;Resize,width=638;)
«Il tuo account è in sospeso. Aggiorna i tuoi dati di pagamento. Stiamo riscontrando alcuni problemi con le tue attuali informazioni di fatturazione. Ci riproveremo, ma nel frattempo potresti voler aggiornare i tuoi dati di pagamento»: se avete ricevuto una e-mail come questa che avvisa della sospensione del vostro account Netflix, fate molta attenzione: con molta probabilità siete finiti nel mirino di un truffatore online. Negli ultimi mesi, infatti, i truffatori stanno sfruttando il nome della celebre piattaforma di streaming per avviare una massiccia campagna di phishing, mirata a sottrarre credenziali e informazioni finanziarie a utenti inconsapevoli. Attraverso false e-mail apparentemente ufficiali, questi malintenzionati potrebbero indirizzarvi su siti Web che imitano perfettamente quello di Netflix, inducendovi a inserire i vostri dati. Le conseguenze possono essere a dir poco disastrose: dal furto dell'account, che potrebbe essere messo in vendita sul Dark Web, al possibile utilizzo fraudolento delle vostre carte di credito. Per difendersi, la prima cosa da fare è non aprire mai i link allegati: Netflix infatti non chiede mai pagamenti tramite siti web terzi.
Come funziona la truffa di Netflix
Il phishing è una delle tecniche più comuni nel panorama delle truffe informatiche, e la truffa di Netflix viene perpetrata proprio attraverso questo meccanismo. Netflix, con i suoi oltre 280 milioni di abbonati in tutto il mondo, rappresenta una potenziale opportunità per i cybercriminali, che spesso sfruttano marchi noti e considerati affidabili per accalappiare le proprie vittime, inducendoli a compiere delle azioni frettolosamente facendo innescare nella mente di questi ultimi ragionamenti del tipo: «Se è Netflix (o un qualunque altro servizio famoso) a chiedermelo, allora posso fidarmi».
I messaggi truffaldini che giocano sul senso di urgenza unito all'affidabilità del marchio usato come veicolo della truffa, costituisce un vero e proprio mix pericoloso che potrebbe indurre gli utenti a risolvere rapidamente il presunto problema che porterebbe (a detta dei criminali) alla sospensione del servizio, in questo caso Netflix. Cliccando sul link fornito nell'SMS o nell'e-mail, l'utente si ritroverebbe su una pagina di login falsa, progettata ad hoc per sembrare identica a quella originale di Netflix. Una volta inserite le proprie credenziali, queste finiscono direttamente nelle mani dei truffatori. E qualora venisse chiesto di aggiornare i dettagli del metodo di pagamento, i dati della propria carta di credito potrebbero essere rubati e usati per transazioni illecite, nel caso in cui l'utente dovesse fornirli chiaramente.
La truffa prosegue spesso con la richiesta di un pagamento immediato per riattivare l’account. Oltre ai dettagli della carta di credito, i truffatori potrebbero proporvi di usare gift card Netflix, trasformando il loro valore in un guadagno diretto per loro. Gli account compromessi vengono poi messi in vendita sul Dark Web, una porzione “nascosta” di Internet dove beni e servizi illeciti (e non) sono scambiati utilizzando in molti casi criptovalute per garantire l’anonimato.
Come difendersi dalla truffa di Netflix che svuota il conto
Per difendersi dalla truffa di Netflix, è fondamentale tenere gli occhi ben aperti e ricordare che richieste che fanno appello sull'urgenza e sul pericolo, potrebbero essere evidenti segnali di una possibile una truffa. I cybercriminali, infatti, sono soliti fare appello su sentimenti di questo tipo per indurre gli utenti a perpetrare azioni che fanno parte dei loro disegni criminali e che avvantaggerebbero solo questi ultimi. In questo caso, il tono "ufficiale" della mail e l'uso del logo ufficiale Netflix potrebbero contribuire a trarre in inganno.
Pertanto, non cliccate mai su link sospetti presenti in SMS o e-mail. Considerate che Netflix, come spiega nel suo sito, non chiede mai i dati del conto bancario, numeri di carte o password tramite e-mail. Se avete dubbi sulla legittimità di un messaggio, accedete al vostro account solo digitando direttamente l’indirizzo ufficiale di Netflix nel browser o sfruttando la sua app ufficiale. In caso di compromissione, cambiate immediatamente la password e scollegate tutti i dispositivi non riconosciuti dal vostro account. Questa è un'azione particolarmente importante da fare nel caso di Netflix, considerando il fatto che (almeno nel momento in cui scriviamo) il servizio non integra un sistema di autenticazione a due fattori, quella misura di sicurezza aggiuntiva che impedirebbe ai truffatori di accedere al vostro profilo anche se ne ottenessero le credenziali. Un'altra cosa che potete fare è servirvi dell'indirizzo phishing@netflix.com per segnalare al gigante dello streaming online l'accaduto e rivolgervi alle autorità, come la Polizia Postale, qualora siate già stati colpiti dalla truffa di Netflix.