Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Zombie účet Netflixu překvapil českou divačku, začal jí strhávat peníze

aktualizováno  11:10
Když vám z karty strhnou platbu za předplatné služby, kterou jste před půl rokem zrušili, je to podivné. Pokud kvůli změně přihlašovacích údajů nemůžete odběr znovu ukončit, je to problém. Přesně s tím se na nás obrátila čtenářka. Radíme, jak tomu předcházet.
Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí.

Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí. | foto: koláž Technet.czProfimedia.cz

Služby videa na přání zažívají během pandemie příval uživatelů, nabízí spoustu atraktivního obsahu a lidé zavření doma mají více času jej sledovat. Přinejmenším ta největší z nich, Netflix, se stává atraktivní i pro nepoctivce, kteří přišli na způsob, jak se k nabízenému obsahu dostat zadarmo, tedy využít předplatné někoho jiného.

Méně invazivní varianty si mnozí uživatelé ani nevšimnou, maximálně nejsou spokojení s výběrem doporučení, nebo ne zcela souhlasícími „rozkoukanými“ tituly. Nezvaný uživatel totiž pouze využívá vašeho účtu (přihlašovacích údajů)  a nijak se neprojevuje. Pokud však máte pod jedním účtem více profilů, snadno se taková věc přehlédne.

Horší je, pokud se takový nezvaný uživatel rozhodne změnit přihlašovací údaje. Právoplatný uživatel se pak nejen nemůže předplacenou službu využívat, obtížně se mu také takové předplatné ruší, nebo přihlašovací údaje mění, protože k nastavení v takovou chvíli nemá přístup.

Nejhorší variantou, která se přihodila i jedné naší čtenářce, je využití přihlašovacích údajů účtu se zrušeným předplatným. Pokud u Netflixu zrušíte předplatné, Netflix nechá váš účet zakonzervovaný na svých serverech, když byste se v budoucnu rozhodli předplatné obnovit, vrátíte se ke svým nastavením a výběrům obsahu.

Z pohledu napadeného uživatele

Přišly dva e-maily, minutu po sobě. A pak se platba neobjednaného předplatného objevilo ve výpisu platební karty.

29.8.2019, 11:17 - Uživatelka ukončila své předplatné Netflixu.

27.3.2020, 22:49 - Útočník aktivoval předplatné uspaného účtu s uloženou platební metodou.

27.3.2020, 22:50 - Útočník změnil e-mailovou adresu, tím účet fyzicky ukradl.

Netflix o všech událostech informuje, ale útočníkům nestaví nic do cesty. 

Pro obnovení předplatného se však stačí pouze přihlásit a potvrdit nový odběr, a pokud platí původní platební metoda, vše pokračuje. Útočníci se tak nedostanou k platebním údajům, ale mohou odběr služby obnovit. Když si toho nevšimnete, platíte. A pokud všimnete, není se změněnými přihlašovacími údaji náprava úplně snadná.

Kde útočníci seberou přihlašovací údaje?

S řadou otázek jsme se obrátili na tiskové oddělení společnosti Netflix, na odpověď stále čekáme, jakmile ji budeme mít k dispozici, článek aktualizujeme. Zatím tak vycházíme z konzultace s pracovníky online chatu služby Netflix. Mimochodem, nepotvrdily se nám informace o nedostupnosti podpory, spojeni jsme byli zhruba za minutu (s účtem se soukromou mailovou adresou).

Podle uživatelské podpory za těmito problémy zpravidla stojí předchozí únik uživatelských dat, mezi kterými byl i přihlašovací e-mail a heslo použité pro přihlášení v Netflixu. 

Možností, kudy a jak mohla data utéct, je nepřeberné množství. Při úniku databáze z nějaké online služby (a protože spousta lidí používá stejné kombinace e-mailu a hesla pro spoustu služeb, stačí jeden únik na spoustu škody), podvržený e-mail nebo stránka (phishing), odposlech komunikace na nechráněných veřejných wi-fi sítítch, nebo třeba infikace malwarem. Na internetu se se seznamy uniklých přihlašovacích údajů čile obchoduje a „padouchovi“ pak stačí jen zkusit přihlašovací údaje použít.

Jak tomu předcházet?

Rádi bychom odpověděli, že použitím dvoufaktorové autorizace, která by tento způsob získání cizího účtu prakticky vyloužila, ale bohužel, Netflix ji testoval, ale u některých zařízení bylo použití problematické a pro některé uživatele příliš nekomfortní, a tak od toho upustili. 

Nastavení ve webovém rozhraní Netflixu. 1 - Změna hesla, 2 - kontrola vytvořených profilů, 3 - nedávná aktivita na účtu

Jako první krok doporučujeme změnit si heslo ke službě a to tak, abyste jej nepoužívali u jiné služby a zároveň si jej byli schopni zapamatovat. Kolega Kasík si například pro důležité služby zvolil „Kockal3z3diroup3sokn3m“, což v redakci považujeme bezpečnou a snadno zapamatovatelnou volbu. Je také dobré si heslo nikam nepoznamenat v textové podobě a neříct o něm kolegům. Podrobněji se o tvorbě hesla dočtete ve článku Složitá hesla byla 0my1, lituje autor návrhu. Časté změny spíše škodí.

Druhým krokem může být kontrola, zda už na vašem účtu někdo cizí neparazitoval. Pokud využíváte jen aplikace pro chytré telefony a smartphony, nemuseli byste si cizího profilu ani všimnout, na rozdíl od webu nebo aplikací v chytrých televizorech, kde seznam profilů po každém spuštění vidíte.

Seznam nedávné aktivity jednotlivých připojených zařízení

Dalším krokem by měla být kontrola nedávné aktivity jednotlivých zařízení s účtem využívaných. Pokud tam uvidíte Apple TV, které nemáte, a jako lokalitu třeba Burgundsko, kde jste vy, ani další rodinní příslušníci, nebyli, víte, že máte problém. Jen pozor, podobný efekt může mít zapomenutá aktivovaná firemní VPN síť.

Co se „zombie účtem“?

Pokud u vás nastala ta nejhorší varianta, někdo probudil váš uspaný účet, změnil přihlašovací údaje a Netflix začal ztrhávat platby z vašeho účtu, připravte se na delší štrapaci. Variantu zaslání požadavku e-mailem bychom vynechali a obrátili se na podporu pomocí online chatu.

On-line chat je nyní dostupný jen v angličtině.

Zákaznický servis funguje v omezeném režimu a operátoři pracují z domovů, češtinu nyní jako komunikační jazyk vybrat nejde, nám byla nabídnuta angličtina. Pro komunikaci mějte na paměti e-mail původně použitý pro přihlášení a také číslo a platební kartu.

Ve snadnější situaci jsou ti, kteří za Netflix platí například pomocí služby PayPal, pak stačí v uživatelském rozhraní zrušit autorizaci plateb Netflixu, ten  tak peníze nedostane a předplatné automaticky ukončí. 

Aktualizace 11:10 - Doplnili jsme e-mailovou komunikaci, která krádež účtu doprovázela.

  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 7 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi je 8 příspěvků

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

KOMENTÁŘ: Zbraň na AI? Proti strojům lze postavit kolektivní superinteligenci

v diskusi jsou 2 příspěvky

5. května 2024

Premium Státy pokulhávají za vědou a technikou ve snaze regulovat umělou inteligenci. Stroje přitom mají...

Litevci, Poláci nebo Hitler? Baltské mocnosti se přetahovaly o Memel

v diskusi jsou 2 příspěvky

5. května 2024

Květen 1924 přinesl diplomatické vítězství Litevců nad Poláky. Svět jim přiklepl původně německý...

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 14 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....