Sociedad | Actualidad

¿Tienes una cuenta en Netflix? Cuidado con este peligroso mensaje relacionado con la plataforma que en realidad una estafa

Si has recibido un mensaje como este, ni caso

Portada de la plataforma de pago Netflix. / Netflix

Madrid

El Instituto Nacional de Ciberseguridad (Incibe) ha alertado, a través de su página web, acerca de una nueva estafa mediante la que un grupo de ciberdelincuentes pretende hacerse con tus datos tanto personales como bancarios. Como viene siendo habitual desde hace ya varios años, los estafadores recurren a la socorrida técnica de tipo phishing, mediante el que los estafadores se hacen pasar por una institución pública o una compañía de renombre con el objetivo de ganarse tu confianza y robarte sin levantar ningún tipo de sospecha en cuestión de minutos.

Más información

En esta ocasión, tal y como queda reflejado en la Oficina de Seguridad del Internauta (OSI), los estafadores se hacen pasar por la plataforma de vídeo en streaming Netflix para advertirte acerca de un posible problema con tu cuenta. Sin embargo, los estafadores también podrían estar haciéndose por otras compañías del mismo sector, así si abre bien los ojos si recibes un mensaje similar de otras plataformas de vídeo en streaming como Amazon Prime, HBO o Disney +, entre otras. No obstante el ejemplo que nos muestran en esta ocasión tiene que ver con la más popular de ellas.

Así tratarán de estafarte: hay dos modelos de SMS

Apenas unas horas de que que la firma de ciberseguridad Check Point Research determinara en su Brand Phishing Report para el tercer trimestre de 2022 que Netflix era una de las compañías favoritas de los ciberdelincuentes para realizar ataques de tipo phishing, el Incibe alerta sobre esta nueva estafa que nos llega a través de un sencillo SMS. En primer lugar, los estafadores se presentan como miembros de Netflix para advertirnos de un problema con nuestra suscripción: "Su último pago de suscripción fue rechazado, por favor actualice su información antes del 28/09/2022".

Así tratan de estafarte.

Así tratan de estafarte. / Incibe

Pero este no es el único SMS que te puede llegar relacionado con Netflix. Desde el Incibe avisan desde un segundo mensaje muy similar al primero que también le ha llegado a numerosos usuarios y usuarias: "Su pago no ha sido confirmado, por favor confirme sus datos en 24 horas". Junto a este aviso, ya sea en el primer ejemplo o en el segundo, los estafadores comparten un enlace que te redirigirá a una página web que se asemeja a la de Netflix. Pero, como viene siendo habitual en este tipo de casos, no es la oficial. Se trata de una plataforma bastante similar a la original en la que destacan distintivos como el logo de Netflix e incluso los colores corporativos de la plataforma.

Este es el segundo mensaje.

Este es el segundo mensaje. / Incibe

No ofrezcas tus datos personales ni bancarios

Una vez allí te pedirán que incluyas tu correo electrónico y la contraseña de acceso a la plataforma. Después de ofrecérselas sin pensártelo dos veces, algo que provocará que acaben en sus manos, te explicarán que tu cuenta está temporalmente suspendida en una nueva pantalla: "Su último débito falló. Por favor actualice sus métodos de pago para beneficiarse de nuestros servicios". Al pulsar en el botón de ‘Siguiente’, serás redirigido a un formulario en el que tendrás que introducir los datos de facturación para poder renovar tu suscripción. Entre otras cosas tendrás que ofrecer tu nombre y apellidos, tu dirección, tu código postal y tu número de teléfono. (nombre, apellidos, dirección, código postas, número de teléfono y fecha de nacimiento).

A continuación tendrás que añadir el nombre del titular de la tarjeta de crédito, el número de la misma, su fecha de caducidad y el código de seguridad CVV. Cuando hayas hecho todo esto te asegurarán que te han enviado un SMS a tu teléfono móvil para darte un código secreto que te permita seguir adelante. Sin embargo, este mensaje nunca llegará y no podrás hacer nada más. De esta manera, los estafadores se habrán hecho con tus datos personales y bancarios y no podrás hacer nada para recuperarlos.

David Justo

(Astrabudua, 1991) Periodista especializado en...