Los streamers abandonan Netflix después de la prohibición de compartir contraseñas y se dirigen a la web oscura
Desde fuera, la prohibición de compartir contraseñas de Netflix puede parecer una Neto positivo para la ciberseguridadpero ya hay datos que sugieren que también hay algunas desventajas, en particular, algunos transmisores han abandonado Netflix a favor de las ofertas de la web oscura.
El 8 de febrero, Netflix lanzó su nueva política presupuestaria en preparación para EE. UU. y otros mercados importantes. Canadá, Nueva Zelanda, Portugal y España. El golpe fue duro y rápido: a finales del mes siguiente, más de 1 millón de suscriptores españoles se habían desconectado. Así lo informó la empresa de análisis británica Kantar.
¿Adónde han ido todos estos espectadores? Ciertamente no Hulu…
De hecho, los investigadores de Check Point pronto descubrieron que la nueva política de Netflix «creaba un escenario ideal para los ciberdelincuentes». Los antiguos titulares de cuentas que no estaban dispuestos a gastar los $ 7.99 adicionales por mes para continuar con su servicio recurrieron a ofertas muy reducidas de la parte más vulnerable de Internetexplicaron en una publicación de blog del 24 de mayo.
En los canales de Telegram, los piratas informáticos han estado promocionando el «acceso completo» a Netflix por solo 190 rupias indias, que son alrededor de $ 2,30. €2.15. Por supuesto, podrían ofrecer tales descuentos porque habían secuestrado estas cuentas a través de credenciales de usuario comprometidas.
Como era de esperar, estas ofertas no fueron tan buenas como parecían. «Es posible que estos ciberdelincuentes no estén cumpliendo su trato». Los investigadores de Check Point dijeron que «encontraron casos en los que a los usuarios se les negó el acceso o se les bloqueó el acceso después de unos días, semanas o meses».
Los cambios en la política de Netflix ofrecen a las víctimas de phishing
Más allá de vender cuentas secuestradas, los piratas informáticos se han aprovechado de las noticias sobre la historia de Netflix. Los usuarios se encuentran en una posición vulnerable cuando se realizan cambios importantes en el acceso a su cuentapara lanzar ataques de ingeniería social.
«Hemos visto correos electrónicos de phishing con líneas de asunto como ‘Su notificación de suspensión’, ‘Actualización requerida: cuenta de Netflix en espera’ y ‘Su suscripción caducará pronto’, enviados desde direcciones de correo electrónico que se hacen pasar por Netflix», dijo Omer Dembinsky, analista de datos. líder de grupo en Check Point Software.
Los usuarios atraídos por estas estafas contemporáneas podrían haber aterrizado en un dominio de phishing como «netflix-update-gate2».[.]com”, dice, donde ingresar las credenciales significaba que sus cuentas se entregaban a los atacantes, quienes luego podían revender esas cuentas en la web oscura.
Irónicamente, la mejor manera de prevenir el abuso de cuentas de Netflix de segunda mano es seguir las nuevas pautas de Netflix. Como aconsejaron los investigadores en su publicación de blog, «Ahora es el momento de que los usuarios implementen las medidas criticadas anteriormente por Netflix y limiten el acceso compartido a sus cuentas».
La moraleja de la historia? Incluso con las mejores intenciones, no siempre es fácil predecir cómo el cambio de política de una organización afectará a sus usuarios. Los proveedores de negocio a consumidor (B2C) deben ser conscientes de que esto puede tener consecuencias de ciberseguridad no deseadas. En ese caso, queda por ver si la prohibición de compartir contraseñas de Netflix tendrá un impacto positivo o negativo en la seguridad a largo plazo.
Nos llegó este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/streamers-netflix-dark-web-password-sharing-ban
.jpg?#)