Estafas de phishing utilizan Netflix para robar datos de tarjetas de crédito
Una campaña de phishing a escala global está engañando a los usuarios haciéndoles creer que no han pagado su suscripción a Netflix para robarles las credenciales de la plataforma y los datos de su tarjeta de crédito.
La firma de ciberseguridad Bitdefender ha detectado casos de este tipo de ataques en al menos 23 países, donde los atacantes utilizan mensajes SMS para enviar un enlace a los usuarios. Al hacer clic en el enlace, los usuarios son dirigidos a un sitio web falso que solicita sus credenciales de inicio de sesión de Netflix, información personal y datos de la tarjeta de crédito.
Modus operandi
Los atacantes utilizan dos métodos para persuadir a las víctimas a abrir el enlace: el premio (prometer algo a cambio) y el castigo (crear una sensación de urgencia para que actúen de inmediato).
Los mensajes SMS suelen ser similares y apenas varían en el idioma. En español, uno de los mensajes dice: «NETFLIX: Hubo un problema al procesar su pago. Para mantener sus servicios activos, inicie sesión y confirme sus datos en...», seguido del enlace malicioso.
Otra variante es: «NETFLIX: Su último pago ha sido rechazado, su cuenta será suspendida el 01/12/2024. Renueva tu pago en...».
Información robada
Los atacantes buscan obtener credenciales de inicio de sesión, información personal y datos de la tarjeta de crédito. Netflix no cuenta con autenticación de dos factores, lo que hace que los clientes sean más vulnerables a los ataques de toma de control de cuentas.
Las credenciales y la información de pago robadas suelen terminar en la dark web, donde se venden en paquetes o como artículos individuales.
Recomendaciones
Para evitar ser víctima de este tipo de estafas, es importante recordar que Netflix no contacta a sus clientes por SMS ni les pide que proporcionen información personal a través de enlaces externos. Si recibe un mensaje sospechoso, no haga clic en el enlace ni proporcione ninguna información personal o financiera.
«Hay muchas posibilidades de que los usuarios reconozcan rápidamente que algo está mal con el mensaje SMS, pero no todos serán cuidadosos. Y el miedo a perder la cuenta puede ser tan grande que no se llegue a razonar dónde están entrando», afirma Bitdefender.
Si cree que ha sido víctima de esta estafa, cambie inmediatamente su contraseña de Netflix y póngase en contacto con su banco para informar sobre cualquier actividad fraudulenta.