{"id":26456,"date":"2021-11-17T18:04:36","date_gmt":"2021-11-17T16:04:36","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26456"},"modified":"2021-11-17T18:04:36","modified_gmt":"2021-11-17T16:04:36","slug":"netflix-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/","title":{"rendered":"El phishing en Netflix y otros servicios de streaming"},"content":{"rendered":"<p>Dado el gran apoyo que han supuesto para muchos, en tiempos de COVID, las series y pel\u00edculas y el creciente n\u00famero de estrenos en Netflix, Amazon Prime y similares, los ciberdelincuentes han puesto el punto de mira en este tipo de servicios.<\/p>\n<p>Por ello, cuando busques el \u00faltimo estreno, no descuides las medidas b\u00e1sicas de seguridad o podr\u00edas descubrir que otra persona se ha infiltrado en tu cuenta o, lo que es peor, que el dinero de tu cuenta bancaria se ha evaporado.<\/p>\n<p>Es mucho m\u00e1s divertido pensar en la pr\u00f3xima serie que indagar en los ajustes de seguridad, pero los atacantes est\u00e1n preparados y a la espera para hacerse con tus datos personales y tu informaci\u00f3n bancaria.<\/p>\n<h2>El cebo del phishing<\/h2>\n<p>Los servicios de <em>streaming<\/em> ofrecen una gran variedad de planes de pago, pero generalmente todos ofrecen el pago con tarjeta de cr\u00e9dito, lo que abre la ventana al <em>phishing<\/em>. Adem\u00e1s, los titulares de cuentas, nuevos o veteranos, pueden experimentar diferentes tipos de cebo. Hemos recopilado algunos ejemplos de usuarios que acceden a compartir esta informaci\u00f3n de amenazas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h2>\u201c\u00a1Suscr\u00edbete ahora!\u201d<\/h2>\n<p>Para registrarte en un servicio de <em>streaming<\/em> necesitas una direcci\u00f3n de correo v\u00e1lida y tienes que realizar el pago de forma <em>online<\/em>, ya sea con una tarjeta de cr\u00e9dito o una cuenta de Paypal. (Y, si tienes pensado contratar Apple TV, tambi\u00e9n necesitar\u00e1s un ID de Apple).<\/p>\n<p>No es de extra\u00f1ar que los ciberdelincuentes hayan creado p\u00e1ginas de registro falsas para capturar todos estos datos de una vez. Con esta informaci\u00f3n, pueden retirar o gastar tu dinero directamente y guardar tu direcci\u00f3n de correo electr\u00f3nico para futuros ataques.<\/p>\n<p>En este ejemplo, el sitio falso no es muy convincente. \u00bfEres capaz de <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"noopener\">detectar las se\u00f1ales de <em>phishing<\/em><\/a>?<\/p>\n<div id=\"attachment_26459\" style=\"width: 1770px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26459\" class=\"wp-image-26459 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/17145941\/netflix-phishing-screen-1-EN.png\" alt=\"P\u00e1gina falsa de inicio de sesi\u00f3n en Netflix\" width=\"1760\" height=\"940\"><p id=\"caption-attachment-26459\" class=\"wp-caption-text\">P\u00e1gina falsa de inicio de sesi\u00f3n en Netflix<\/p><\/div>\n<h3>\u201cActualiza tus datos\u201d<\/h3>\n<p>Si ya tienes una suscripci\u00f3n de pago, los atacantes pueden amenazarte con bloquearla, dando por hecho que la tienes en alta estima. Este es un e-mail de los \u201camigos de Netflix\u201d que piden al receptor que actualice o confirme su informaci\u00f3n de pago o cerrar\u00e1n la cuenta; en \u00e9l incluyen un bot\u00f3n grande y rojo. No te apresures a hacer clic, \u00bfacaso no recuerdas lo que pasa en las pel\u00edculas cuando alguien pulsa un bot\u00f3n rojo?<\/p>\n<div id=\"attachment_26460\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26460\" class=\"wp-image-26460 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/17150012\/netflix-phishing-screen-2.jpg\" alt='\"Querido cliente, por favor, actualiza tu cuenta\"' width=\"800\" height=\"800\"><p id=\"caption-attachment-26460\" class=\"wp-caption-text\">\u201cQuerido cliente, por favor, actualiza tu cuenta\u201d. \u00bfDetectas el error en ingl\u00e9s?<\/p><\/div>\n<p>El enlace redirige a una p\u00e1gina de confirmaci\u00f3n de pago.<\/p>\n<p>Aunque muchos mensajes de <em>phishing<\/em> no cuiden la ortograf\u00eda a la hora de dirigirse a los clientes, este es un ejemplo de un mensaje que podr\u00eda parecer cre\u00edble. Ahora bien, aunque no presente errores ortogr\u00e1ficos ni elementos de dise\u00f1o extra\u00f1os, un usuario distra\u00eddo que caiga en la trampa podr\u00eda perder el dinero de su cuenta bancaria.<\/p>\n<div id=\"attachment_26461\" style=\"width: 1246px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26461\" class=\"wp-image-26461 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/17150050\/netflix-phishing-screen-3.png\" alt=\"Este sitio falso que imita a Netflix anima a los usuarios a introducir datos personales y bancarios, con el supuesto objetivo de reactivar sus cuentas\" width=\"1236\" height=\"963\"><p id=\"caption-attachment-26461\" class=\"wp-caption-text\">Este sitio falso que imita a Netflix anima a los usuarios a introducir datos personales y bancarios, con el supuesto objetivo de reactivar sus cuentas<\/p><\/div>\n<h3>Un estreno peligroso<\/h3>\n<p>En el siguiente ejemplo los ciberdelincuentes utilizaban series famosas para atraer a los fans que no estaban suscritos, ofreci\u00e9ndoles la oportunidad de ver estas series en el sitio web falso.<\/p>\n<div id=\"attachment_26462\" style=\"width: 1079px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26462\" class=\"wp-image-26462 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/17150119\/netflix-phishing-screen-4.png\" alt=\"Esta p\u00e1gina extraofficial invita a los fans a ver o descargar The Mandalorian\" width=\"1069\" height=\"960\"><p id=\"caption-attachment-26462\" class=\"wp-caption-text\">Esta p\u00e1gina extraoficial invita a los fans a ver o descargar The Mandalorian<\/p><\/div>\n<p>Como <em>teaser<\/em>, utilizan un peque\u00f1o <em>clip<\/em> que a veces intentan hacer pasar como un episodio que no se ha emitido previamente, pero con frecuencia se trata de un trozo del tr\u00e1iler que lleva tiempo disponible. Entonces, las v\u00edctimas m\u00e1s curiosas descubren la opci\u00f3n de comprar una suscripci\u00f3n de bajo coste para seguir vi\u00e9ndolo. Despu\u00e9s, pasa lo t\u00edpico: toda informaci\u00f3n de pago que introduzcan los usuarios ir\u00e1 a parar directamente a manos de los ciberdelincuentes y las v\u00edctimas no recibir\u00e1n nada a cambio.<\/p>\n<h2>\u00bfY si pierdes tu cuenta?<\/h2>\n<p>Adem\u00e1s de los datos de tu cuenta bancaria, las credenciales de los servicios de <em>streaming<\/em> tambi\u00e9n les resultan muy atractivas a los ciberdelincuentes. Deber\u00edas saber que las cuentas de suscripciones de pago secuestradas <a href=\"https:\/\/securelist.lat\/streaming-related-cyberthreats-report-2021\/95772\/\" target=\"_blank\" rel=\"noopener\">se ponen a la venta en la <em>dark web<\/em><\/a>, por lo que podr\u00edas conectarte un d\u00eda y descubrir que alguien ya est\u00e1 usando el servicio.<\/p>\n<p>Despu\u00e9s de todo, dependiendo de tu plan de Netflix, puedes utilizar de 1 a 4 dispositivos a la vez y los ciberdelincuentes pueden vender tus credenciales de inicio de sesi\u00f3n a varios usuarios. Por tanto, eso significa que te tocar\u00eda esperar a que el intruso decida cerrar sesi\u00f3n para usar el servicio.<\/p>\n<div id=\"attachment_26463\" style=\"width: 1842px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26463\" class=\"wp-image-26463 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/11\/17150156\/netflix-phishing-screen-5.png\" alt=\"Esta p\u00e1gina falsa de inicio de sesi\u00f3n de Netflix parece leg\u00edtima\" width=\"1832\" height=\"872\"><p id=\"caption-attachment-26463\" class=\"wp-caption-text\">Esta p\u00e1gina falsa de inicio de sesi\u00f3n de Netflix parece leg\u00edtima<\/p><\/div>\n<p>Pero, eso no es todo: muchos usuarios utilizan <a href=\"https:\/\/www.kaspersky.es\/blog\/never-reuse-passwords-story\/17467\/\" target=\"_blank\" rel=\"noopener\">la misma contrase\u00f1a para diferentes cuentas<\/a> y las bases de datos con contrase\u00f1as robadas son dif\u00edciles de eliminar. Si su contrase\u00f1a es la misma en todos lados, la v\u00edctima solo tendr\u00e1 que acceder a una p\u00e1gina de <em>phishing<\/em> una vez para dejar al descubierto todas sus cuentas.<\/p>\n<h2>Compra una suscripci\u00f3n para ti, no para los ciberdelincuentes<\/h2>\n<p>Los ciberdelincuentes pueden estafar a los amantes de las series y pel\u00edculas de muchas formas diferentes. Algunas de sus estratagemas son muy f\u00e1ciles de detectar, otras menos. Pero, con tan solo seguir unas simples reglas de seguridad, podr\u00e1s proteger tus datos, no solo en este tipo de servicios, sino en muchos otros sitios.<\/p>\n<ul>\n<li>No hagas clic en enlaces de correos electr\u00f3nicos, aunque el mensaje parezca proceder de un servicio genuino de <em>streaming<\/em> (o de cualquier otro tipo). Dir\u00edgete siempre al sitio web oficial, para ello, introduce la direcci\u00f3n de forma manual o accede desde la aplicaci\u00f3n.<\/li>\n<li>No conf\u00edes en ninguna persona o sitio que te prometa poder ver pel\u00edculas o series antes de su estreno oficial.<\/li>\n<li>Identifica las <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"noopener\">banderas rojas<\/a> que te alerten de los correos de <em>phishing<\/em> o sitios web falsos.<\/li>\n<li>Presta atenci\u00f3n e inf\u00f3rmate sobre las estrategias de estafa y <em>phishing<\/em> para descubrir c\u00f3mo detectar los correos electr\u00f3nicos y sitios web de confianza y cu\u00e1les evitar.<\/li>\n<li>Utiliza contrase\u00f1as diferentes para todas las cuentas que tengan valor para ti y utiliza un <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestor de contrase\u00f1as<\/a>\u00a0para que las recuerde por ti.<\/li>\n<li>Utiliza una soluci\u00f3n de <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">seguridad de confianza<\/a>\u00a0que identifique los archivos adjuntos maliciosos y bloquee los sitios web de <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analizamos algunos de los ejemplos m\u00e1s comunes de cebo que utilizan los ciberdelincuentes para estafar a los clientes de servicios de streaming. <\/p>\n","protected":false},"author":2484,"featured_media":26458,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[123,2381,561,43,845],"class_list":{"0":"post-26456","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-contrasenas","9":"tag-cuentas","10":"tag-estafa","11":"tag-phishing","12":"tag-streaming"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/netflix-phishing\/23657\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/netflix-phishing\/19109\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/netflix-phishing\/9553\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/netflix-phishing\/25739\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/netflix-phishing\/23790\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/netflix-phishing\/31921\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/netflix-phishing\/10286\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/netflix-phishing\/42927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/netflix-phishing\/15546\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/netflix-phishing\/31977\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/netflix-phishing\/27857\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/netflix-phishing\/24594\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/netflix-phishing\/29972\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/netflix-phishing\/29776\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26456"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26456\/revisions"}],"predecessor-version":[{"id":26469,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26456\/revisions\/26469"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26458"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}