Golpe de Phishing Finge Ser Netflix e Rouba Dados de Usuários
Usuários do Netflix estão sendo alertados sobre um novo golpe de e-mail que está circulando neste mês, pedindo a atualização dos dados de pagamento. A mensagem, que parece bastante autêntica, afirma que a conta do usuário foi suspensa e a única forma de retomar o acesso seria atualizando as informações de pagamento.
Ao clicar no link do e-mail, o usuário é redirecionado para uma página que imita a verdadeira página de login do Netflix, onde é solicitado que ele forneça dados pessoais, como nome de usuário, senha, endereço residencial e informações do cartão de crédito.
“Embora os golpes de phishing existam desde o surgimento do e-mail, a tecnologia de inteligência artificial (IA) agora permite que criminosos gerem campanhas de phishing em alta velocidade, atingindo um número maior de e-mails do que nunca”, afirmou Jake Moore, conselheiro global de cibersegurança da ESET. “Os cibercriminosos estão usando IA para enviar e-mails em massa e criar páginas de login falsas para enganar os usuários a revelarem informações pessoais ou credenciais de conta.”
O e-mail golpista circula há algumas semanas e tem como assunto: “Vamos resolver os seus detalhes de pagamento”. Ao ser aberto, o conteúdo parece quase idêntico aos e-mails legítimos do Netflix, dizendo: “Sua conta está suspensa. Por favor, atualize seus dados de pagamento”, seguido por uma mensagem dizendo que há problemas com as informações de cobrança atuais.
O e-mail inclui um link vermelho com a frase “ATUALIZE SUA CONTA AGORA”, e finaliza com “- Seus amigos do Netflix”.
Apesar de parecer convincente, há uma pista crucial que indica que é um golpe. O remetente do e-mail tem um domínio do iCloud, enquanto os e-mails legítimos do Netflix sempre vêm de um endereço de e-mail que termina com netflix.com.
A Netflix orienta que, caso você receba um e-mail ou mensagem de texto solicitando informações como seu e-mail da conta, número de telefone, senha ou dados de pagamento, provavelmente não se trata de uma comunicação oficial. “Se você receber o e-mail e não tiver certeza de sua autenticidade, a melhor opção é acessar sua conta diretamente”, aconselha Moore.
"É sempre importante investigar e-mails que solicitem informações pessoais ou sensíveis e evitar baixar qualquer anexo”, completou. “Embora seja melhor evitar preencher qualquer dado em links recebidos por e-mail, é reconfortante fazer login em sua conta pelo aplicativo oficial para verificar quais comunicações são legítimas."
Fonte: Gazeta Brasil
Nenhum comentário:
Postar um comentário