Sophos News

Ataque phishing a los usuarios de Netflix

Ricardo Maté, director general de Sophos Iberia, dice: Una nueva y sofisticada estafa de correos electrónicos fraudulentos, también conocida como phishing en el mundo de la ciberseguridad, ha empezado a circular entre los usuarios de la conocida plataforma de streaming NetFlix con el objetivo de obtener los detalles de la tarjeta de crédito con la que se paga la suscripción mensual.

Así lo ha advertido la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) en un comunicado, en el que detalla que el ataque phishing llega bajo el asunto de “Problemas con tu membresía de Netflix” o “Payment declined”, aunque advierte que los ciberdelincuentes pueden utilizar más de un tipo de asunto.

En el correo, los ciberdelincuentes señalan que al haber un problema con el pago se debe acceder directamente a un link para actualizar la información de la cuenta. De esta manera el usuario es redirigido a una web que simula ser la web de inicio de sesión de NetFlix, solicitando las credenciales de acceso al servicio.

Según un reciente estudio realizado por Sophos entre mil trabajadores se detectó que el 18% de ellos, es decir casi uno de cada cinco, había sido víctima de un ataque de phishing en el pasado. Según el 70% de los entrevistados afirmó estar seguro de poder detectar un ataque de phishing, pero un 21% admitió que no confiaba en poder detectarlo.

Este tipo de fraude es muy común entre los ciberdelincuentes y se usa especialmente en la época de pago de impuestos, durante las vacaciones y utilizando la identidad de empresas con las que tenemos una relación constante y en las que confiamos. El objetivo principal es obtener información confidencial de los usuarios, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. En algunos casos se hacen con esta información a través de formularios y, en otros, descargando un malware en el equipo para cifrar todos los archivos y luego pedir un rescate

Entre las más comunes que se han detectado en España en los últimos tiempos, se pueden nombrar:

Suele circular un email cuyo asunto es “Carta Certificada CD 61278791640” en el cual se comunica que el documento no ha podido ser entregada en el domicilio y se informa de un recargo de casi 10 euros diarios por no recogerlo a tiempo. El enlace “Descargar información sobre su pedido” es el que contiene el malware. Tras hacer click se descarga un archivo llamado “Carta_Certificada.zip” que contiene otro denominado “Carta_Certificada.js”. Éste es el que encarga del proceso de cifrado del equipo.

En el caso de la suplantación a CaixaBank, los ciberdelincuentes se hacen con las cuentas y contraseñas de acceso a la banca online. Esta campaña de phishing, llega a los usuarios a través de un correo electrónico en el que se ofrece un reembolso de 195€ de la tarjeta de crédito, el pretexto para introducir los datos personales en un formulario que se incluye en el email, y así hacerse con los datos bancarios.

Los ciberdelincuentes también han usado la imagen de Endesa para instalar malwares en los equipos de las víctimas. Con el asunto “Factura electrónica de Endesa”, el correo tiene un enlace llamado “consulta tu factura y consumo”, el cual descarga un fichero llamado “ENDESA_FACTURA.zip” que contiene un archivo JavaScript, que al ser ejecutado instala un malware en el equipo para cifrar los ficheros y posteriormente pedir un rescate por ellos.

En caso de ser víctima de Phishing, se recomienda seguir las siguientes pautas de seguridad para evitar convertirnos en una víctima:

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación: