Ci vogliono fregare Netflix!!!

Un SMS che ci avverte di un pagamento non andato a buon fine serve in realtà per rubarci qualsiasi dato inseriremo, compresi quelli della carta di credito

maicolengel butac 1 Dic 2023
article-post

Oggi un articolo di poche righe, ma necessario, visto che ieri, a seguito del settimanale incontro con Radio Pico, alcuni ascoltatori hanno inviato lo screenshot di un messaggio SMS che stavano ricevendo “a raffica”, questo:

Il rinnovo automatico non è riuscito. Risolvi il problema entro il 29/11/2023 al seguente indirizzo: https://serviceclientconnect com

Il messaggio, se clicchiamo sul link, ci rimanda a una finta home page di Netflix, finta home page dove ci viene chiesto di inserire il nostro username e la password. Se siamo clienti del servizio può essere che ci venga automatico farlo per andare a controllare come mai il rinnovo non sia andato a buon fine. NON FATELO!!!

Nel momento in cui inserite username e password avete appena regalato l’accesso al vostro profilo Netflix ad altre persone. Persone che, oltre ad avere a disposizione tutte le informazioni legate al vostro abbonamento, potranno modificare i dati di accesso e rubarvi l’account.

Noi, usando dati inventati, abbiamo fatto la prova, per documentare cosa succede. Il servizio non fa alcuna verifica dei dati, qualsiasi combinazione di username e password inseriate venite subito rimandati a questa pagina:

Your account is temporarily suspended. Your last payment failed. Please update your payment methods to continue enjoying our services.

Se clicchiamo su Next ci vengono chiesti tutti i nostri dati, nome cognome, indirizzo, data di nascita, obbligatori per andare avanti; se li inseriamo tutti passiamo alla parte finale della truffa, quella in cui ci viene richiesto di inserire i dati della nostra carta di credito, incluso il CVV, il truffatore a quel punto può fare qualsiasi cosa, rubarci soldi, rubarci il profilo Netflix, ma anche fare altri danni come rubarci l’identità: d’altronde gli abbiamo fornito tutto quanto è necessario per farlo, dal nostro indirizzo di casa alla data di nascita.

Non cascateci!

Il messaggio è chiaramente un tentativo di phishing, di quelli che colpiscono facilmente chi ancora usa gli SMS, magari avvertite i vostri genitori.

Piccolo spazio divulgativo con l’aiuto di ChatGPT:

I messaggi di phishing sono e-mail o comunicazioni fraudolente che cercano di indurre l’utente a fornire informazioni sensibili, come dettagli bancari, password, o altre credenziali di accesso. Questi messaggi spesso imitano l’aspetto e il tono delle comunicazioni ufficiali da aziende note, ma contengono link a siti web falsi o dannosi.

Gli elementi chiave a cui fare attenzione e che possono indicare che un messaggio è in realtà un tentativo di phishing sono:

  • URL sospetti: L’indirizzo web fornito nel messaggio (https://serviceclientconnect.com) sembra sospetto. Spesso gli URL nei messaggi di phishing hanno lievi differenze rispetto agli URL ufficiali o utilizzano nomi di dominio non correlati all’entità che affermano di rappresentare.
  • Richiesta di azioni urgenti: I messaggi di phishing spesso creano un senso di urgenza, come la necessità di risolvere un problema entro una certa data, per costringere le vittime a prendere decisioni affrettate.
  • Mancanza di personalizzazione: Le comunicazioni ufficiali di solito sono personalizzate con il tuo nome o altri dettagli specifici. I messaggi generici sono spesso un segno di phishing.
  • Errori nel testo: Anche piccoli errori possono essere segnali di avvertimento. Purtroppo grazie alle IA gli errori di questo tipo sono sempre meno frequenti.

maicolengel at butac punto it

Se ti è piaciuto l’articolo, sostienici su Patreon o su PayPal! Può bastare anche il costo di un caffè!
Un altro modo per sostenerci è acquistare uno dei libri consigliati sulla nostra pagina Amazon, la trovi qui.

Ci è stato segnalato un post che sta circolando su alcuni canali social, ve lo riportiamo per intero: 💫1947 PROGETTO ALFA💫 ✨Questa fotografia è stata scattata all’interno di una struttura di ricerca militare classificata a Fort Detrick, nel Maryland. ✨La macchina che vedete è il Prototipo 3 di quello che sarebbe poi diventato il MedBed. […]

maicolengel butac | 13 mar 2026

Una lettrice ci invia su WhatsApp quella che potremmo definire una segnalazione a metà – non un ciao, non un buongiorno, ma solo: DIAFORMRX, capsule contro il diabete, del Dr. Franco Berrino, pubblicizzate da lui in un video, è una bufala? La risposta è ovviamente sì, il video con Franco Berrino non ci è stato […]

maicolengel butac | 12 mar 2026

Lo so, abbiamo già parlato più e più volte del sistema per aumentare il traffico sfruttato da certi siti, e abbiamo già trattato anche il dominio di cui parliamo oggi, Fidelity Donna (donna.fidelity/ house.eu) sito che da anni utilizza post clickbait per spingere gli utenti verso articoli dal contenuto inconsistente. Il post di oggi sfrutta […]

maicolengel butac | 27 feb 2026

I post sponsorizzati lunghissimi, anche grazie all’uso delle IA generative, stanno andando alla grande sui social network. Oggi ne abbiamo visto uno che comincia così: VETERINARIA CANINA CON 19 ANNI DI ESPERIENZA ROMPE IL SILENZIO: A tutti i proprietari di cani che ogni mese applicano spot-on chimici, collari o danno compresse antiparassitarie pensando di fare […]

maicolengel butac | 17 feb 2026