Logowanie
 Pracownik Sophos o próbie wykradzenia konta na hostingu 1and1
Pracownik Sophos o próbie wykradzenia konta na hostingu 1and1
David Schwartzberg, inżynier bezpieczeństwa firmy Sophos przedstawił ciekawą sytuację z próbą przejęcia domeny swojej żony przez oszusta.

17 czerwca, w piątkowe popołudnie zadzwonił do niego niejaki Mike twierdzący, że jest pracownikiem działu sprzedaży hostingu 1&1. Przywitał się mówiąc, że dzwoni w sprawie domeny jaką niedawno zarejestrowała jego żona, co było prawdą.

Zaoferował on nową usługę za 19.99 dolara miesięcznie z okresem testowym na 30 dni. Rozmowa szła w tym kierunku, że można by było spróbować, a jak coś to się zrezygnuje bez żadnych konsekwencji. Kiedy już wszystko było umówione, Mike stwierdził że na koniec musi sprawdzić kilka danych co by potwierdzić tożsamość rozmówcy. Zaczął od prostych rzeczy jak pytanie o adres domowy.

Potem poprosił o ID do systemu logowania ale na koniec powiedział jeszcze, iż potrzebuje hasło co by się zalogować i uruchomić usługę na próbę. Tu na szczęście zadziałał instynkt samozachowawczy Schwartzberga. Była to nędzna próba zastosowania inżynierii społecznej do wyciągnięcia danych logowania.

Mike niemal natychmiastowo zakończył rozmowę mówiąc, że uruchomi usługę inaczej i życzył miłego dnia.

Właścicielka szybko ruszyła sprawdzić swoje konto i zmienić hasło. Sprawdziła też mail. Znalazła w nim list z informacją o wysłanie wniosku o nowe hasło. Najwidoczniej Mike musiał o nie prosić.

W kontakcie z 1&1 poinformowano ją, że nigdy nie proszą o żadne hasła. Schwartzbergerowie poprosili też, aby sprawdzić czy ktoś o imieniu Mike brał jej numer telefonu i dzwonił, ale nikogo takiego nie znaleziono. Poinformowano zatem na koniec 1&1, że informacje o ich klientach są wykorzystywane do wyłudzania haseł przy użyciu inżynierii społecznej. Inaczej bowiem nikt nie mógł poznać jej telefonu.

Źródło: http://nakedsecurity.sophos.com/
Poleć znajomym:
Poprzedni

Amenbo mysz komputerowa obsługująca pięć palców
Następny

Archos G9 tablety z dwurdzeniowym procesorem
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook