Scammers doen zich sinds kort voor als Netflix en andere streamingdiensten. Dat meldt cybersecuritybedrijf Kaspersky in zijn rapport woensdag.
Streamingdiensten zoals Netflix en Amazon Prime Video zijn makkelijk te gebruiken voor phishing-scams. Al deze diensten werken namelijk met een creditcard. Kaspersky: “En waar er creditcard details zijn, daar zijn phishing-scams”.
Zowel mensen die nog geen abonnement op de streamingdiensten hebben als mensen mét een abonnement lopen kans slachtoffer te worden. Dit gebeurt op twee verschillende manieren.
Nog geen abonnement
Heb je nog geen abonnement, dan krijg je mails met sterke deals. Je krijgt de pagina’s te zien waarop je normaal gesproken een account aanmaakt. Deze pagina’s zijn echter nep. Het door jou ingevulde e-mailadres én de betalingsgegevens komen daardoor in handen van de scammers.
Bovendien gebruiken scammers populaire shows om fans zonder abonnementen toch binnen te halen. Zo werd er een teaser getoond van The Mandalorian. Deze zou behoren tot een nieuwe aflevering die alleen op Disney+ te zien zou zijn. Eigenlijk kwam de video uit een oudere trailer die al lang in het publieke domein is.
Wel al een abonnement
Heb je wel een abonnement, dan krijg je waarschijnlijk phishing e-mails met de vraag om je betalingsgegevens te updaten. In een van deze e-mails stond: “We hebben problemen met je betalingsgegevens. We proberen het later nogmaals, maar in de tussentijd wilt u misschien uw betalingsgegevens bijwerken.” Hierna volgde een link met de tekst “Update je account nu”. De mail werd afgesloten met “Je vrienden bij Netflix”.
Gelukkig kon een oplettend persoon deze mail als nep aanmerken. In de aanhef werd namelijk het woord ‘customer’ verkeerd gespeld als ‘costumer’. Als dit je niet is opgevallen zien zowel de mail als de websitepagina er geheel echt uit.
Handel
Cybercriminelen gebruiken deze phishing-scams niet alleen om toegang te krijgen tot je betalingsgegevens. Je accountgegevens zijn ook interessant. Wanneer een scammer deze gegevens in handen krijgt, kan hij deze doorverkopen op het darkweb. Jij logt dan later in op je account en ziet dat iemand anders er al gebruik van maakt.
Afhankelijk van je abonnement kun je immers op één tot vier apparaten tegelijk streamen. Het is dus erg winstgevend voor cybercriminelen om je inloggegevens aan meerdere mensen door te verkopen.
Bovendien gebruiken veel mensen hetzelfde wachtwoord voor meerdere accounts. Als jouw wachtwoord voor Netflix hetzelfde is als voor Disney+, dan heeft de crimineel in één klap toegang tot beide. Nog erger is het wanneer je hetzelfde wachtwoord ook voor bijvoorbeeld PayPal gebruikt.
Advies
Kaspersky eindigt zijn rapport met enkele tips. Klik bijvoorbeeld niet op links in ontvangen e-mails, maar ga zelf handmatig naar de streamingdienst. Let bovendien op tekenen dat een bericht duidelijk een scam is, zoals spelfouten. Bovendien: “Vertrouw geen enkel persoon en geen enkele website die belooft dat je films en shows kunt bekijken voordat ze officieel in première gaan.”
De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.
Bron: kaspersky.com, vpngids.nl
Bekijk ook naar een reportage van Sven van der Meulen over gouden handel in Netflix, Videoland en Spotify:
Netflix gerelateerde artikelen 》
Meer info over ‘phishing’ ‘smishing’ ‘vishing’?
Bekijk alle vormen en begrippen 》
Meer rapporten bekijken of downloaden 》
Tips of verdachte activiteiten gezien? Meld het hier.
Phishing gerelateerde berichten
Bol.com Phishing mail in omloop hengelt naar je login gegevens
Heb je een e-mail ontvangen van 'bol.com' over het bevestigen van je bestelling? Gooi deze dan weg. Het is een phishingmail, waarmee fraudeurs naar je inloggegevens hengelen.
Betalingsachterstand belastingaangifte 2017 - Trap er niet in!
Pas op: het gaat om een nepmail (Phishing).
PayPal 'Your account has been locked'
Gebruik je PayPal? Pas dan op voor deze Engelstalige Phishingmail over het blokkeren van je account. Criminelen proberen je met dit bericht naar een valse site te lokken en je inloggegevens afhandig te maken.
Phishingmail 'Rabobank' uit op je pinpas
Volgens een e-mail van 'Rabobank' heeft de bank de laatste tijd veel last van storingen en misbruik van betaalpassen. Om deze reden zouden ze zowel je betaalpas als Rabo Internetbankieren vernieuwd hebben. Via dit bericht proberen oplichters je pinpas in handen te krijgen.
Phishing mail AliExpress verspreid zich snel!
Er is een Phishing mail van AliExpress in omloop.
RABOBANK 'Uw huidige betaalpas vervalt voor gebruik'
Hieronder de desbetreffende nep mail...
Phishing bericht via Messenger hengelt naar Facebook wachtwoord
Momenteel is er een Phishing bericht in omloop via Messenger (Facebook) die je wachtwoord van Facebook probeert te ontfutselen.
Phishingmail Creditcards, Visa, Mastercard (ICS) in omloop!
Pas op voor een Phishingmail in naam van ICS (Visa, Mastercard). Het betreft een mail met een activatie nummer voor de ICS Creditcard app. Uiteraard is dit weer een truc om te vissen naar je Creditcard gegevens, trap er niet in.