Minuto a Minuto

Internacional EE.UU. denuncia “naturaleza vil del régimen” de Maduro tras muerte de exgobernador preso
EE.UU. acusó que la muerte del exgobernador venezolano Alfredo Díaz, considerado preso político, es un recordatorio del régimen vil de Maduro
Nacional Iglesia insta a la unidad y confianza previo al Día de la Virgen de Guadalupe
La Iglesia busca que el Día de la Virgen de Guadalupe sea un espacio de reconciliación y esperanza en medio de la violencia e incertidumbre
Internacional Notre Dame supera en visitantes al Louvre y la Torre Eiffel, a un año de su reapertura
La gratuidad explica en parte el éxito de visitantes a la catedral de Notre Dame, restaurada tras un incendio que la arrasó en 2019
Internacional Inundación de agua sucia daña más de 400 obras en el Museo del Louvre
El Museo del Louvre está envuelto nuevamente en la polémica por una inundación de agua sucia que dañó más de 400 obras
Nacional Aseguran en Sinaloa 320 kg de metanfetamina ocultos en tractocamión
En el aseguramiento de la metanfetamina autoridades federales detuvieron a dos personas, informó el secretario de Seguridad, Omar García Harfuch
Así se hacen pasar por Netflix para robar cuentas

PandaLabs, el laboratorio anti-malware de Panda Security, detectó un ataque masivo a cientos de usuarios en España y Estados Unidos, en el que unos hackers se hacen pasar por Netflix para robar los datos de acceso de la cuenta.

El ataque de phishing se propaga por medio de un correo electrónico que llega con el asunto “Notice – Document”, seguido por una serie de números como “941-4259”. En el email, que suplanta con bastante acierto la identidad corporativa de Netflix, los piratas informáticos piden a sus víctimas que verifiquen sus datos de acceso a la plataforma audiovisual.

Así se hacen pasar por Netflix para robar cuentas - pandalabs
Foto: Panda Labs.

Sin embargo, el enlace no dirige a los usuarios a la web de Netflix, sino a una página falsa.

No obstante, la mayor amenaza de este ataque no es que los hackers roben los datos de acceso para ver películas y series de forma gratuita; ni siquiera para vender la cuenta a terceros para que puedan consumir contenidos audiovisuales a costa del cliente.

Así se hacen pasar por Netflix para robar cuentas - pandalabs2
Foto: Panda Labs.

“El verdadero riesgo es que los delincuentes revenden todas estas cuentas en el mercado negro. Detrás de estos ataques hay bandas organizadas de ciberdelincuentes que van a por dinero”, advierte Luis Corrons, Director Técnico de PandLabs.

¿Cómo detectar el engaño del falso email de Netflix?

Lo primero es el asunto del email. Tratándose de una comunicación por parte de una empresa de gran envergadura como Netflix, lo más lógico es que sus equipos de Marketing y ventas envíen correos electrónicos cuyo encabezamiento resuma el contenido que hay dentro.

En segundo lugar, el mail está en inglés. A no ser que los usuarios en España u otro país de habla hispana hayan modificado sus preferencias dentro de la plataforma, todas las comunicaciones que hace Netflix y compañías similares con sus clientes son en español.

Por último, en el segundo párrafo del email, los ciberdelincuentes aseguran que “si no completas el proceso de validación de tu cuenta, tendremos que suspender tu suscripción a Netflix”.

Con este tipo de frases, los criminales informáticos buscan que las víctimas reaccionen rápidamente, sin reflexionar, actualizando sus credenciales de acceso.

Redacción