
Hoe cybercriminelen Netflix gebruiken om jou op te lichten.
Hoe cybercriminelen Netflix gebruiken om jou op te lichten.
Met de toegenomen interesse in en beschikbaarheid van film- en tv-streaming diensten, duiken er steeds meer nieuwe phishing campagnes op die persoonlijke gegevens en creditcardgegevens proberen te stelen.
Dit jaar hebben we voor het eerst gezien dat gloednieuwe films naar zowel theaters EN rechtstreeks naar betaalde streaming diensten werden gestuurd. Het is een van de redenen waarom het gebruik van streamingdiensten zo sterk is toegenomen. Maar volgens beveiligingsonderzoekers van Kaspersky zijn steeds meer phishing campagnes gerelateerd aan streamingdiensten, met name Netflix. We hebben vorig jaar gezien dat Netflix bovenaan de hitlijsten stond van geïmiteerde merken. Gezien de toename van de interesse in streamingdiensten dit jaar, is het logisch dat het Netflix-merk wordt misbruikt voor criminele doeleinden. Volgens het artikel van Kaspersky gebruiken oplichters een van de twee volgende thema’s om de aandacht van potentiële slachtoffers te trekken:
Een gelegenheid om te abonneren.
Cybercriminelen gebruiken scherpe aanbiedingen op realistisch ogende landingspagina’s als lokaas om de persoonlijke- en betalingsgegevens van slachtoffers te stelen. Twijfelt u? Benader dan zelf de officiële pagina via een Google zoekopdracht o.i.d.
Een betalingsprobleem met een bestaand account.
Netflix-gebruikers kunnen gemakkelijk worden misleid met een “er was een probleem met uw betalingsmethode”-type e-mail. Uiteindelijk wordt u omgeleid naar een pagina om de ‘juiste’ creditcardgegevens in te voeren, waarna deze gestolen worden.
Deze aanvallen kunnen net zo gemakkelijk social engineering-tactieken gebruiken die slachtoffers leiden naar het downloaden en openen van kwaadaardige pdf-documenten, Office-documenten of e-mailbijlagen. Gebruikers moeten worden opgeleid met behulp van Security Awareness Training om waakzaam te zijn bij het ontvangen van e-mails van bekende merken die ze vertrouwen. Alles wat onverwacht is, moet een adres zijn met een vleugje wantrouwen.
Wil je graag aan de slag met Security Awareness, maar weet je wellicht nog niet precies waar te beginnen? Bekijk dan onze pagina van KnowBe4 Security Awareness Training en vraag een persoonlijke demonstratie op het platform of een vrijblijvende prijsopgave aan! Je kunt ons natuurlijk ook even bellen dan bespreken we gelijk de mogelijkheden.