Um golpe que está circulando na internet está atingindo os assinantes da Netflix. De acordo com o Defesa Digital, perfil no Twitter que denuncia casos de malware e phishing, os cibercriminosos enviam e-mails se passando pelo serviço de streaming e pedem que os usuários atualizem seus dados de pagamento se desejam continuar a assistir às séries e aos filmes da plataforma.
A vítima que recebe o falso e-mail da Netflix e decide abrir o link, é direcionada para uma página bem parecida com a antiga interface do serviço, contribuindo para que os usuários desatentos incluam suas informações pessoais. Ao contrário da área autêntica da plataforma, a página não exige a inserção de login e senha para supostamente atualizar os dados. O formulário conta com campos como nome, CPF, número do cartão e seu código de segurança.
Apesar da semelhança com a página oficial, uma rápida verificação permite aos usuários notar que não se trata de uma página segura. Por meio da barra de endereços, o navegador afirma que a página não é segura por não contar com o certificado HTTPS. As páginas que têm URL que não começa com “https://” não possuem uma conexão segura. Neste caso, a inserção de dados pessoais não é recomendada.
Outro ponto que chama a atenção no ciberataque é o uso do site da Associação dos Advogados de São Paulo (AASP) pelos cibercriminosos para hospedar a página falsa. No Twitter, outro perfil voltado para alertar sobre malware afirma que a página da campanha maliciosa foi aberta mais de 4,5 mil vezes, mas não é possível precisar quantas vezes um cartão de crédito foi inserido por uma vítima.




