Эта опция сбросит домашнюю страницу этого сайта. Восстановление любых закрытых виджетов или категорий.

Сбросить

Підроблений сайт співробітників дурні і equifax


Опубликованно 23.11.2017 00:52

Підроблений сайт співробітників дурні і equifax

ЕПК

Кредитний рейтинг фірма equifax і помилково спрямоване деяких клієнтів на сайт самозванка через свою сторінку в Twitter, дослідники безпеки говорять.

Фірма нещодавно розкриті дані порушення, що зачіпають понад 143 мільйонів чоловік, і створив новий сайт для обміну інформацією з клієнтами.

Але він помилково написав неправильний веб-адреса кілька разів, що призводить деяких користувачів на фальшивий сайт.

Один дослідник в галузі безпеки повідомили Бі-бі-сі, це був "масивний нетактовність".

Після витоку даних, equifax і створити новий сайт - equifaxsecurity2017.com - дозволити людям дізнатися більше інформації.

На сайті також дозволити людям Зареєструватися на послугу кредитного моніторингу, ввівши особисті дані у форму.

Багато експертів з безпеки заявив, equifax і повинні були приймати цю інформацію на своєму офіційному сайті - equifax.com - а не створювати нову.

Вони відзначили, що новий веб-адресу схожий на одного шахрая можуть бути налаштовані, щоб спробувати обдурити жертв.

Дослідник безпеки Нік Світінг в Твіттері: "Так... Ні, дякую... в мене займе буквально 20 хвилин, щоб побудувати клон цього сайту."

Потім він зробив те, що створення майже ідентичну версію сайту securityequifax2017.com.

Його підробленої версії веб-сайту також дозволити людям заповнити свої особисті дані, а потім сказав їм, що вони були обмануті".

Персонал, який експлуатує equifax і Твіттері поділився підроблений веб-сайт з клієнтів кілька разів.

Бі-бі-сі зв'язалася з Еквіфакс про помилку, але компанії ще належить відповісти.

Твіттер.ком/Еквіфакс

"Очевидно, що команда соціальні медіа не був належним чином поінформований", - сказав Кен Манро з охоронної фірми проба пера партнерами.

"Це величезна нетактовність, вони не повинні вказувати людям на сайті, що не справжня.

"Їм пощастило, людина за це був благонамеренного дослідника безпеки, це легко міг бути хто-збір облікових даних."

Злочинці часто використовують широко розрекламовану витоку даних, щоб спробувати обдурити жертв у передачі більше їх персональних даних.

"Люди повинні бути обережні після порушення даних. Хакери часто електронної пошти жертви намагаються обдурити постраждалих організацій", - сказав пан Мунро.

"Ви можете зробити телефонні дзвінки від людей, прикидаючись службою підтримки. Ми бачимо це весь час бути напоготові".


banner14

Категория: Финансы

Підроблений сайт співробітників дурні і equifax


Написать комментарий

Оставлять комментарии могут только зарегистрированные пользователи.