Sucesos

Una campaña de 'phishing' suplanta a Netflix para conseguir datos bancarios de usuarios

Los ciberdelincuentes se hacen pasar por la plataforma de 'vídeo streaming' para conseguir su información personal. Les informan mediante un correo falso de un fallo en el pago de la cuota mensual de la aplicación.

Noticia14559h

Los usuarios de Netflix sufren un nuevo ataque de phishing por el que los cibercriminales se hacen pasar por la plataforma de vídeo streaming para hacerse con sus datos bancarios y personales.

El phishing es una técnica que utilizan los ciberdelincuentes que consiste en enviar un correo electrónico haciéndose pasar por una fuente fiable para que el usuario les proporcione sus datos privados.

Según el laboratorio de antimalware de Panda Security, PandaLabs, se ha disparado el número de ataques de phishing a los usuarios de Netflix a través de un correo electrónico falso que informa al cliente de un fallo en el pago de la cuota mensual de la aplicación.

En el propio correo aparece un enlace que llevará al usuario a una página externa y ajena a la compañía, en la que el usuario tiene que rellenar un formulario con sus datos personales, como el nombre, apellidos o su dirección, además de volver a introducir sus datos bancarios, su número de tarjeta de crédito, fecha de caducidad y código de seguridad.

Con estos datos, los hackers tienen el poder para acceder a cuentas bancarias y autorizar movimientos, entre otras muchas cosas, como advierten desde la compañía de ciberseguridad.

Pero existen una serie de detalles que permiten al usuario saber si el correo es oficial de Netflix o un ataque de phishing de un ciberdelincuente. Desde Panda Security han analizado los correos electrónicos que les han llegado a los usuarios y han detectado que no aparece ningún logo oficial de la compañía en todo el cuerpo del texto.

Otro detalle es que Netflix no emite comunicados de manera general a sus usuarios, sino que se dirigen de manera personal a sus clientes. También recomiendan que si el cliente duda de la legitimidad del correo debe de comprobar si hay errores gramaticales y fijarse si hay diferencias entre correos anteriores enviados por Netflix y el actual.

"Nos tomamos muy en serio la seguridad de las cuentas de nuestros miembros y Netflix emplea numerosas medidas proactivas para detectar actividades fraudulentas y para mantener seguros sus servicios así como las cuentas de nuestros miembros", ha manifestado un portavoz de la compañía. "Desafortunadamente, estos sucesos son comunes en Internet y suelen dirigirse a marcas populares como Netflix y otras compañías con grandes bases de clientes para atraer a los usuarios a proporcionar información personal", añade.

La compañía aconseja a los usuarios que reciban un correo o mensaje de texto sospechoso que "no escribas nunca tus datos de inicio de sesión o información bancaria tras seguir un enlace en un correo o en un mensaje de texto. Si no estás seguro de si estás visitando la página web legítima de Netflix, teclea www.netflix.com directamente en tu navegador web".

En el caso de los documentos adjuntos, Netflix señala que "nunca hagas clic en ningún enlace ni abras ningún documento adjunto en un correo o mensaje de texto que hayas recibido inesperadamente, sea cual sea el origen del mismo" e indica que se les haga llegar el mensaje. Para reenviar a la compañía el mensaje sospechoso, Netflix ofrece la dirección phishing@netflix.com para recibir los avisos de correos electrónicos fraudulentos.

Si ya se han introducido datos personales en el mensaje de phishing, la compañía recomienda cambiar la contraseña de acceso y contactar con el banco si se proporcionaron también los datos de pago.

Para evitar este tipo de situaciones, Netflix recomienda utilizar una contraseña exclusiva para el servicio de visualización de contenidos audiovisuales y cambiarla cada cierto tiempo, añadir el número de teléfono para más seguridad, cerrar las sesiones de los dispositivos que no utilices así como mantener protegido el ordenador.

¿Quieres hacer un comentario?
Addoor Sticky