La Guardia Civil alerta de una campaña de suplantación a Netflix, a través de la técnica de phishing, la cual tiene como objetivo conseguir la información del usuario referente a sus datos personales y bancarios.

Consiste en enviar mensajes que informan de que la suscripción no ha podido ser renovada. La causa que exponen es que ha habido un problema con el proceso de pago con la entidad bancaria. Por esta razón, se solicita que la persona acceda al enlace que viene incluido en el cuerpo del correo y que rellene el formulario con sus datos personales y bancarios para proceder al pago de su suscripción.

Se trata de una estafa, tal y como han comunicado a través de su perfil oficial en la red social X, donde han compartido un ejemplo de este tipo de mensajes que se están enviando.

Los correos que se han identificado tienen diferentes asuntos:

  • “Fw: Último recordatorio antes del cierre de la cuenta [DD-XXXXXX-DXXXX]”
  • “Fw: Netflix: Suspensión de su cuenta”

Supuesta suspensión de la cuenta

Sin embargo, al pulsar en el enlace facilitado que aparece en los correos, se redirige al usuario a una supuesta página de inicio de sesión en Netflix, la cual se apoya en imágenes y colores corporativos de la compañía. Un indicador de que la página no se trata de un servicio oficial es el uso de una dirección URL distinta al del servicio original, además de que el logotipo que aparece no es el oficial.

Así, la página web avisa al usuario de una supuesta suspensión de la cuenta debido a un impago a través de una notificación. Con este mensaje se pretende que el usuario haga clic en ‘Siguiente’ para completar sus datos de facturación. De manera que al hacer click en el botón facilitado anteriormente, la página redirige a un formulario donde se solicita información personal, como el nombre, fecha de nacimiento, número de teléfono, dirección y código postal. En este formulario se detectan pequeños errores en la plataforma suplantada, como la duplicidad del apartado de nombre o la estética usada.

En el momento de enviar la información personal solicitada anteriormente, la página ofrece un nuevo formulario donde se solicitan datos de pago de una tarjeta de crédito. Esta información consiste en el número de tarjeta, fecha de caducidad y código de verificación.

En el caso de enviar la información de pago, los datos facilitados han sido sustraídos y la página redirige a un supuesto error en el proceso en idioma húngaro. A pesar de ello, si hemos llegado hasta este punto, lo ciberdelincuentes ya estarán en posesión de nuestros datos para utilizarlos en futuros fraudes o comentar ciberdelitos en nuestro nombre.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.