Sažetak:
-
Preko 7 milijuna korisničkih računa za streaming servise procurilo je online
-
Netflix čini više od 5 milijuna pogođenih računa
-
Curenje nije nastalo hakiranjem servisa, već phishingom i špijunskim ekstenzijama
-
Najveća opasnost je ako koristite iste lozinke za više servisa
-
Što učiniti? Odmah promijenite lozinku i koristite dvofaktorsku autentifikaciju ako je to moguće
Internetska sigurnosna tvrtka Kaspersky objavila je izvješće u kojem navodi da je u 2024. godini identificirano preko 7 milijuna kompromitiranih korisničkih računa za najpopularnije streaming servise. Do curenja podataka nije došlo zbog sigurnosnih propusta samih servisa, već putem drugih zlonamjernih metoda poput špijunskih proširenja za preglednike i lažnih phishing stranica koje korisnike navode da sami unesu svoje podatke.
Najveći broj pogođenih računa odnosi se na Netflix – više od 5 milijuna od ukupno 7 milijuna, a među kompromitiranim su i računi za Prime Video, Disney+, HBO Max i Apple TV+.
Geografski gledano, najviše pogođenih korisnika dolazi iz Brazila, zatim Meksika i Indije, no kompromitirani računi identificirani su i u Velikoj Britaniji, Kanadi, Australiji i Japanu.
Kolika je stvarna opasnost? U većini slučajeva, curenje ovih podataka ne znači automatsku ugrozu financijskih informacija jer su podaci o plaćanju obično zaštićeni i nevidljivi drugim korisnicima. Ipak, postoje određeni izuzeci:
-
Ako se isti podaci koriste za prijavu na više servisa (npr. Amazon Prime Video i Amazon račun), moguće je da napadači dobiju pristup uslugama gdje mogu vršiti kupnje.
-
Ako Apple TV+ koristi isti login kao i vaš Apple ID, potencijalno postoji pristup plaćanjima unutar Apple ekosustava.
Srećom, i Amazon i Apple nude dvofaktorsku autentifikaciju. Ako ju još niste aktivirali, to je važno učiniti odmah. Netflix još uvijek ne podržava ovu opciju, ali nudi vlastite upute za sigurnost računa.
Zašto su lozinke ugrožene? Veći problem nastaje kada korisnici koriste istu lozinku za više servisa. Ako hakeri dobiju pristup jednoj platformi, mogu pokušati upotrijebiti iste podatke i za druge – uključujući online trgovine i financijske servise.
Zato se preporučuje korištenje upravitelja lozinki (password managera) koji omogućuju jedinstvenu lozinku za svaku uslugu. Današnji pametni telefoni već imaju ugrađene alate za to.
Ako sumnjate da vam je račun kompromitiran:
-
Odmah promijenite lozinku.
-
Aktivirajte dvofaktorsku autentifikaciju gdje god je dostupna.
-
Počnite koristiti upravitelj lozinki.
Kako se zaštititi u budućnosti? Kaspersky je u svom izvješću naglasio tri ključna savjeta:
-
Koristite isključivo legitimne pretplate i aplikacije s provjerenih izvora.
-
Provjerite autentičnost stranica prije unosa osobnih podataka – obratite pažnju na URL i naziv servisa.
-
Budite oprezni s preuzimanjem datoteka – .exe i .msi ekstenzije često su povezane s malicioznim softverom.
Sigurno ponašanje na internetu jednako je važno kao i tehničke mjere zaštite. Edukacija, oprez i odgovorna upotreba digitalnih alata ključ su osobne sigurnosti na mreži.