{"id":18512,"date":"2021-11-18T17:35:04","date_gmt":"2021-11-18T20:35:04","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18512"},"modified":"2021-11-19T05:36:18","modified_gmt":"2021-11-19T08:36:18","slug":"netflix-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/","title":{"rendered":"Phishing at\u00e9 na Netflix"},"content":{"rendered":"<p>Filmes e programas de TV t\u00eam sido uma grande fonte de conforto para muitos nestes tempos de COVID, e o n\u00famero de novos programas no Netflix, Amazon Prime e similares disparou. Mas, ao pesquisar o megassucesso mais recente, n\u00e3o negligencie as medidas b\u00e1sicas de seguran\u00e7a ou voc\u00ea poder\u00e1 descobrir que outra pessoa est\u00e1 aproveitando \u00e0s suas custas \u2013 ou pior, que o dinheiro em sua conta banc\u00e1ria evaporou.<\/p>\n<p>\u00c9 mais divertido refletir sobre o que assistir a seguir do que vasculhar as configura\u00e7\u00f5es de seguran\u00e7a, mas os invasores est\u00e3o prontos e esperando para desviar suas informa\u00e7\u00f5es pessoais e de pagamento.<\/p>\n<h2>Isca para Phishing<\/h2>\n<p>Os servi\u00e7os de streaming oferecem uma variedade de planos de pagamento, mas geralmente todos envolvem a inser\u00e7\u00e3o do cart\u00e3o de cr\u00e9dito para cobran\u00e7a. E onde h\u00e1 detalhes do cart\u00e3o, h\u00e1 phishing. Al\u00e9m do mais, novatos e titulares de contas experientes podem se deparar com diferentes formas de isca. Coletamos alguns exemplos de usu\u00e1rios que concordaram em compartilhar informa\u00e7\u00f5es sobre amea\u00e7as.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\">\n<h3>\u201cAssine agora!\u201d<\/h3>\n<p>Para assinar um servi\u00e7o de streaming, voc\u00ea precisa de um endere\u00e7o de e-mail v\u00e1lido; e para pagar, voc\u00ea precisa de alguma forma de pagamento online, como cart\u00e3o de cr\u00e9dito ou conta do PayPal. (Se voc\u00ea planeja assistir \u00e0 Apple TV, tamb\u00e9m precisar\u00e1 de um ID da Apple.)<\/p>\n<p>Para a surpresa de ningu\u00e9m, os cibercriminosos criaram p\u00e1ginas de assinaturas falsas para coletar todos essas informa\u00e7\u00f5es de uma s\u00f3 vez. Armados com seus dados, eles podem sacar ou gastar seu dinheiro imediatamente e seu endere\u00e7o de e-mail deve ser \u00fatil para ataques futuros.<\/p>\n<p>No exemplo abaixo, o site falso n\u00e3o \u00e9 muito convincente. Voc\u00ea consegue identificar<a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\"> os sinais de phishing?<\/a><\/p>\n<div id=\"attachment_18513\" style=\"width: 1770px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18513\" class=\"wp-image-18513 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/18042345\/netflix-phishing-screen-1-EN.png\" alt=\"P\u00e1gina falsa de assinatura da Netflix\" width=\"1760\" height=\"940\"><p id=\"caption-attachment-18513\" class=\"wp-caption-text\">P\u00e1gina falsa de assinatura da Netflix<\/p><\/div>\n<h3>\u201cAtualizar dados\u201d<\/h3>\n<p>Se voc\u00ea j\u00e1 tem uma assinatura paga, os invasores amea\u00e7ar\u00e3o bloque\u00e1-la, presumindo, logicamente, que voc\u00ea a valoriza. Aqui est\u00e1 um e-mail de \u201camigos da Netflix\u201d, dizendo ao destinat\u00e1rio para atualizar ou confirmar os detalhes de pagamento ou eles encerrar\u00e3o a conta. E inclui um grande bot\u00e3o vermelho. N\u00e3o se apresse em clicar nisso \u2013 lembra-se do que acontece nos filmes quando eles pressionam o grande bot\u00e3o vermelho?<\/p>\n<div id=\"attachment_18514\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18514\" class=\"wp-image-18514 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/18042505\/netflix-phishing-screen-2.jpg\" width=\"800\" height=\"800\"><p id=\"caption-attachment-18514\" class=\"wp-caption-text\">\u201cCaro cliente, atualize a sua conta\u201d<\/p><\/div>\n<p>O link leva voc\u00ea a uma p\u00e1gina de confirma\u00e7\u00e3o de pagamento.<\/p>\n<p>Agora, muitas mensagens de phishing cont\u00eam erros \u00f3bvios, como abordar \u201ccilentes\u201d, mas assumem a forma abaixo como um exemplo que realmente parece plaus\u00edvel. N\u00e3o tem erros ortogr\u00e1ficos ou elementos de design estranhos, mas o usu\u00e1rio desatento que cair nele pode perder dinheiro de sua conta banc\u00e1ria.<\/p>\n<div id=\"attachment_18515\" style=\"width: 1246px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18515\" class=\"wp-image-18515 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/18042606\/netflix-phishing-screen-3.png\" alt=\"O site falso da Netflix solicita a inser\u00e7\u00e3o de dados pessoais e banc\u00e1rios, supostamente para reativa\u00e7\u00e3o da conta\" width=\"1236\" height=\"963\"><p id=\"caption-attachment-18515\" class=\"wp-caption-text\">O site falso da Netflix solicita a inser\u00e7\u00e3o de dados pessoais e banc\u00e1rios, supostamente para reativa\u00e7\u00e3o da conta<\/p><\/div>\n<h3>Um lan\u00e7amento perigoso<\/h3>\n<p>No exemplo abaixo, os cibercriminosos usaram programas populares para atrair f\u00e3s que n\u00e3o tinham assinaturas, oferecendo a eles a oportunidade de assistir aos programas no site falso.<\/p>\n<div id=\"attachment_18516\" style=\"width: 1079px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18516\" class=\"wp-image-18516 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/18042702\/netflix-phishing-screen-4.png\" alt=\"Esta p\u00e1gina n\u00e3o oficial convida os f\u00e3s a assistir ou baixar The Mandalorian\" width=\"1069\" height=\"960\"><p id=\"caption-attachment-18516\" class=\"wp-caption-text\">Esta p\u00e1gina n\u00e3o oficial convida os f\u00e3s a assistir ou baixar The Mandalorian<\/p><\/div>\n<p>Como um teaser, eles mostram um clipe curto, que \u00e0s vezes tentam fazer passar por um epis\u00f3dio novo n\u00e3o exibido. Na maioria das vezes, ele \u00e9 cortado de trailers que h\u00e1 muito tempo s\u00e3o de dom\u00ednio p\u00fablico. V\u00edtimas intrigadas s\u00e3o ent\u00e3o solicitadas a comprar uma assinatura de baixo custo para continuar assistindo. O que se segue \u00e9 um cen\u00e1rio cl\u00e1ssico: todos os detalhes de pagamento que os usu\u00e1rios inserem v\u00e3o direto para os bandidos, e o epis\u00f3dio nunca antes visto permanece assim.<\/p>\n<h2>N\u00e3o \u00e9 mais sua conta<\/h2>\n<p>Os cibercriminosos est\u00e3o interessados \u200b\u200bem mais do que detalhes de contas banc\u00e1rias; credenciais de conta para servi\u00e7os de streaming tamb\u00e9m s\u00e3o importantes. Como contas sequestradas com assinaturas pagas <a href=\"https:\/\/securelist.com\/streaming-related-cyberthreats-report-2021\/104833\/\" target=\"_blank\" rel=\"noopener\">s\u00e3o colocadas \u00e0 venda na dark web<\/a>, voc\u00ea pode fazer login um dia e descobrir que outra pessoa j\u00e1 est\u00e1 l\u00e1.<\/p>\n<p>Afinal, dependendo do seu plano Netflix, voc\u00ea pode transmitir em 1 at\u00e9 4 dispositivos simultaneamente, e os cibercriminosos podem vender suas credenciais de login para qualquer n\u00famero de streamers. Isso significa que voc\u00ea pode ter que esperar na fila at\u00e9 que algum estranho decida sair.<\/p>\n<div id=\"attachment_18517\" style=\"width: 1842px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18517\" class=\"wp-image-18517 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/18042822\/netflix-phishing-screen-5.png\" alt=\"Esta p\u00e1gina de login falsa do Netflix se parece com a real\" width=\"1832\" height=\"872\"><p id=\"caption-attachment-18517\" class=\"wp-caption-text\">Esta p\u00e1gina de login falsa do Netflix se parece com a real<\/p><\/div>\n<p>E n\u00e3o \u00e9 s\u00f3 isso: muitas pessoas usam <a href=\"https:\/\/www.kaspersky.com\/blog\/never-reuse-passwords-story\/24808\/\" target=\"_blank\" rel=\"noopener nofollow\">a mesma senha para contas diferentes<\/a>, e os bancos de dados de senhas roubadas dificilmente morrem. Se a senha for a mesma em todos os lugares, a v\u00edtima s\u00f3 precisa inseri-la em uma p\u00e1gina de phishing uma vez.<\/p>\n<h2>Compre uma assinatura para voc\u00ea, n\u00e3o para cibercriminosos<\/h2>\n<p>Os cibercriminosos enganam os amantes de filmes e programas de TV de maneiras diferentes. Alguns de seus artif\u00edcios s\u00e3o f\u00e1ceis de detectar, outros nem tanto. Seguindo regras simples de seguran\u00e7a digital, voc\u00ea pode proteger seus dados n\u00e3o apenas em cinemas online, mas tamb\u00e9m em outros lugares.<\/p>\n<ul>\n<li>N\u00e3o clique em links em e-mails, mesmo que a mensagem pare\u00e7a ser de um servi\u00e7o real de streaming (ou qualquer outro); sempre acesse o site oficial digitando o endere\u00e7o manualmente ou pelo aplicativo;<\/li>\n<li>N\u00e3o confie em nenhuma pessoa ou site que prometa visualiza\u00e7\u00f5es de filmes ou programas antes da estreia oficial;<\/li>\n<li>Preste aten\u00e7\u00e3o \u00e0s <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\">bandeiras vermelhas <\/a>que alertam sobre e-mails de phishing ou sites falsos;<\/li>\n<li>Fique alerta e leia mais sobre golpes e esquemas de phishing para saber como detectar quais e-mails e sites s\u00e3o confi\u00e1veis \u200b\u200be quais voc\u00ea deve evitar;<\/li>\n<li>Use senhas diferentes para todas as contas que voc\u00ea valoriza e use um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas<\/a> para lembr\u00e1-las para voc\u00ea;<\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que identifica anexos maliciosos e bloqueia sites de phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Analisamos alguns exemplos t\u00edpicos de isca de phishing nos streamers de filmes.<\/p>\n","protected":false},"author":2484,"featured_media":18519,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1978,221,227,102,2101],"class_list":{"0":"post-18512","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-contas","9":"tag-phishing","10":"tag-scam","11":"tag-senhas","12":"tag-streaming"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/netflix-phishing\/23657\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/netflix-phishing\/19109\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/netflix-phishing\/9553\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/netflix-phishing\/25739\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/netflix-phishing\/23790\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/netflix-phishing\/31921\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/netflix-phishing\/10286\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/netflix-phishing\/42927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/netflix-phishing\/15546\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/netflix-phishing\/31977\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/netflix-phishing\/27857\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/netflix-phishing\/24594\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/netflix-phishing\/29972\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/netflix-phishing\/29776\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18512"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18512\/revisions"}],"predecessor-version":[{"id":18545,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18512\/revisions\/18545"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18519"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}