{"id":23359,"date":"2021-11-17T13:43:04","date_gmt":"2021-11-17T19:43:04","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23359"},"modified":"2021-11-17T13:43:04","modified_gmt":"2021-11-17T19:43:04","slug":"netflix-phishing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/","title":{"rendered":"Phishing en Netflix y dem\u00e1s"},"content":{"rendered":"<p>Las pel\u00edculas y las series de televisi\u00f3n han sido una fuente importante de comodidad para muchos en estos tiempos de COVID, y la cantidad de programas nuevos en Netflix, Amazon Prime y otras se ha elevado. No obvies las medidas de seguridad b\u00e1sicas cuando busques el \u00e9xito m\u00e1s reciente ya que podr\u00edas descubrir que alguien m\u00e1s lo disfruta a costa tuya, o lo que es peor, que el dinero de tu cuenta bancaria se ha evaporado.<\/p>\n<p>Sabemos que es m\u00e1s divertido decidir qu\u00e9 ver que meterse en los ajustes de seguridad, pero los atacantes est\u00e1n listos y a la espera de extraer tu informaci\u00f3n personal y de pago.<\/p>\n<h2>Cebo para <em>phishing<\/em><\/h2>\n<p>Los servicios de <em>streaming<\/em> ofrecen varios planes de pago, pero en general, todos requieren que pagues con una tarjeta de cr\u00e9dito. Y donde hay detalles de tarjetas, hay <em>phishing<\/em>. Adem\u00e1s, los novatos y los titulares de cuenta experimentados podr\u00edan enfrentarse a diferentes cebos. Recopilamos algunos ejemplos de usuarios que aceptaron compartir su informaci\u00f3n de amenazas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h3>\u201cSubscribe now!\u201d<\/h3>\n<p>Para iniciar sesi\u00f3n en un servicio de <em>streaming<\/em>, necesitas una direcci\u00f3n de correo electr\u00f3nico valida; y para pagar, necesitas alg\u00fan tipo de pago en l\u00ednea como una tarjeta de cr\u00e9dito o cuenta de PayPal. (Si planeas ver Apple TV, tambi\u00e9n necesitas una ID de Apple).<\/p>\n<p>No sorprende que los cibercriminales hayan creado p\u00e1ginas de inicio de sesi\u00f3n para atrapar todo esos regalitos de una sola vez. Si se arman con tu informaci\u00f3n, pueden retirar o gastar tu dinero de inmediato; tu direcci\u00f3n de correo electr\u00f3nico les vendr\u00e1 bien para ataques en el futuro.<\/p>\n<p>En el ejemplo a continuaci\u00f3n, el sitio falso no es muy convincente. \u00bfPuedes <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">detectar las se\u00f1ales de <em>phishing<\/em><\/a>?<\/p>\n<div id=\"attachment_23364\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23364\" class=\"wp-image-23364 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/17110248\/netflix-phishing-screen-1-EN-1024x547.png\" alt=\"P\u00e1gina de inicio de sesi\u00f3n falsa de Netflix\" width=\"1024\" height=\"547\"><p id=\"caption-attachment-23364\" class=\"wp-caption-text\">P\u00e1gina de inicio de sesi\u00f3n falsa de Netflix<\/p><\/div>\n<p>\u00a0<\/p>\n<h3>\u201cRefresh data\u201d<\/h3>\n<p>Si ya cuentas con una suscripci\u00f3n pagada, entonces los atacantes amenazar\u00e1n con bloquearla, asumiendo, claro, que t\u00fa la valoras. Este es un correo electr\u00f3nico de \u201camigos en Netflix\u201d, en donde se le dice al destinatario que actualice o confirme los detalles del pago o si no cerrar\u00e1n su cuenta. E incluye un gran bot\u00f3n rojo. No te apresures a hacer clic en \u00e9l;\u00a0 \u00bfrecuerdas lo que sucede en las pel\u00edculas cuando aprietan el gran bot\u00f3n rojo?<\/p>\n<div id=\"attachment_23365\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23365\" class=\"wp-image-23365 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/17110328\/netflix-phishing-screen-2.jpg\" width=\"800\" height=\"800\"><p id=\"caption-attachment-23365\" class=\"wp-caption-text\">\u201cDear costumer, please update your account\u201d<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El enlace te lleva a una p\u00e1gina de confirmaci\u00f3n de pago.<\/p>\n<p>Sabemos que muchos mensajes de <em>phishing<\/em> contienen errores obvios como dirigirse a los \u201ccostumers\u201d (cliente, en ingl\u00e9s, pero con un error ortogr\u00e1fico), pero el formato a continuaci\u00f3n es un ejemplo de que s\u00ed parece viable. No tiene errores ortogr\u00e1ficos o elementos de dise\u00f1o extra\u00f1os, pero el usuario que no preste atenci\u00f3n y caiga en la trampa podr\u00eda perder dinero de su cuenta bancaria.<\/p>\n<div id=\"attachment_23366\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23366\" class=\"wp-image-23366 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/17110433\/netflix-phishing-screen-3-1024x798.png\" alt=\"Sitio web falso de Netflix que invita a ingresar datos personales y bancarios, supuestamente para la reactivaci\u00f3n de la cuenta\" width=\"1024\" height=\"798\"><p id=\"caption-attachment-23366\" class=\"wp-caption-text\">Sitio web falso de Netflix que invita a ingresar datos personales y bancarios, supuestamente para la reactivaci\u00f3n de la cuenta<\/p><\/div>\n<p>\u00a0<\/p>\n<h3>Un estreno peligroso<\/h3>\n<p>En el ejemplo a continuaci\u00f3n, los cibercriminales utilizaron programas populares para atraer a los fans que no ten\u00edan suscripciones. Les ofrecen la oportunidad de ver estos programas en el sitio web falso.<\/p>\n<div id=\"attachment_23367\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23367\" class=\"wp-image-23367 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/17110509\/netflix-phishing-screen-4-1024x920.png\" alt=\"Esta p\u00e1gina no oficial invita a los fans a ver o descargar The Mandalorian\" width=\"1024\" height=\"920\"><p id=\"caption-attachment-23367\" class=\"wp-caption-text\">Esta p\u00e1gina no oficial invita a los fans a ver o descargar The Mandalorian<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Como tentempi\u00e9, muestran un clip corto, el cual a veces tratan de hacer pasar como un episodio nuevo, nunca antes visto. Con mucha frecuencia, solo es un recorte de escenas que ya llevan tiempo en el dominio p\u00fablico. Despu\u00e9s, se pide a las v\u00edctimas intrigadas que compren una suscripci\u00f3n de bajo costo para seguir viendo. Lo que sigue es el escenario cl\u00e1sico: cualquier detalle de pago que los usuarios ingresen llega directamente a los maleantes, y el episodio nunca antes visto se queda as\u00ed.<\/p>\n<h3>Ya no es tu cuenta<\/h3>\n<p>Los cibercriminales est\u00e1n interesados en m\u00e1s que detalles de la cuenta bancaria; las credenciales de la cuenta para servicios de <em>streaming<\/em> tambi\u00e9n son de alta demanda. Debido a que las cuentas secuestradas con suscripciones de paga <a href=\"https:\/\/securelist.com\/streaming-related-cyberthreats-report-2021\/104833\/\" target=\"_blank\" rel=\"noopener\">se venden en la dark web<\/a>, podr\u00edas iniciar sesi\u00f3n un d\u00eda y descubrir que alguien m\u00e1s ya est\u00e1 ah\u00ed.<\/p>\n<p>Despu\u00e9s de todo, dependiendo de tu plan de Netflix, puedes reproducir en 1 a 4 dispositivos al mismo tiempo, y los cibercriminales pueden vender tus credenciales de inicio de sesi\u00f3n a muchos usuarios. Esto significa que tal vez un d\u00eda termines haciendo fila hasta que alg\u00fan extra\u00f1o decida cerrar la sesi\u00f3n.<\/p>\n<div id=\"attachment_23368\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23368\" class=\"wp-image-23368 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/17110555\/netflix-phishing-screen-5-1024x487.png\" alt=\"Esta p\u00e1gina de inicio de sesi\u00f3n falsa de Netflix se ve justo como la real\" width=\"1024\" height=\"487\"><p id=\"caption-attachment-23368\" class=\"wp-caption-text\">Esta p\u00e1gina de inicio de sesi\u00f3n falsa de Netflix se ve justo como la real<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Pero esto tampoco es todo: muchas personas utilizan <a href=\"https:\/\/latam.kaspersky.com\/blog\/never-reuse-passwords-story\/13833\/\" target=\"_blank\" rel=\"noopener\">la misma contrase\u00f1a para cuentas distintas<\/a>, y las bases de datos de contrase\u00f1as robadas son dif\u00edciles de eliminar. Si la contrase\u00f1a es la misma en todos lados, la v\u00edctima solo tendr\u00eda que ingresarla en un sitio de <em>phishing<\/em> una sola vez.<\/p>\n<h2>Contrata una suscripci\u00f3n para ti, no para los cibercriminales<\/h2>\n<p>Los cibercriminales estafan a los amantes de las pel\u00edculas y las series de televisi\u00f3n de diferentes maneras. Algunos de sus ardides son muy f\u00e1ciles de detectar, otros no tanto. Si sigues est\u00e1s sencillas reglas de seguridad digital, puedes proteger tus datos no solo en los cines en l\u00ednea, sino en todos lados.<\/p>\n<ul>\n<li>No hagas clic en enlaces de correos electr\u00f3nicos, incluso si un mensaje parece ser de un servicio de <em>streaming<\/em> (o de otro tipo) real; siempre ingresa la direcci\u00f3n de sitio web oficial de forma manual o utiliza la aplicaci\u00f3n.<\/li>\n<li>No conf\u00edes en las personas o sitios que te prometan que puedes ver pel\u00edculas o series antes del estreno oficial.<\/li>\n<li>Pon atenci\u00f3n a las <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">se\u00f1ales de alerta<\/a> que advierten sobre los correos electr\u00f3nicos de <em>phishing<\/em> o los sitios web falsos.<\/li>\n<li>Mantente alerta y lee m\u00e1s sobre las estafas y estrategias de <em>phishing<\/em> para aprender c\u00f3mo detectar los correos electr\u00f3nicos y sitios web que son de confianza, y cu\u00e1les deber\u00edas evitar.<\/li>\n<li>Utiliza contrase\u00f1as diferentes para todas tus cuentas importantes, y utiliza un <a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">administrador de contrase\u00f1as<\/a>\u00a0para que te las recuerde.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>\u00a0que identifique los archivos adjuntos maliciosos y bloquee los sitios web de suplantaci\u00f3n de identidad (<em>phishing<\/em>).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Analizamos algunos ejemplos t\u00edpicos de cebo de phishing para los cin\u00e9filos.<\/p>\n","protected":false},"author":2484,"featured_media":23360,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[92,121,354,31,3932],"class_list":{"0":"post-23359","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-contrasenas","9":"tag-cuentas","10":"tag-estafa","11":"tag-phishing","12":"tag-streaming"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/netflix-phishing\/23657\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/netflix-phishing\/19109\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/netflix-phishing\/9553\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/netflix-phishing\/25739\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/netflix-phishing\/23790\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/netflix-phishing\/31921\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/netflix-phishing\/10286\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/netflix-phishing\/42927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/netflix-phishing\/15546\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/netflix-phishing\/31977\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/netflix-phishing\/24594\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/netflix-phishing\/29972\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/netflix-phishing\/29776\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23359","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23359"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23359\/revisions"}],"predecessor-version":[{"id":23377,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23359\/revisions\/23377"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23360"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23359"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23359"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23359"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}