En este caso, las víctimas son los usuarios de Netflix, quienes mediante mensajes SMS han caído en varios robos. Todo empieza con un mensaje a través de SMS, el cual parece venir directamente de Netflix.
Allí le piden al usuario que actualice sus datos de pago, y aunque esto pareciera inofensivo, lo cierto es que esconde un engaño muy bien elaborado para robar los datos.
Los usuarios deben estar atentos desde el momento mismo en que reciben el mensaje, el cual normalmente aparece así: mensaje urgente de Netflix
Dicho mensaje alerta al usuario sobre un problema con la renovación de su suscripción. “Este es el último recordatorio antes de suspender su cuenta. Visite el enlace para actualizar tu método de pago”, señala el mensaje, el cual incluye además un enlace que redirige a una página falsa.
Para resolver el problema del pago, el usuario ingresa al enlace, sin sospechar que en realidad está cayendo en una técnica de phishing, donde los estafadores buscan obtener sus datos personales y bancarios a través de sitios web falsos, que imitan a la página web original, en este caso la de Netflix.
Para que los mensajes parezcan que provienen de Netflix, los estafadores utilizan una técnica llamada spoofing, la cual les permite falsificar el remitente del mensaje para que este parezca real.
Esto se logra manipulando los datos que aparecen en el remitente del SMS, por lo que seguramente aparecerá en la misma conversación donde anteriormente había recibido notificaciones de dicha plataforma.
En caso de que no sea del mismo remitente de comunicaciones anteriores, lo mejor es no abrirlo. Lo ideal entonces es bajar la aplicación oficial y desde allí acceder directamente a la cuenta.
Cuidado con los mensajes sospechosos
Además de no ingresar al enlace proporcionado, haga contacto con el servicio de atención al cliente de la plataforma, si tiene alguna duda.
Estas estafas están en aumento, por ello los especialistas recomiendan protegerse siendo cautelosos con los mensajes no solicitados, que además solicitan información personal o bancaria.
Cuando los ciberdelincuentes obtienen los datos bancarios, estos pueden realizar compras en línea o en tiendas físicas, también pueden vender los datos, o registrar la tarjeta en plataformas como Google Pay o Apple Pay donde podrán ejecutar cualquier tipo de transacción sin necesidad de contar con una tarjeta física.