Veel Nederlandse Netflix-gebruikers worden momenteel geconfronteerd met valse e-mails waarin wordt beweerd dat hun abonnement is opgeschort. Volgens waarschuwingen van onder meer de Fraudehelpdesk en Opgelicht?! proberen cybercriminelen op deze manier gevoelige gegevens te bemachtigen. De berichten spelen in op angst door te dreigen met het afsluiten van het account als de abonnee niet direct actie onderneemt.
"Je Netflix-abonnement is opgeschort," zo luidt de alarmerende tekst in de mail. In het bericht wordt gesteld dat een laatste betalingspoging is mislukt en dat de gebruiker het abonnement opnieuw moet activeren om toegang te behouden tot de films en series op het platform. Cybercriminelen proberen druk bij je uit te oefenen, in de hoop dat je sneller op de valse link klikt. Sinds halverwege maart circuleert er ook een variant met het onderwerp "De automatische verlenging van uw betaling is mislukt".
Misleidende technieken
De huidige campagne onderscheidt zich door een hoge mate van visuele authenticiteit. De landingspagina's waar de links naar verwijzen zijn vrijwel identieke kopieën van de officiële Netflix-omgeving, inclusief afbeeldingen van populaire series. Daarnaast maken de aanvallers gebruik van gepersonaliseerde afzender-ID's en zogenaamde look-alike domeinen om vertrouwen te wekken. Een opvallende trend dit jaar is bovendien 'quishing', waarbij geen link maar een QR-code wordt gebruikt in de e-mail. Door deze te scannen met je telefoon word je naar een nagemaakte inlogpagina van de streamingdienst geleid, wat moeilijker door spamfilters wordt herkend, zo luidt de uitleg over deze nieuwe methode.
Advies van Netflix
De streamingdienst benadrukt dat zij nooit via e-mail of sms om persoonlijke informatie of wachtwoorden vragen via een directe link. Gebruikers die twijfelen over de status van hun lidmaatschap wordt geadviseerd om altijd handmatig naar de officiële website te gaan of de app te gebruiken, in plaats van op links in berichten te klikken. "Log altijd direct in via de officiële app of website van de dienst zelf om je status te controleren," zo luidt het dringende advies van de officiële instanties. Binnen de app kan men via het menu 'Account' onder het kopje 'Lidmaatschap en facturering' direct zien of er daadwerkelijk problemen zijn met de betaling.
Maatregelen bij fraude
Voor wie onverhoopt toch op een link heeft geklikt en gegevens heeft ingevoerd op een verdachte pagina, is snelheid geboden. Het wordt aangeraden om in dat geval direct het wachtwoord van het Netflix-account te wijzigen en contact op te nemen met de bank of creditcardmaatschappij als er financiële informatie is gedeeld. Ook het instellen van tweestapsverificatie wordt geadviseerd om accounts in de toekomst beter te beveiligen tegen onbevoegde toegang. Verdachte berichten kunnen bovendien worden doorgestuurd naar de Fraudehelpdesk om anderen te helpen waarschuwen voor deze praktijken.
Poll: Ben jij onlangs benaderd door een verdacht bericht namens Netflix?
Reacties (0)