Um novo golpe usa o Netflix para roubar informações pessoais de usuários em toda a América Latina. Através de um e-mail que oferece uma assinatura de teste de três meses para o serviço de streaming, os hackers têm acesso às suas informações e dados de contas de e-mail do Hotmail e do Outlook.
Netflix quer catálogo global e fim do bloqueio de conteúdo por país
A ideia básica é que os golpistas usam um aplicativo, anteriormente configurado pelo usuário, para acessar um programa ou serviço e, então implementam um APLI OAuth através de um token. Dessa forma, conseguem acessar as informações da vítima mesmo quando o usuário não está conectado à sua conta.
De acordo com Roberto Martinez, analista de segurança da Kaspersky Lab, “Este tipo de ataque é muito peculiar, pois não envolve roubar nomes de usuário ou senhas, nem é um ataque criptográfico”. Ainda, diz que, neste caso, “a ameaça é conhecida como um grupo de ataque do tipo Open Redirect”.
Como funciona
O processo segue basicamente três etapas. Primeiro, a vítima recebe um e-mail oferecendo três meses de assinatura gratuita do Netflix. Ao clicar no link, é redirecionada para o site do provedor que deseja autenticar, Hotmail ou Outlook. Em seguida, digita suas credenciais e aparece uma tela pedindo liberação de acesso.
Netflix vale a pena? Comente no Fórum do TechTudo.
Por fim, depois de ter a aprovação do usuário, a informação é enviada com os privilégios concedidos e o token
O que faz com que o golpe seja bem sucedido é o processo de autenticação, ao qual muitos usuários já estão acostumados. Ainda, o direcionamento inicial é para o site autêntico do prestador, e não para um site falso como em muitos ataques de pishing. Por isso, torna-se mais difícil identificar o golpe. É preciso estar sempre em alerta e desconfiar de e-mails com conteúdo “bom demais para ser verdade”.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como descobrir o bitrate de um vídeo no Windows e macOS
- Dragon Quest e Top Eleven: veja os jogos para Android da semana
- WhatsApp ganha nova fonte em atualização; veja como mudar a letra
- Quais conteúdos posso ver e ouvir grátis com uma Apple ID no Apple Music
- Notebook com placa de vídeo dedicada: veja seis opções por até R$ 5 mil
- Black Friday 2020: dez dicas para comprar com segurança
- Cortana canta hinos de clubes e ganha novos truques no Windows 10
- Como usar o e-mail do Outlook.com, antigo Hotmail
- Uber libera botão de pânico que mostra localização para amigos ao vivo
- Veja a lista com os dez melhores heróis para começar em Overwatch
- 20 anos do ICQ: relembre evolução e sucesso do mensageiro
- Jogador de LoL é suspenso do Mundial 2018 por toxicidade; entenda
- Microsoft compra Bethesda, produtora de Doom, Fallout e Elder Scrolls
- FIFA 21: lista reúne 10 jogadores de maior potencial do Modo Carreira
- Como funciona o 99Pay? Conheça a carteira digital da 99
- The Order 1886: aprenda como jogar o novo game exclusivo do PS4
- Firefox libera teste de seu sistema para celular via app; veja como baixar
- Mortal Kombat X: Tanya e Tremor s?o revelados como parte do Kombat Pack
- CBLoL 2020: Flamengo, Redemption e Prodigy estreiam com duas vitórias
- Among Us bate 100 milhões de downloads e 3,8 milhões de jogadores