Cảnh báo: Người dùng Netflix bị tấn công lừa đảo lấy thông tin
Hiện nay, nhiều nhóm tin tặc đang nhắm vào Netflix, người dùng Netflix bị tấn công lừa đảo thông qua email để lấy thông tin nhạy cảm. Cuối tuần qua, Action Fraud – đội hợp tác giữa Cảnh sát thành phố London và Cục Thông tin lừa đảo quốc gia đã cảnh báo những người dùng Netflix bị tấn công ...
Hiện nay, nhiều nhóm tin tặc đang nhắm vào Netflix, người dùng Netflix bị tấn công lừa đảo thông qua email để lấy thông tin nhạy cảm.
Cuối tuần qua, Action Fraud – đội hợp tác giữa Cảnh sát thành phố London và Cục Thông tin lừa đảo quốc gia đã cảnh báo những người dùng Netflix bị tấn công lừa đảo. Những kẻ lừa đảo muốn nạn nhân nhập thông tin tài khoản Netflix và thông tin thanh toán.
Như những kẻ lừa đảo thông tin khác, nhóm tin tặc này sử dụng ngôn từ rất “rẻ tiền” như: “Cập nhật thông tin thanh toán của bạn!” trong email gửi đến người dùng Netflix.
“Chúng tôi đang gặp khó khăn xử lí thông tin thanh toán của quý khách. Vui lòng cập nhật thông tin chi tiết thanh toán Netflix.”
Ở cuối email là nút giục người dùng Netflix cập nhật tài khoản.
Netflix hiện có 130 triệu người dùng trên toàn cầu, và người dùng Netflix bị tấn công lừa đảo thông tin là chuyện dễ hình dung. Tháng 1 năm 2018, một vụ tấn công nhắm vào người dùng Netflix cũng đã diễn ra.
Người dùng Netflix ở Australia từng bị nhắm tới vào hồi tháng 6 năm 2018, cùng lúc đó tổ chức SANS phát hiện có sự gia tăng trong việc người dùng Netflix bị tấn công lừa đảo thông tin qua email sử dụng các trang có chứng chỉ TLS.
Nhiều người dùng Netflix bị tấn công lừa đảo vẫn sử dụng mật khẩu giống nhau cho nhiều nèn tảng, nghĩa là nếu tin tặc cướp được thông tin đăng nhập Netflix thì họ có thể còn thử mật khẩu đăng nhập email, tài khoản ngân hàng v,v.
Cần phải làm gì?
Đừng bao giờ click vào một đường link hoặc link xác thực tài khoản trong email. Hãy kiểm tra khóa HTTPS, nếu có thì hãy kiểm tra tên trang web. Nếu là trang không đáng tin thì hãy tắt đi. Đừng bỏ qua các dấu hiệu như lỗi chính tả hoặc lỗi ngữ pháp. Hãy sử dụng mật khẩu khác nhau cho các trang web khác nhau. Nếu cần thì sử dụng phần mềm quản lí mật khẩu.
NakedSecurity