Dobrze zaplanowany przekręt Netflixa: Jak prawie dałem się nabrać

تتعرض صناديق بريدك الإلكتروني باستمرار لعمليات الاحتيال التصيدية، فهي تحت الهجوم الدائم. بصفتي محرر الأمن في Smart Zeno، أعتقد أن لديّ فهمًا جيدًا لكيفية اكتشاف رسائل البريد الإلكتروني التصيدية. بعد كل شيء، لقد رأيت ما يكفي منها خلال مسيرتي المهنية.

Kiedy więc o mało nie padłem ofiarą oszustwa phishingowego z wykorzystaniem wabika Netflixa, byłem szczerze zaskoczony. Oszustwa phishingowe wymierzone w użytkowników Netflixa są powszechne, ale to było szczególnie przekonujące.

Fałszywy e-mail phishingowy od Netflixa.

Jak o mało nie padłem ofiarą oszustwa phishingowego na Netflixie

Jeśli Twoja skrzynka odbiorcza jest podobna do mojej, otrzymujesz stały strumień wiadomości phishingowych. Większość z nich jest filtrowana przez automatyczne usuwanie spamu, więc nie musisz się nad nimi zastanawiać. Jednak wykrywanie spamu nie wykryło tej wiadomości.

Wysłany adres e-mail to wsparcie na Netflix.comWyglądało więc na to, że pochodziło ze zwykłego konta Netflix – więcej o tym za chwilę. Co więcej, było sformatowane w stylu Netflix i wyglądało normalnie. Temat wiadomości brzmiał: „Zaktualizuj metodę płatności, aby uniknąć przerw w działaniu usługi”.

Przykład wiadomości e-mail phishingowej od Netflixa.

A oto jak o mało co nie dałem się oszukać. Zanim otworzyłem konto e-mail, próbowałem zalogować się do Netflixa, ale napotkałem pewne problemy. Po zalogowaniu filmy nie ładowały się poprawnie i nie mogłem uzyskać dostępu do ustawień ani innych informacji o koncie. Ogólnie rzecz biorąc, sytuacja była dziwna.

Kiedy więc e-mail dotarł do mojej skrzynki odbiorczej – pozornie idealnie w momencie – oszuści prawie osiągnęli swój cel. Oczywiście zastanawiałem się, dlaczego moje konto Netflix nie działa, ale e-mail phishingowy nie potrafił tego wyjaśnić.

Nadal jednak byłem sceptyczny. Wiedziałem, że na koncie, z którego opłacono subskrypcję, są pieniądze, a na wyciągu bankowym widziałem, że niedawno dokonałem płatności. Ważne jest, aby zawsze sprawdzać wyciąg bankowy, aby upewnić się, że transakcje są poprawne.

Jak dowiedziałeś się, że to był e-mail phishingowy?

Postanowiłem więc sprawdzić, czy to prawdziwy e-mail od Netflixa, czy też zamierzam podać oszustom swoje dane bankowe na tacy.

Najpierw najechałem kursorem na przycisk. Zaktualizuj teraz Wyświetlany w środku komunikatu ostrzegawczego. Rzeczywiście, w lewym dolnym rogu mojego klienta poczty pojawił się adres URL strony internetowej zupełnie innej niż Netflix. Zamiast przekierowania do Netflixa lub czegoś podobnego, przycisk „Aktualizuj teraz” kierował do posta opublikowanego na Truth Social, co, jak można się było spodziewać, wzbudziło mój niepokój.

przykład fałszywego adresu e-mail phishingowego.

Zamiast klikać na link, żeby zobaczyć, dokąd prowadzi, kliknąłem prawym przyciskiem myszy i wybrałem Kopiuj lokalizację łączaNastępnie udałem się do Witryna do sprawdzania linków Aby sprawdzić, czy dany adres URL jest niebezpieczny, przejdź do VirusTotal, gdzie możesz sprawdzić, czy plik, adres URL, adres IP lub cokolwiek innego jest legalne.

Po wklejeniu adresu URL do VirusTotal okazało się, że jest on czymś zupełnie innym, jak widać na poniższym obrazku. Osiem firm zajmujących się bezpieczeństwem, z którymi współpracuje VirusTotal, zaklasyfikowało ten nowy adres URL jako złośliwy, ze względu na złośliwe oprogramowanie, phishing lub coś podobnego.

Virustotal złośliwe skanowanie witryny phishingowej Netflix.

Dość jasne jest, że otrzymałem e-mail phishingowy, w którym wykorzystano wygasłą metodę płatności Netflix jako przynętę. Ze względu na moją ówczesną sytuację byłem o krok od kliknięcia.

Jak rozpoznać wiadomości e-mail typu phishing, zanim padniesz ofiarą oszustwa

Sedno problemu polega na tym, że wiadomości phishingowe nie muszą być szczególnie wyrafinowane, aby nakłonić Cię do kliknięcia w link. Widziałem niezliczone wiadomości phishingowe na przestrzeni lat. Tym razem prawie kliknąłem link, bo byłem w trakcie robienia czegoś innego; po prostu tak się złożyło, że wydarzyło się coś związanego z wiadomością phishingową.

Ale tak właśnie zazwyczaj działają e-maile phishingowe: zasiać wystarczająco dużo wątpliwości, by skłonić Cię do kliknięcia w link i podania swoich danych. Oszuści wysyłają miliardy e-maili rocznie, więc w pewnym momencie ktoś wpadnie w pułapkę.

Jeśli chodzi o wiadomości e-mail typu phishing, Istnieje kilka sposobów, aby zadbać o swoje bezpieczeństwo.:

  1. Kontrola treściCzy e-mail phishingowy twierdzi, że coś wygrałeś? Czy oferuje nieoczekiwaną nagrodę finansową? Jesteś narażony na oszustwo. Podobnie, czy e-mail pochodzi z usługi, do której się nie zapisałeś lub w której nie masz konta? Ponownie, jesteś narażony na oszustwo.
  2. Analiza informacjiNajechanie kursorem na link, który chcesz kliknąć, spowoduje wyświetlenie adresu URL, który chcesz otworzyć. W większości klientów poczty e-mail i przeglądarek internetowych pojawia się on w lewym dolnym rogu ekranu. Jeśli adres URL się nie zgadza, wygląda jak przekręcony ciąg alfanumeryczny lub po prostu nie masz pewności, nie klikaj. Nic nie tracisz, nie klikając, ale ryzykujesz utratę wszystkiego. Aha, skrócone linki to kolejny sygnał ostrzegawczy, że masz do czynienia z wiadomością phishingową.
  3. Zweryfikuj adres e-mail nadawcyMożesz również sprawdzić adres e-mail nadawcy. Otrzymany przeze mnie e-mail wyglądał jak legalny adres Netflix, prawda? Okazuje się, że byłem w błędzie. Szybkie wyszukiwanie w internecie hasła „adres e-mail konta pomocy technicznej Netflix” ujawniło, że Netflix nie wysyła wiadomości z tego adresu. Ta metoda działa w przypadku większości dużych firm, zwłaszcza tych, które mogą być wykorzystywane jako przynęta phishingowa.

Wykrywanie wiadomości e-mail typu phishing Nie zawsze jest łatwo. To nie jest pojedynczy blok z tymi samymi czerwonymi flagami za każdym razem. Dlatego nauczenie się rozpoznawania podstawowych oznak wiadomości phishingowych może zaoszczędzić Ci wiele bólu i strat finansowych, a zdecydowanie warto to zrobić, zanim następnym razem otworzysz skrzynkę odbiorczą.

Idź do góry przycisk