{"id":1959,"date":"2017-12-27T08:30:21","date_gmt":"2017-12-27T07:30:21","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=1959"},"modified":"2020-10-22T16:00:03","modified_gmt":"2020-10-22T14:00:03","slug":"phishing-netflix-secondo-atto","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-netflix-secondo-atto\/","title":{"rendered":"Phishing Netflix secondo atto"},"content":{"rendered":"\n<p>Tempo fa avevo <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-netflix\/\">segnalato un caso di phishing Netflix<\/a> che era in inglese, segno inequivocabile che c&#8217;era qualcosa che non andava. Ecco invece ora un phishing Netflix secondo atto sempre in inglese ma dai contenuti differenti.<\/p>\n\n\n\n<p>L&#8217;email ha come oggetto <em>\u039dE\u03a4FLI\u03c7 \u0391cc\u03bf\u03c5n\u03c4 Update &#8211; Receipt#547980<\/em> e arriva da <em><span class=\"gD\" data-hovercard-id=\"postmaster@albnetflix.fr\">\u039dE\u03a4FLI\u03c7<\/span>&nbsp;<\/em><span class=\"go gD\"><em>postmaster@albnetflix.fr<\/em>.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come riconoscere il phishing su Netflix<\/h2>\n\n\n\n<p>Tre elementi in questa email<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Nota subito l&#8217;uso di caratteri greci al posto di quelli standard inglesi o italiani. Invece di <em>NETFLIX Account Update<\/em> trovi scritto <em>\u039dE\u03a4FLI<strong>\u03c7<\/strong> \u0391cc\u03bf<strong>\u03c5n\u03c4<\/strong> Update <\/em>dove in grassetto ho evidenziato i caratteri greci utilizzati che somigliano a quelli latini ma sono utilizzati per cercare di ingannare i filtri antiSPAM, peraltro senza riuscirci. Questo dell&#8217;uso di caratteri di alfabeti non latini al posto di quelli standard \u00e8 un trucco spesso usato ma ha l&#8217;effetto di bollare irrimediabilmente un&#8217;email come tentativo di phishing perch\u00e9 se ti dovesse scrivere veramente Netflix, non userebbe sicuramente sistemi come questo.<\/li><li>Il secondo elemento \u00e8 che un&#8217;email da Netflix arriva da <strong><em>netflix.com<\/em><\/strong> e non da <span class=\"go gD\"><em>albnetflix.fr<\/em><\/span><\/li><li>Il terzo elemento \u00e8 <strong>l&#8217;uso dell&#8217;inglese<\/strong> quando Netflix \u00e8 tradotto in tutte le principali lingue. Se hai un account italiano ti scrivono in italiano, non in inglese.<\/li><\/ol>\n\n\n\n<p>Ecco l&#8217;email in formato testuale<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>We recently failed to validate your payment information, we hold on record for your account,<br>therefore we need to ask you to complete a brief validation process in order to verify your billing and payment details.<\/p><p>Click here to verify your account<\/p><p>Failure to complete the validation process will result in a suspension of your netflix membership.<\/p><p>We take every step needed to automatically validate our users,<br>unfortunately in this case we were unable to verify your details.<br>The process will only take a couple of minutes<br>and will allow us to maintain our high standard of account security.<\/p><p>Netflix Support Team<\/p><\/blockquote>\n\n\n\n<p>This message was mailed automatically by Netflix during routine security checks. We are not completely satisfied with your account information and required you to update your account to continue using our services uniterrupted.<\/p>\n\n\n\n<p>e in formato immagine cos\u00ec capisci anche come si presenta se dovessi riceverla<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"612\" height=\"458\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-2.png\" alt=\"netflix phishing\" class=\"wp-image-1965\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-2.png 612w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-2-300x225.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-2-600x449.png 600w\" sizes=\"auto, (max-width: 612px) 100vw, 612px\" \/><\/figure><\/div>\n\n\n\n<p>Cliccando sul link appare una bruttissima copia del sito Netflix<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1344\" height=\"847\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto.jpg\" alt=\"netflix phishing sito contraffatto\" class=\"wp-image-1966\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto.jpg 1344w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto-300x189.jpg 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto-768x484.jpg 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto-1024x645.jpg 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-sito-contraffatto-600x378.jpg 600w\" sizes=\"auto, (max-width: 1344px) 100vw, 1344px\" \/><\/figure><\/div>\n\n\n\n<p>che ha questo url, palesemente falso<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"403\" height=\"32\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/netflix-phishing-url-falso.png\" alt=\"netflix phishing url falso\" class=\"wp-image-1967\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/netflix-phishing-url-falso.png 403w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/netflix-phishing-url-falso-300x24.png 300w\" sizes=\"auto, (max-width: 403px) 100vw, 403px\" \/><\/figure><\/div>\n\n\n\n<p>Ovviamente non mi sono fermato e ho inserito dei dati falsi. Prima mi \u00e8 stato chiesto di aggiornare le informazioni personali<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"920\" height=\"715\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-informazioni-personali.png\" alt=\"netflix phishing informazioni personali\" class=\"wp-image-1968\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-informazioni-personali.png 920w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-informazioni-personali-300x233.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-informazioni-personali-768x597.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-informazioni-personali-600x466.png 600w\" sizes=\"auto, (max-width: 920px) 100vw, 920px\" \/><\/figure><\/div>\n\n\n\n<p>e successivamente di inserire le mie informazioni di pagamento. Sempre qui si va a finire!<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"932\" height=\"745\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-carta-credito.png\" alt=\"netflix phishing informazioni pagamento carta di credito\" class=\"wp-image-1969\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-carta-credito.png 932w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-carta-credito-300x240.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-carta-credito-768x614.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/12\/phishing-netflix-carta-credito-600x480.png 600w\" sizes=\"auto, (max-width: 932px) 100vw, 932px\" \/><\/figure><\/div>\n\n\n\n<p>Questa email \u00e8 in inglese ed \u00e8 pi\u00f9 semplice da scoprire perch\u00e9 se Netflix dovesse scriverti, lo farebbe in italiano e non certo in inglese, ma siccome ultimamente di queste email &#8211; in italiano &#8211; ne circolano veramente tante e distinguerle \u00e8 difficilissimo, ti consiglio di <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/tag\/netflix\/\">dare un&#8217;occhiata alle altre email di phishing Netflix<\/a> che stanno circolando.<\/p>\n\n\n\n<p>Come sempre, fai attenzione!!!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tempo fa avevo segnalato un caso di phishing Netflix che era in inglese, segno inequivocabile che c&#8217;era qualcosa che non andava. Ecco invece ora un phishing Netflix secondo atto sempre in inglese ma dai contenuti differenti. L&#8217;email ha come oggetto \u039dE\u03a4FLI\u03c7 \u0391cc\u03bf\u03c5n\u03c4 Update &#8211; Receipt#547980 e arriva da \u039dE\u03a4FLI\u03c7&nbsp;postmaster@albnetflix.fr. Come riconoscere il phishing su Netflix [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[9],"tags":[2722],"class_list":["post-1959","post","type-post","status-publish","format-standard","hentry","category-phishing","tag-netflix"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/1959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=1959"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/1959\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=1959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=1959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=1959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}