Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Zombie účet Netflixu překvapil českou divačku, začal jí strhávat peníze

aktualizováno  11:10
Když vám z karty strhnou platbu za předplatné služby, kterou jste před půl rokem zrušili, je to podivné. Pokud kvůli změně přihlašovacích údajů nemůžete odběr znovu ukončit, je to problém. Přesně s tím se na nás obrátila čtenářka. Radíme, jak tomu předcházet.
Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí.

Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí. | foto: koláž Technet.czProfimedia.cz

Služby videa na přání zažívají během pandemie příval uživatelů, nabízí spoustu atraktivního obsahu a lidé zavření doma mají více času jej sledovat. Přinejmenším ta největší z nich, Netflix, se stává atraktivní i pro nepoctivce, kteří přišli na způsob, jak se k nabízenému obsahu dostat zadarmo, tedy využít předplatné někoho jiného.

Méně invazivní varianty si mnozí uživatelé ani nevšimnou, maximálně nejsou spokojení s výběrem doporučení, nebo ne zcela souhlasícími „rozkoukanými“ tituly. Nezvaný uživatel totiž pouze využívá vašeho účtu (přihlašovacích údajů)  a nijak se neprojevuje. Pokud však máte pod jedním účtem více profilů, snadno se taková věc přehlédne.

Horší je, pokud se takový nezvaný uživatel rozhodne změnit přihlašovací údaje. Právoplatný uživatel se pak nejen nemůže předplacenou službu využívat, obtížně se mu také takové předplatné ruší, nebo přihlašovací údaje mění, protože k nastavení v takovou chvíli nemá přístup.

Nejhorší variantou, která se přihodila i jedné naší čtenářce, je využití přihlašovacích údajů účtu se zrušeným předplatným. Pokud u Netflixu zrušíte předplatné, Netflix nechá váš účet zakonzervovaný na svých serverech, když byste se v budoucnu rozhodli předplatné obnovit, vrátíte se ke svým nastavením a výběrům obsahu.

Z pohledu napadeného uživatele

Přišly dva e-maily, minutu po sobě. A pak se platba neobjednaného předplatného objevilo ve výpisu platební karty.

29.8.2019, 11:17 - Uživatelka ukončila své předplatné Netflixu.

27.3.2020, 22:49 - Útočník aktivoval předplatné uspaného účtu s uloženou platební metodou.

27.3.2020, 22:50 - Útočník změnil e-mailovou adresu, tím účet fyzicky ukradl.

Netflix o všech událostech informuje, ale útočníkům nestaví nic do cesty. 

Pro obnovení předplatného se však stačí pouze přihlásit a potvrdit nový odběr, a pokud platí původní platební metoda, vše pokračuje. Útočníci se tak nedostanou k platebním údajům, ale mohou odběr služby obnovit. Když si toho nevšimnete, platíte. A pokud všimnete, není se změněnými přihlašovacími údaji náprava úplně snadná.

Kde útočníci seberou přihlašovací údaje?

S řadou otázek jsme se obrátili na tiskové oddělení společnosti Netflix, na odpověď stále čekáme, jakmile ji budeme mít k dispozici, článek aktualizujeme. Zatím tak vycházíme z konzultace s pracovníky online chatu služby Netflix. Mimochodem, nepotvrdily se nám informace o nedostupnosti podpory, spojeni jsme byli zhruba za minutu (s účtem se soukromou mailovou adresou).

Podle uživatelské podpory za těmito problémy zpravidla stojí předchozí únik uživatelských dat, mezi kterými byl i přihlašovací e-mail a heslo použité pro přihlášení v Netflixu. 

Možností, kudy a jak mohla data utéct, je nepřeberné množství. Při úniku databáze z nějaké online služby (a protože spousta lidí používá stejné kombinace e-mailu a hesla pro spoustu služeb, stačí jeden únik na spoustu škody), podvržený e-mail nebo stránka (phishing), odposlech komunikace na nechráněných veřejných wi-fi sítítch, nebo třeba infikace malwarem. Na internetu se se seznamy uniklých přihlašovacích údajů čile obchoduje a „padouchovi“ pak stačí jen zkusit přihlašovací údaje použít.

Jak tomu předcházet?

Rádi bychom odpověděli, že použitím dvoufaktorové autorizace, která by tento způsob získání cizího účtu prakticky vyloužila, ale bohužel, Netflix ji testoval, ale u některých zařízení bylo použití problematické a pro některé uživatele příliš nekomfortní, a tak od toho upustili. 

Nastavení ve webovém rozhraní Netflixu. 1 - Změna hesla, 2 - kontrola vytvořených profilů, 3 - nedávná aktivita na účtu

Jako první krok doporučujeme změnit si heslo ke službě a to tak, abyste jej nepoužívali u jiné služby a zároveň si jej byli schopni zapamatovat. Kolega Kasík si například pro důležité služby zvolil „Kockal3z3diroup3sokn3m“, což v redakci považujeme bezpečnou a snadno zapamatovatelnou volbu. Je také dobré si heslo nikam nepoznamenat v textové podobě a neříct o něm kolegům. Podrobněji se o tvorbě hesla dočtete ve článku Složitá hesla byla 0my1, lituje autor návrhu. Časté změny spíše škodí.

Druhým krokem může být kontrola, zda už na vašem účtu někdo cizí neparazitoval. Pokud využíváte jen aplikace pro chytré telefony a smartphony, nemuseli byste si cizího profilu ani všimnout, na rozdíl od webu nebo aplikací v chytrých televizorech, kde seznam profilů po každém spuštění vidíte.

Seznam nedávné aktivity jednotlivých připojených zařízení

Dalším krokem by měla být kontrola nedávné aktivity jednotlivých zařízení s účtem využívaných. Pokud tam uvidíte Apple TV, které nemáte, a jako lokalitu třeba Burgundsko, kde jste vy, ani další rodinní příslušníci, nebyli, víte, že máte problém. Jen pozor, podobný efekt může mít zapomenutá aktivovaná firemní VPN síť.

Co se „zombie účtem“?

Pokud u vás nastala ta nejhorší varianta, někdo probudil váš uspaný účet, změnil přihlašovací údaje a Netflix začal ztrhávat platby z vašeho účtu, připravte se na delší štrapaci. Variantu zaslání požadavku e-mailem bychom vynechali a obrátili se na podporu pomocí online chatu.

On-line chat je nyní dostupný jen v angličtině.

Zákaznický servis funguje v omezeném režimu a operátoři pracují z domovů, češtinu nyní jako komunikační jazyk vybrat nejde, nám byla nabídnuta angličtina. Pro komunikaci mějte na paměti e-mail původně použitý pro přihlášení a také číslo a platební kartu.

Ve snadnější situaci jsou ti, kteří za Netflix platí například pomocí služby PayPal, pak stačí v uživatelském rozhraní zrušit autorizaci plateb Netflixu, ten  tak peníze nedostane a předplatné automaticky ukončí. 

Aktualizace 11:10 - Doplnili jsme e-mailovou komunikaci, která krádež účtu doprovázela.

  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 51 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 17 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

{NADPIS}

{LABEL} {POPISEK}

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

v diskusi je 53 příspěvků

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

{NADPIS}

{LABEL} {POPISEK}

Kennedy ho vybral jako prvního černocha. Do vesmíru letěl až teď, v 90 letech

v diskusi je 16 příspěvků

21. května 2024  7:42

Do vesmíru ho vybral jako prvního černošského adepta už prezident John Kennedy. Na svůj let ale...

KVÍZ: Znáte letadla československých pilotů?

v diskusi nejsou příspěvky

24. května 2024

Typů letadel, do kterých usedali českoslovenští letci, bylo nepřeberné množství. Zlomkové množství...

Umělá inteligence Microsoftu má výpadek. Firmě nefunguje ani vyhledávač

v diskusi je 1 příspěvek

23. května 2024  15:56

Nasazení umělé inteligence úzce souvisí s internetovou dostupností. A právě nyní se ukazuje tato...

Bezpečné přihlašování je důležité. Vyzkoušet můžete tři známé aplikace

v diskusi jsou 3 příspěvky

23. května 2024

V dnešním digitálním světě se již téměř neobejdeme bez systému umožňujícího prokázat se...

Paleontolog: Dinosauři byli chytří jako opice. Stavěli pasti, předávali si kulturu

v diskusi jsou 2 příspěvky

23. května 2024

Premium Paleontolog Štěpán Pícha je odborným garantem Dinosauria Museum Prague. Plochu o velikosti menšího...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...