Netflix Phishing Seite unter die Lupe genommen

electric.larry

\''; DROP TABLE user; --
Registriert
13 Dez. 2014
Beiträge
4.484
Ort
Raum 43
Ich habe vor einigen Tagen eine E-Mail mit dem Betreff "Please Update Your Payment Method" vom Absender ser@netf.co erhalten.

In der Mail heisst es:

We recently failed to validate your payment information, we hold on record for your account,
therefore we need to ask you to complete a brief validation process in order to verify your billing and payment details.

Click here to verify your account

Failure to complete the validation process will result in a suspension of your netflix membership.

We take every step needed to automatically validate our users,
unfortunately in this case we were unable to verify your details.
The process will only take a couple of minutes
and will allow us to maintain our high standard of account security.


Netflix Support Team


This message was mailed automatically by Netflix during routine security checks. We are not completely satisfied with your account information and required you to update your account to continue using our services uniterrupted.

Der Link führt zu folgender Seite (klick auf eigene Gefahr!)


Dahinter versteckt sich eine sehr schön gestaltete Netflix Phishing Seite, auf der man sich (natürlich) mit beliebigen Infos anmelden kann. Im weiteren Verlauf der Seite werden Kreditkartendaten "verifiziert" und man wird schlussendlich auf die echte Netflix Seite weitergeleitet.

Bildschirmfoto von »2017-10-01 15-07-09«.png

Bildschirmfoto von »2017-10-01 15-08-20«.png

Bildschirmfoto von »2017-10-01 15-08-25«.png

Bildschirmfoto von »2017-10-01 15-11-02«.png

Bildschirmfoto von »2017-10-01 15-11-47«.png


Interessant ist, dass die Seite auch 3 Tage nachdem ich die Phishing Mail erhalten habe noch immer online ist. Der Domain Registrar meinte lediglich, dass die Seite bei einem anderen Hoster liegt. Der Hoster hat auf die Kontaktaufnahme nicht reagiert.

Chrome zeigt inzwischen jedoch zumindest eine Phishing Warnung an.
 
Abgesehen davon, dass du Phising verbreitest, geht es um was nun?
 
@James
Die Öffentlichkeit informieren?
Auch frage ich mich, wieso er "Phishing verbeiten" soll.
 
Ich hab mich da jetzt angemeldet, aber irgendwie hat er meinen Login danach nicht bei Netflix übernommen, da kommt immer "Username or Passwort wrong", wie transferiere ich meinen surroundssound account jetzt nach netflix??
 
Hast Du auch all Deine KK und persoenlichen Informationen richtig angegeben?
Mit fake Daten wird das nichts ... :D
 
Wer Probleme hat, der soll mir seine Daten geben. Ich werde sie dann kostenlos testen und dann die Ergebnisse alsbald mitteilen.
PM nicht nötig, schreibt einfach alles hier rein.
 
@Snake Pilsken
Fast, stell noch ein Nacktbild von dir hier rein, dann kanns auch schon los gehen. :D
 
Könnte man nicht die Anmeldeseite des ngb mit dem Netflixlink da oben verknüpfen? Ich fände das ökonomisch. Aufgrund der jüngsten Ereignisse käme das auch den Nutzer entgegen. Schließlich sind identische Nutzernamen und einfache Passwörter, über viele Jahre und Webseiten hinweg verwendet, absolut en vogue.
 
Zurück
Oben