Utilizatorii Netflix din Africa de Sud primesc un nou avertisment de securitate după ce specialiștii în securitate cibernetică au descoperit o creștere a atacurilor care permit infractorilor să preia accesul la conturi fără să cunoască parola victimei.
Problema nu afectează doar Netflix, ci și platforme precum YouTube, Reddit sau serviciile de e-mail.
Metoda folosită de atacatori este mai sofisticată decât clasicele tentative de phishing. În loc să fure direct parola, hackerii urmăresc să obțină fișierele numite „cookies”, pe care browserul le salvează pentru a menține utilizatorul conectat la diferite site-uri. Dacă aceste date ajung în mâinile infractorilor, ei pot intra în anumite conturi fără să mai treacă prin ecranul de autentificare.
Potrivit unei analize realizate de NordVPN, peste 52 de miliarde de cookies au ajuns în baze de date folosite de infractori cibernetici la nivel mondial. Servicii extrem de populare precum Google, Facebook, Microsoft, Netflix, YouTube și Reddit apar frecvent în aceste seturi de date compromise.
Atacul este cunoscut în industria de securitate drept „session hijacking” sau deturnarea sesiunii. În esență, infractorul nu îți sparge parola, ci profită de faptul că browserul tău este deja autentificat. Din perspectiva platformei, atacatorul pare să fie chiar utilizatorul legitim.
Partea îngrijorătoare este că multe victime nici măcar nu își dau seama că au fost compromise. Totul începe de obicei cu instalarea unui program malițios, descărcat după accesarea unor site-uri suspecte, a unor programe piratate sau a unor linkuri primite prin mesaje și e-mailuri. Aceste programe fură discret informațiile stocate în browser și le transmit către rețele infracționale.

Tot mai mulți specialiști atrag atenția că autentificarea în doi pași și actualizarea permanentă a dispozitivelor au devenit esențiale. Multe dintre conturile compromise la nivel global au fost asociate cu reutilizarea parolelor și cu lipsa unor măsuri suplimentare de protecție.
Pentru utilizatorii Netflix și ai altor platforme online, câteva măsuri simple pot reduce semnificativ riscul. Evitarea aplicațiilor descărcate din surse necunoscute, verificarea periodică a sesiunilor active, deconectarea dispozitivelor necunoscute și schimbarea parolei atunci când apare cea mai mică suspiciune pot face diferența dintre un cont sigur și unul compromis.
Într-o lume în care aproape fiecare serviciu online folosește opțiunea „Ține-mă minte”, infractorii au înțeles că uneori este mai ușor să fure cheia deja introdusă în broască decât să spargă lacătul. Iar asta transformă cookies-urile dintr-un simplu instrument de confort într-o țintă extrem de valoroasă pentru atacatori.





Participa si tu la discutie!