Zespół CERT Polska poinformował o nowej kampanii phishingowej, w której cyberprzestępcy wykorzystują wizerunek platformy streamingowej Disney+.
Atak opiera się na fałszywych wiadomościach e-mail, w których oszuści informują o rzekomej nieudanej płatności za subskrypcję. Celem ataku jest wyłudzenie danych logowania użytkowników.
W rozsyłanych wiadomościach zawarty jest link prowadzący do fałszywej strony, która imituje panel logowania Disney+. Kliknięcie w ten link może skutkować przejęciem danych dostępowych przez osoby trzecie. CERT Polska podkreśla, że adres e-mail nadawcy nie jest powiązany z Disney, choć jego nazwa może być łudząco podobna do oficjalnych kanałów komunikacji platformy.
Jak rozpoznać i uniknąć ataku:
CERT Polska apeluje o ostrożność i przypomina, że cyberprzestępcy często wykorzystują znane marki do wzbudzenia zaufania i skłonienia użytkowników do nieświadomego przekazania swoich danych.