Netflix - Phishing
FPH24-00946Desde el CSIRT de Gobierno alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.
En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente, a través de email:
"Estamos teniendo algunos problemas con su información de facturación actual. Lo intentaremos de nuevo, pero mientras tanto es posible que desees actualizar tus datos de pago."
El correo electrónico incluye un enlace a un formulario para capturar credenciales de usuarios.
Indicadores de Compromiso
Tipo | Valor | Comentario |
---|---|---|
IPv4 | 199. 189. 224. 25 | IP SMTP |
IPv4 | 76. 76. 21. 93 | IP Sitio falso |
URL | https: //jemi. so/nitwatchflex-24 | URL Sitio falso |
URL | https: //yekx619z. dreamwp. com/wp-admin/css/colors/blue/daz/update/pay-method. php | URL Sitio de pago |
Asunto Email | NETFLIX | Asunto del correo electronico |
postmaster@032b20ffab. nxcli. io | Correo de salida |