16.04.2018
Cybercrime

Gmail’s zwakke plek wordt gebruikt om gratis Netflix te krijgen

By: Patrick Smeets

BlogCybercrime

Een interessante truc om in elk geval tijdelijk gratis Netflix te kijken werd onlangs gedeeld door ontwikkelaar James Fisher: men zoeke een email adres van Google, mét puntjes. Laten we als voorbeeld mijn.naam@gmail.com nemen. Daarna registreer je je bij Netflix met hetzelfde adres, maar dan zonder de punt(en) die er in staan. Netflix maakt namelijk in tegenstelling tot gmail wel degelijk verschil tussen adressen met of zonder punt, dus je kunt dan een (tijdelijke) account aanmaken zonder creditcard.

Als je dat hebt gedaan en je gratis maand is om, dan wordt er een mail verstuurd naar mijnnaam@gmail.com, die door Google braaf wordt doorgestuurd naar de eigenaar van mijn.naam@gmail.com. Die krijgt dan een legitieme mail van Netflix dat de account gaat verlopen en dat de creditcardgegevens niet in orde zijn. Als je dan niet oplet heb je dus net iemand anders een gratis maand Netflix gegeven. Dat is zeker geen eerlijk delen, maar wel clever. Heel clever.

Achilleshiel

Dit is een soort geïnverteerd phishing, want in plaats van dat de afzender van een mail wordt gefingeerd zorgt de zwakke plek in Google’s systeem dat een echte mail op de verkeerde plek aankomt. Het niet erkennen van een punt in adressen is best handig voor mensen die zich daar makkelijk in vergissen en zorgt er vast voor dat veel meer mensen een mailtje krijgen dat voor hun bestemd is, maar zoals ook al in België wordt geopperd is het misschien verstandig dat Google iets van een waarschuwing bij mailtjes zet die weliswaar in Gmail zijn aangekomen, maar die eigenlijk naar een (semi)foutief adres zijn verstuurd. Is voor Google een kleine moeite, en kan voorkomen dat dit soort grapjes op meer manieren worden uitgevoerd.

Of ja, voorkomen: er zijn mensen genoeg die maar half opletten en die kun je hiermee ook niet helpen, maar het zou zelfs voor de oplettende internetgebruiker fijn zijn om iets van een rode vlag te krijgen om dit te kunnen voorkomen. Tot die tijd zit er maar één ding op: niks en niemand vertrouwen. Als je een mailtje krijgt dat er iets mis is met Netflix of wat dan ook: sluit het mailtje, ga zelf naar Netflix of wat dan ook en log in om te kijken of het probleem ook echt bestaat. Dan kun je het nog steeds oplossen en loop je geen risico.

[Afbeeldingen © F8Studio – Adobe Stock]

Share this post