfizetői számára, amelynek célja, hogy visszaszorítsa a nem egy háztartásban élők közötti jelszómegosztást. Az ezzel kapcsolatos találgatások hetekig futótűzként terjedtek, végül a szolgáltató tisztázta, hogy kik oszthatják meg egymás között a Netflix fiókokat.

A mostani adathalász kampány során a támadók – kihasználva a cégszabályzat módosítása körüli felhajtást – a fiókok felfüggesztésével ijesztgetik az áldozatokat. Az alábbiakban bemutatunk néhány ilyen csaló SMS üzenetet. Ezekben jól felismerhetők az adathalász üzenetek tipikus jelei, mint például a megszólítás és az ékezetes betűk hiánya, a furcsa megfogalmazás, valamint a gyanús linkek.

A teljes méretért kattints a képre!

A linkek megnyitásával az áldozatok a Netflix hivatalos bejelentkezési felülete helyett adathalász oldalakra kerülnek átirányításra, ahol a megadott bejelentkezési adatok a támadók birtokába kerülnek.

A teljes méretért kattints a képre!

Mit tegyünk ilyen és ehhez hasonló üzenetek esetén?

  • Soha ne kattintsunk a megkeresésben szereplő linkekre!
  • Amennyiben attól tartunk, hogy valami gond van az előfizetésünkkel, keressük fel a szolgáltató hivatalos weboldalát és lépjünk kapcsolatba telefonon vagy írásban a cég ügyfélszolgálatával!
  • Gyanús üzenetek esetén tegyünk bejelentést a CSIRT@nki.gov.hu címre, majd töröljük az üzenetet!