Новая фишинговая атака: поддельный сайт Netflix
По сообщению компании ESET, ее специалисты выявили новую фишинговую атаку. Злоумышленники подделали сайт Netflix и собирают с его помощью данные банковских карт пользователей.
Жертва получает по электронной почте фишинговое сообщение о завершении срока действия подписки на Netflix. В письме утверждается, что продлить подписку не удалось из-за проблемы с оплатой, поэтому она будет отменена, если пользователь не активирует ее вручную. Для «активации подписки» предусмотрена красная кнопка в письме.
Подобные сообщения в ESET видели и раньше, но нынешняя кампания, по мнению экспертов, выглядит более продуманной. Кнопка «активации» ведет на поддельный сайт Netflix, дизайн которого копирует настоящий. Более того, фишинговый сайт имеет сертификат безопасности, а его веб-адрес начинается с префикса https.
На поддельном сайте пользователю предлагается ввести email и пароль от личного кабинета Netflix, а затем заполнить анкету, включающую информацию о банковской карте. После этого пользователь будет перенаправлен на настоящий сайт Netflix, а его данные поступят в распоряжение мошенников.
ESET рекомендует игнорировать подозрительные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам».