{"id":26015,"date":"2021-11-19T09:00:00","date_gmt":"2021-11-19T07:00:00","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26015"},"modified":"2021-11-18T11:44:59","modified_gmt":"2021-11-18T09:44:59","slug":"netflix-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/","title":{"rendered":"Phishing su Netflix e oltre"},"content":{"rendered":"<p>Film e spettacoli televisivi sono stati un\u2019enorme fonte di conforto per molti in questi tempi di COVID, e il numero di nuovi spettacoli su Netflix, Amazon Prime e simili \u00e8 salito alle stelle. Tuttavia, mentre cercate l\u2019ultimo successo, non trascurate le misure di sicurezza di base o potreste scoprire che qualcun altro ne sta usufruendo a vostre spese, o peggio, che i soldi nel vostro conto in banca sono svaniti.<\/p>\n<p>\u00c8 pi\u00f9 divertente decidere cosa guardare piuttosto che scavare nelle impostazioni di sicurezza, ma gli hacker sono pronti e in attesa di trafugare le vostre informazioni personali e di pagamento.<\/p>\n<h2>Esca di phishing<\/h2>\n<p>I servizi di streaming offrono una variet\u00e0 di piani di pagamento, ma generalmente tutti implicano il pagamento con una carta di credito. E dove ci sono i dettagli della carta, c\u2019\u00e8 il phishing. Inoltre, i nuovi iscritti e i possessori di account pi\u00f9 esperti possono sperimentare diverse forme di esca. Abbiamo raccolto alcuni esempi da utenti che hanno accettato di condividere informazioni sulle minacce.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h3>\u201cIscriviti ora!\u201d<\/h3>\n<p>Per iscrivervi a un servizio di streaming, avrete bisogno di un indirizzo e-mail valido e per pagare, avrete bisogno di qualche forma di pagamento online, come una carta di credito o un conto PayPal (se avete intenzione di guardare Apple TV, avrete anche bisogno di un ID Apple).<\/p>\n<p>Non sorprende che i criminali informatici abbiano creato delle false pagine d\u2019iscrizione per ottenere tutti questi vantaggi in un colpo solo. Armati delle vostre informazioni, possono prelevare o spendere i vostri soldi subito, il vostro indirizzo e-mail, invece, potrebbe tornare utile per attacchi futuri.<\/p>\n<p>Nell\u2019esempio qui sotto, il sito falso non \u00e8 molto convincente. <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/\" target=\"_blank\" rel=\"noopener\">Riuscite a riconoscere i segni del phishing?<\/a><\/p>\n<div id=\"attachment_26018\" style=\"width: 1770px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26018\" class=\"wp-image-26018 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/11\/17173806\/netflix-phishing-screen-1-EN.png\" alt=\"\" width=\"1760\" height=\"940\"><p id=\"caption-attachment-26018\" class=\"wp-caption-text\">Finta pagina di iscrizione a Netflix<\/p><\/div>\n<h3>\u201cAggiorna i dati\u201d<\/h3>\n<p>Se avete gi\u00e0 un abbonamento a pagamento, allora i criminali informatici minacceranno di bloccarlo, assumendo, logicamente, che voi ci teniate. Ecco un\u2019e-mail da \u201ci tuoi amici di Netflix\u201d, che invita il destinatario a aggiornare o confermare i dettagli del pagamento o, altrimenti, chiuderanno l\u2019account. In basso includono un grande pulsante rosso: non affrettatevi a cliccare. Ricordate cosa succede nei film quando si preme il pulsante?<\/p>\n<div id=\"attachment_26020\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26020\" class=\"wp-image-26020 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/11\/17173904\/netflix-phishing-screen-2.jpg\" alt=\"\" width=\"800\" height=\"800\"><p id=\"caption-attachment-26020\" class=\"wp-caption-text\">\u201cCaro cliente, per favore aggiorna il tuo account\u201d<\/p><\/div>\n<p><strong>\u00a0<\/strong>Il link vi porta ad una pagina di conferma del pagamento.<\/p>\n<p>Ora, molti messaggi di phishing contengono errori evidenti su come rivolgersi ai \u201cclienti\u201d. Tuttavia, prendete il modulo qui sotto come esempio, sembra davvero plausibile! Non ha errori di ortografia o strani elementi di design, un utente disattento potrebbe perdere soldi dal suo conto bancario.<\/p>\n<div id=\"attachment_26021\" style=\"width: 1246px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26021\" class=\"wp-image-26021 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/11\/17173959\/netflix-phishing-screen-3.png\" alt=\"\" width=\"1236\" height=\"963\"><p id=\"caption-attachment-26021\" class=\"wp-caption-text\">Falso sito web Netflix richiede di inserire dati personali e bancari, presumibilmente per la riattivazione dell\u2019account<\/p><\/div>\n<h3>Una prima pericolosa<\/h3>\n<p>Nell\u2019esempio qui sotto, i criminali informatici hanno usato film popolari per attirare i fan che non avevano abbonamenti, offrendo loro la possibilit\u00e0 di guardare gli spettacoli sul sito web falso.<\/p>\n<div id=\"attachment_26022\" style=\"width: 1079px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26022\" class=\"wp-image-26022 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/11\/17174054\/netflix-phishing-screen-4.png\" alt=\"\" width=\"1069\" height=\"960\"><p id=\"caption-attachment-26022\" class=\"wp-caption-text\">Questa pagina non ufficiale invita i fan a guardare o scaricare The Mandalorian<\/p><\/div>\n<p>Come teaser, mostrano una breve clip, che a volte cercano di far passare come un nuovo episodio non ancora trasmesso. Il pi\u00f9 delle volte, \u00e8 tagliato da trailer che sono stati a lungo di dominio pubblico. Alle vittime incuriosite viene poi chiesto di acquistare un abbonamento a basso costo per continuare a guardare. Quello che segue \u00e8 uno scenario classico: tutti i dati di pagamento inseriti dagli utenti vanno direttamente ai truffatori, e l\u2019episodio mai visto rimane tale.<\/p>\n<h2>Non sar\u00e0 pi\u00f9 il vostro account<\/h2>\n<p>I criminali informatici sono interessati a qualcosa di pi\u00f9 dei dettagli dei conti bancari, anche le credenziali degli account per i servizi di streaming sono molto richieste. Poich\u00e9 gli account hackerati con abbonamenti a pagamento <a href=\"https:\/\/securelist.com\/streaming-related-cyberthreats-report-2021\/104833\/\" target=\"_blank\" rel=\"noopener\">vengono messi in vendita sul dark web<\/a>, un giorno potreste accedere e scoprire che qualcun altro lo sta utilizzando.<\/p>\n<p>Dopo tutto, a seconda del vostro piano Netflix, potete trasmettere su 1-4 dispositivi contemporaneamente, e i criminali informatici possono vendere le vostre credenziali di accesso a qualsiasi numero di streamer. Questo significa che potreste trovarvi a dover aspettare in fila fino a quando qualche sconosciuto smetta di guardare.<\/p>\n<div id=\"attachment_26023\" style=\"width: 1842px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26023\" class=\"wp-image-26023 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/11\/17174149\/netflix-phishing-screen-5.png\" alt=\"\" width=\"1832\" height=\"872\"><p id=\"caption-attachment-26023\" class=\"wp-caption-text\">Questa falsa pagina di login di Netflix sembra proprio quella vera<\/p><\/div>\n<p>Anche questa potrebbe non essere la fine: molte persone <a href=\"https:\/\/www.kaspersky.it\/blog\/never-reuse-passwords-story\/16666\/\" target=\"_blank\" rel=\"noopener\">usano la stessa password per diversi account<\/a>, e i database di password rubate sono duri a morire. Se la loro password \u00e8 la stessa ovunque, la vittima dovr\u00e0 solo inserirla una volta su una pagina di phishing.<\/p>\n<h2>Comprate un abbonamento per voi, non per i criminali informatici<\/h2>\n<p>I criminali informatici truffano gli amanti dei film e degli spettacoli televisivi in modi diversi. Alcuni dei loro stratagemmi sono abbastanza facili da individuare, altri meno. Seguendo semplici regole di sicurezza digitale, potrete proteggere i vostri dati non solo nei siti di streaming, ma anche altrove.<\/p>\n<ul>\n<li>Non cliccate sui link nelle e-mail, anche se un messaggio sembra provenire da un vero servizio di streaming (o altro). Andate sempre al sito ufficiale inserendo l\u2019indirizzo manualmente o attraverso l\u2019app;<\/li>\n<li>Non fidatevi di nessuna persona o sito che promette la visione di film o spettacoli prima della prima ufficiale;<\/li>\n<li>Prestate attenzione ai <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/\" target=\"_blank\" rel=\"noopener\">campanelli d\u2019allarme<\/a> che vi suggeriscono la presenza di e-mail di phishing o siti web falsi;<\/li>\n<li>State all\u2019erta e leggete di pi\u00f9 su truffe e schemi di phishing per capire quali e-mail e siti web sono affidabili e quali si dovrebbero evitare;<\/li>\n<li>Usate password diverse per tutti gli account che vi interessano, e usate un <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">password manager<\/a> che le ricorder\u00e0 al posto vostro;<\/li>\n<li>Utilizzate una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a><strong>\u00a0<\/strong>che identifichi gli allegati dannosi e blocchi i siti web di phishing.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analizziamo alcuni esempi tipici di esche di phishing per gli streamer cinematografici.<\/p>\n","protected":false},"author":2484,"featured_media":26016,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[750,62,116,1110,1118],"class_list":{"0":"post-26015","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-account","9":"tag-password","10":"tag-phishing","11":"tag-streaming","12":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/netflix-phishing\/23657\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/netflix-phishing\/19109\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/netflix-phishing\/9553\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/netflix-phishing\/25739\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/netflix-phishing\/23790\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/netflix-phishing\/26456\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/netflix-phishing\/31921\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/netflix-phishing\/10286\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/netflix-phishing\/42927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/netflix-phishing\/15546\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/netflix-phishing\/31977\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/netflix-phishing\/27857\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/netflix-phishing\/24594\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/netflix-phishing\/29972\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/netflix-phishing\/29776\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26015"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26015\/revisions"}],"predecessor-version":[{"id":26019,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26015\/revisions\/26019"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26016"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}