Android

Pembeli telefon penting yang disasarkan melalui serangan pancingan data

Email Phishing Scams? Prevent Common Threats by Using the S.T.O.P Method

Email Phishing Scams? Prevent Common Threats by Using the S.T.O.P Method
Anonim

Keperluan penting, yang baru mulai dilancarkan pada 26 Ogos, kini menghadapi tamparan hebat kerana nampaknya laman web mereka telah dikompromikan. Pelanggan yang menempah prabayar peranti Penting menerima e-mel pancingan data yang memerlukan mereka menghantar ID foto untuk mendapatkan peranti mereka dihantar.

Penting telah mengesahkan bahawa e-mel pancingan data telah dihantar kepada pelanggannya dan ia melihat perkara itu.

Kami menyedari & melihat e-mel baru-baru ini yang diterima oleh sesetengah pelanggan. Kami telah mengambil langkah-langkah untuk mengurangkan & akan mengemaskini dengan maklumat lanjut tidak lama lagi.

- Perlu (@ penting) 30 Ogos 2017

Berita mengenai hack itu muncul di laman subreddit Essential di mana salah satu pengguna melaporkan mendapatkan e-mel dari penjagaan pelanggan syarikat meminta ID Foto dan email yang sama telah CC'ed ke beberapa alamat e-mel lain.

Adalah dipercayai bahawa pelanggan Essential yang telah dihubungi atau telah dihubungi menerusi ID e-mel '[email protected]' telah menerima e-mel phishing ini.

Mengikut jawatan subreddit yang sama, manakala kebanyakan orang di benang e-mel tidak menjawab dengan ID foto dan beberapa bahkan meminta pembatalan, beberapa jatuh untuk helah itu.

E-mel phishing yang dihantar kepada pelanggan Penting membaca:

Hai, Pasukan semakan pesanan kami memerlukan maklumat pengesahan tambahan untuk menyelesaikan pemprosesan pesanan terbaru anda.

Pengesahan ini dilakukan untuk melindungi daripada penggunaan maklumat pembayaran anda yang tidak dibenarkan dan sama dengan apa yang dilakukan untuk pembelian orang dalam.

Sila berikan e-mel alternatif dan nombor telefon untuk mengesahkan pembelian ini. Kami ingin meminta gambar ID foto (misalnya lesen pemandu, ID negeri, pasport) dengan jelas menunjukkan foto, tandatangan, dan alamat anda.

NOTA: alamat pada ID sepadan dengan alamat bil yang disenaraikan pada pesanan terkini anda.

Kami memohon maaf atas ketidakselesaan dan menghargai kerjasama anda. Setelah disahkan, kami tidak sabar-sabar untuk menghantar pesanan anda.

Terima kasih!

Penjagaan penting Produk Penjagaan Pelanggan

Memandangkan syarikat telah mengesahkan bahawa e-mel yang dihantar bukanlah yang rasmi, sesiapa yang menerima e-mel yang sama dari '[email protected]' - atau mana-mana ID e-mel '@ essential.com' buat masa ini- harus mengelakkan bahkan membalasnya seperti dalam semua kemungkinan ia adalah penipuan phishing.

Kemas kini: Andy Rubin telah mengeluarkan nota rasmi yang menyatakan bahawa syarikat itu membuat kesilapan dan meminta maaf sama seperti semasa menawarkan LifeLock setahun kepada pelanggan yang terlibat.

"Semalam, kami membuat kesilapan dalam fungsi penjagaan pelanggan kami yang mengakibatkan maklumat peribadi daripada kira-kira 70 pelanggan dikongsi bersama sekumpulan kecil pelanggan lain. Kami telah melumpuhkan akaun yang tidak disengajakan dan telah mengambil langkah secara dalaman untuk menambah perlindungan terhadap perkara ini lagi pada masa akan datang, "kata Andy Rubin.

"Ia memalukan, ia tidak bagus, dan kerap, ia adalah pengalaman yang rendah hati. Sebagai pengasas dan CEO Essential, saya bertanggungjawab atas kesilapan ini dan akan berusaha sedaya upaya untuk tidak mengulanginya."