Premium

Získejte všechny články
jen za 89 Kč/měsíc

Zombie účet Netflixu překvapil českou divačku, začal jí strhávat peníze

aktualizováno  11:10
Když vám z karty strhnou platbu za předplatné služby, kterou jste před půl rokem zrušili, je to podivné. Pokud kvůli změně přihlašovacích údajů nemůžete odběr znovu ukončit, je to problém. Přesně s tím se na nás obrátila čtenářka. Radíme, jak tomu předcházet.
Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí.

Do účtů na Netflixu se vloupávají padouši, někdy jej i odcizí. | foto: koláž Technet.czProfimedia.cz

Služby videa na přání zažívají během pandemie příval uživatelů, nabízí spoustu atraktivního obsahu a lidé zavření doma mají více času jej sledovat. Přinejmenším ta největší z nich, Netflix, se stává atraktivní i pro nepoctivce, kteří přišli na způsob, jak se k nabízenému obsahu dostat zadarmo, tedy využít předplatné někoho jiného.

Méně invazivní varianty si mnozí uživatelé ani nevšimnou, maximálně nejsou spokojení s výběrem doporučení, nebo ne zcela souhlasícími „rozkoukanými“ tituly. Nezvaný uživatel totiž pouze využívá vašeho účtu (přihlašovacích údajů)  a nijak se neprojevuje. Pokud však máte pod jedním účtem více profilů, snadno se taková věc přehlédne.

Horší je, pokud se takový nezvaný uživatel rozhodne změnit přihlašovací údaje. Právoplatný uživatel se pak nejen nemůže předplacenou službu využívat, obtížně se mu také takové předplatné ruší, nebo přihlašovací údaje mění, protože k nastavení v takovou chvíli nemá přístup.

Nejhorší variantou, která se přihodila i jedné naší čtenářce, je využití přihlašovacích údajů účtu se zrušeným předplatným. Pokud u Netflixu zrušíte předplatné, Netflix nechá váš účet zakonzervovaný na svých serverech, když byste se v budoucnu rozhodli předplatné obnovit, vrátíte se ke svým nastavením a výběrům obsahu.

Z pohledu napadeného uživatele

Přišly dva e-maily, minutu po sobě. A pak se platba neobjednaného předplatného objevilo ve výpisu platební karty.

29.8.2019, 11:17 - Uživatelka ukončila své předplatné Netflixu.

27.3.2020, 22:49 - Útočník aktivoval předplatné uspaného účtu s uloženou platební metodou.

27.3.2020, 22:50 - Útočník změnil e-mailovou adresu, tím účet fyzicky ukradl.

Netflix o všech událostech informuje, ale útočníkům nestaví nic do cesty. 

Pro obnovení předplatného se však stačí pouze přihlásit a potvrdit nový odběr, a pokud platí původní platební metoda, vše pokračuje. Útočníci se tak nedostanou k platebním údajům, ale mohou odběr služby obnovit. Když si toho nevšimnete, platíte. A pokud všimnete, není se změněnými přihlašovacími údaji náprava úplně snadná.

Kde útočníci seberou přihlašovací údaje?

S řadou otázek jsme se obrátili na tiskové oddělení společnosti Netflix, na odpověď stále čekáme, jakmile ji budeme mít k dispozici, článek aktualizujeme. Zatím tak vycházíme z konzultace s pracovníky online chatu služby Netflix. Mimochodem, nepotvrdily se nám informace o nedostupnosti podpory, spojeni jsme byli zhruba za minutu (s účtem se soukromou mailovou adresou).

Podle uživatelské podpory za těmito problémy zpravidla stojí předchozí únik uživatelských dat, mezi kterými byl i přihlašovací e-mail a heslo použité pro přihlášení v Netflixu. 

Možností, kudy a jak mohla data utéct, je nepřeberné množství. Při úniku databáze z nějaké online služby (a protože spousta lidí používá stejné kombinace e-mailu a hesla pro spoustu služeb, stačí jeden únik na spoustu škody), podvržený e-mail nebo stránka (phishing), odposlech komunikace na nechráněných veřejných wi-fi sítítch, nebo třeba infikace malwarem. Na internetu se se seznamy uniklých přihlašovacích údajů čile obchoduje a „padouchovi“ pak stačí jen zkusit přihlašovací údaje použít.

Jak tomu předcházet?

Rádi bychom odpověděli, že použitím dvoufaktorové autorizace, která by tento způsob získání cizího účtu prakticky vyloužila, ale bohužel, Netflix ji testoval, ale u některých zařízení bylo použití problematické a pro některé uživatele příliš nekomfortní, a tak od toho upustili. 

Nastavení ve webovém rozhraní Netflixu. 1 - Změna hesla, 2 - kontrola vytvořených profilů, 3 - nedávná aktivita na účtu

Jako první krok doporučujeme změnit si heslo ke službě a to tak, abyste jej nepoužívali u jiné služby a zároveň si jej byli schopni zapamatovat. Kolega Kasík si například pro důležité služby zvolil „Kockal3z3diroup3sokn3m“, což v redakci považujeme bezpečnou a snadno zapamatovatelnou volbu. Je také dobré si heslo nikam nepoznamenat v textové podobě a neříct o něm kolegům. Podrobněji se o tvorbě hesla dočtete ve článku Složitá hesla byla 0my1, lituje autor návrhu. Časté změny spíše škodí.

Druhým krokem může být kontrola, zda už na vašem účtu někdo cizí neparazitoval. Pokud využíváte jen aplikace pro chytré telefony a smartphony, nemuseli byste si cizího profilu ani všimnout, na rozdíl od webu nebo aplikací v chytrých televizorech, kde seznam profilů po každém spuštění vidíte.

Seznam nedávné aktivity jednotlivých připojených zařízení

Dalším krokem by měla být kontrola nedávné aktivity jednotlivých zařízení s účtem využívaných. Pokud tam uvidíte Apple TV, které nemáte, a jako lokalitu třeba Burgundsko, kde jste vy, ani další rodinní příslušníci, nebyli, víte, že máte problém. Jen pozor, podobný efekt může mít zapomenutá aktivovaná firemní VPN síť.

Co se „zombie účtem“?

Pokud u vás nastala ta nejhorší varianta, někdo probudil váš uspaný účet, změnil přihlašovací údaje a Netflix začal ztrhávat platby z vašeho účtu, připravte se na delší štrapaci. Variantu zaslání požadavku e-mailem bychom vynechali a obrátili se na podporu pomocí online chatu.

On-line chat je nyní dostupný jen v angličtině.

Zákaznický servis funguje v omezeném režimu a operátoři pracují z domovů, češtinu nyní jako komunikační jazyk vybrat nejde, nám byla nabídnuta angličtina. Pro komunikaci mějte na paměti e-mail původně použitý pro přihlášení a také číslo a platební kartu.

Ve snadnější situaci jsou ti, kteří za Netflix platí například pomocí služby PayPal, pak stačí v uživatelském rozhraní zrušit autorizaci plateb Netflixu, ten  tak peníze nedostane a předplatné automaticky ukončí. 

Aktualizace 11:10 - Doplnili jsme e-mailovou komunikaci, která krádež účtu doprovázela.

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 36 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 36 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi jsou 4 příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi je 7 příspěvků

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...