Netflix ปลอมและ Disney Plus ขโมยข้อมูลส่วนบุคคล: นี่คือวิธีรักษาความปลอดภัย

Netflix ปลอมและ Disney Plus ขโมยข้อมูลส่วนบุคคล: นี่คือวิธีรักษาความปลอดภัย

นักวิจัยได้ระบุโคลน Netflix และ Disney+ ที่เป็นอันตรายมากกว่า 700 รายการที่ใช้โดยนักต้มตุ๋นเพื่อกู้คืนข้อมูลส่วนบุคคลของเหยื่อ เว็บไซต์ที่ฉ้อโกงขโมยเงินโดยตรงผ่านการสมัครสมาชิกปลอมหรือรวบรวมรายละเอียดบัตรเครดิตและข้อมูลการเข้าสู่ระบบเพื่อใช้ในภายหลัง ว่ากันว่าโคลนบางอันดูน่าเชื่ออย่างยิ่ง แม้ว่าส่วนใหญ่จะมีลักษณะเฉพาะจากการออกแบบที่ไม่ชำนาญและข้อผิดพลาดทางไวยากรณ์

การหลอกลวง Netflix

ระหว่างวันที่ 6 ถึง 13 เมษายนเท่านั้น บริษัทรักษาความปลอดภัยทางไซเบอร์ Mimecast ระบุเว็บไซต์ประมาณ 700 แห่งที่เลียนแบบ Netflix ซึ่งเป็นบริการสตรีมมิ่งที่ได้รับความนิยมมากที่สุดในโลก บริษัทยังได้ค้นพบโคลนของแพลตฟอร์มสตรีมมิ่ง Disney+ ขนาดเล็กกว่าสี่ตัวในช่วงเวลาเดียวกัน ความอยากเนื้อหาพุ่งสูงขึ้นในช่วงไม่กี่สัปดาห์ที่ผ่านมา เนื่องจากผู้คนพยายามสร้างความบันเทิงให้ตัวเองภายใต้มาตรการล็อคดาวน์เนื่องจากไวรัสโคโรนา เป็นผลให้มูลค่าตลาดของ Netflix เพิ่มขึ้นเป็น 192 พันล้านยูโร ซึ่งเป็นช่วงเวลาที่บริษัทส่วนใหญ่เห็นว่าราคาหุ้นของตนลดลง แม้ว่าจะไม่ทราบจำนวนสมาชิก Netflix ที่เพิ่มขึ้นอย่างแม่นยำ แต่บริษัทคาดว่าจะประกาศผลประกอบการรายไตรมาสในวันที่ 21 เมษายน ซึ่งน่าจะเผยให้เห็นถึงความสำเร็จครั้งล่าสุด ตามที่ Carl Wearn หัวหน้าฝ่ายอาชญากรรมในโลกไซเบอร์ของ Mimecast กล่าว การเพิ่มขึ้นของสตรีมมิ่งบนแพลตฟอร์มทุกประเภทมีแนวโน้มที่จะดึงดูดความสนใจของแฮกเกอร์ “เราได้เห็นการเพิ่มขึ้นอย่างมากในโดเมนที่น่าสงสัยซึ่งปลอมตัวเป็นยักษ์ใหญ่ด้านสตรีมมิ่งที่เป็นอันตราย” เขากล่าว "เว็บไซต์หลอกลวงเหล่านี้มักจะหลอกล่อสมาชิกสาธารณะที่ไม่สงสัยด้วยข้อเสนอสมัครสมาชิกฟรีเพื่อขโมยข้อมูลอันมีค่า ข้อมูลที่รวบรวม ได้แก่ ชื่อ ที่อยู่ และข้อมูลส่วนบุคคลอื่น ๆ" การขโมยข้อมูลประเภทนี้สามารถเปิดประตูสู่แนวทางปฏิบัติที่เรียกว่าข้อมูลประจำตัว การยัดข้อมูล โดยที่อาชญากรไซเบอร์ใช้ข้อมูลประจำตัวที่ถูกขโมยเพื่อเข้าถึงบริการออนไลน์จำนวนมากโดยไม่ได้รับอนุญาต ออนไลน์ ด้วยเหตุนี้ ผู้ใช้จึงควรใช้รหัสผ่านที่ไม่ซ้ำกันและปกป้องบัญชีด้วยการตรวจสอบสิทธิ์แบบหลายปัจจัยหากเป็นไปได้ โดยเฉพาะอย่างยิ่งหากพวกเขาสงสัยว่าตนตกเป็นเหยื่อของเว็บไซต์หลอกลวง ผู้ใช้ควรตรวจสอบเว็บไซต์เพื่อหาข้อผิดพลาดในการสะกดและการจัดรูปแบบที่ไม่ถูกต้อง และให้แน่ใจว่า URL ไม่มีความผิดปกติใดๆ ผ่านทางเดอะการ์เดียน