Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

IPTV Schwarzmarkt Netflix-Logins werden um 25 Cent verkauft

Der Erfolg von Netflix ruft auch Angreifer auf den Plan. Sie haben es auf die Passwörter von Nutzern des Streaming-Dienstes abgesehen.

Du musst angemeldet sein, um Bilder zu sehen.


Der am Schwarzmarkt erhältliche Netflix Generator spuckt Konten für den Streaming-Dienst aus - Foto: Symantec, Screenshot futurezone​

Wie die US-Sicherheitsfirma Symantec berichtet, nimmt die Anzahl von Malware- und Phishing-Attacken auf Netflix-Nutzerdaten zu. Mit den erbeuteten Daten wird Interessierten ein billigerer Zugang zu dem Streaming-Dienst angeboten. Laut Symantec hat sich ein reger Handel mit Netflix-Passwörtern etabliert.


Foto: Symantec, Screenshot futurezone​

Netflix-Abos können, je nach Preismodell, auf bis zu vier Geräten gleichzeitig genutzt werden. Abnehmer von erbeuteten Passwörtern wird von den Verkäufern nahegelegt, die Log-in-Daten nicht zu verändern. Denn damit könnten Nutzer, deren Zugangsdaten verkauft werden, alarmiert werden.

Angriffswelle in Dänemark

Die Log-in-Daten werden von den Angreifern entweder über Schadsoftware oder über traditionelle Phishing-Attacken, bei denen Nutzer auf gefälschte Netflix-Websites umgeleitet werden, erbeutet. Ende Jänner habe es etwa in Dänemark eine solche Angriffswelle gegeben, so die Symantec-Forscher.

Foto: Symantec, Screenshot futurezone​

Netflix, das in 190 Ländern der Welt aktiv ist, hat nach eigenen Angaben mehr als 75 Millionen Abonnenten. Wie viele Nutzerkonten von den Angriffen betroffen sind, ist nicht bekannt. Nach Angaben der Sicherheitsfirma werden Log-in-Daten bereits ab 25 US-Cent angeboten. Netflix-Abos sind im Vergleich dazu ab rund acht Euro zu haben.

Konto-Generator
Erhältlich sind auch Tools, mit denen sich Netflix-Konten generieren lassen. Die dahinterliegenden Datenbanken werden von den Angreifern regelmäßig mit neuen Log-in-Daten gefüttert. Käufer können die Software entweder zum Eigenbedarf verwenden oder die Zugangsdaten am Schwarzmarkt weiterverkaufen.

Die Masche ist nicht neu. Die Sicherheitsfirma McAfee warnte im vergangenen Jahr vor ähnlichen Angriffen, die es auf Zugangsdaten zum Streaming-Dienst des US-Fernsehprogrammanbieters HBO und zur Website von Marvel Comics abgesehen hatten.

Quelle; futurezone
 
Für 25 Cent gibt es gestohlene Netflix-Accounts auf dem Schwarzmarkt

Mit der Beliebtheit und der breiten Verfügbarkeit des Videostreamingdienst Netflix wächst auch das Potential für Betrüger. Vor dem Handel mit gestohlenen Nutzerdaten und den dahinter liegenden Phishing-Aktivitäten, mit denen Hacker an die Daten kommen, warnt jetzt das Sicherheitsunternehmen Symantec.

Entdeckt haben das Sicherheitsforscher von Symantec gleich mehrere Kampagnen, mit denen Schwindler zum einen an echte Login-Daten kommen, und zum anderen diese dann wieder verkaufen. In beiden Fällen werden Nutzer mit dem Versprechen eines extrem günstigen Netflix-Abos angelockt. Verkauft werden die durch die Malware und durch Phishing erlangten Nutzerdaten dann zum Spotpreis von nur 25 Cent pro Stück. Dabei werden bestehenden Netflix-Nutzer zum Beispiel per Mail ausgetrickst, sodass sie sich auf einer gefälschten Webseite anmelden, die dem Original von Netflix nachempfunden wird. Gibt ein Nutzer dort seine Daten an, stehen den Betrügern die Logins anschließend zur Verfügung.
Klassischerweise werden die Abonnenten auf die falschen Seiten mit der Bitte gelockt, ihre Kundendaten zu überprüfen oder zu bestätigen. Daher gilt wie bei allen Phishing-Aktionen immer der Hinweis, nie auf Links in Mails zu klicken sondern besser die entsprechenden Seiten im Browser direkt anzuwählen und so zu überprüfen, ob beim echten Dienst tatsächlich Daten angefragt werden. Zudem sollte man sich die Adresse des Absenders genau anschauen, da sie meist den Betrug schon offenbaren.

Abo-Inhaber meist unwissend
Das Geschäft mit den verkauften Login-Daten soll kräftig florieren. Für die Betrüger sind besonders Accounts von Nutzen, die mehrere Nutzer gleichzeitig akzeptieren, also Familienabos. Die Inhaber der Abos müssten es dann nicht einmal selbst bemerken, dass auf ihre Kosten noch Jemand gratis mit zuschaut. Allerdings besteht auch die Gefahr, das der echte Abonnent ausgesperrt wird, wenn sich zu viele Nutzer mit seinen Daten anmelden.

Symantec hat zudem eine Malware entdeckt, die Nutzern ebenfalls vorgaukelt, eine offizielle Netflix-App zu sein. Sie lockt Bestandskunden mit dem Versprechen an, gegen eine geringe Zahlung ein Lifetime-Abo zu erhalten. So hat die Malware hinterlegt auf dubiosen Download-Portalen hohe Installationsraten. Versucht der Nutzer sich dann anzumelden, werden die Nutzerdaten abgegriffen und teilweise auch Bankdaten gestohlen, heißt es.

Möglich wird das auch, weil die Betrüger ihre Kampagnen direkt auf spezielle Länder zuschneiden. So ist Symantec eine Aktion bekannt, die sich direkt an dänische Nutzer gewendet hatte und ihnen mitteilte, es bestehe ein Problem mit ihrer Zahlung. Auch eine vermeintliche Netflix-App für Brasilien liegt den Sicherheitsforschern vor.

Geld machen die Betrüger aber nicht vordringlich mit dem Verkauf der Accountinfos, sondern vielmehr mit dem Verkauf weiterer Nutzerdaten und dem Erbeuten sonstiger persönlicher Daten, sobald sie einmal Zugriff auf den fremden Computer erlangt haben.

Quelle; winfuture
 
Zurück
Oben