Підроблений сайт співробітників дурні і equifax


Опубликованно 14.10.2017 20:39

Підроблений сайт співробітників дурні і equifax

ЕПК

Кредитний рейтинг фірма equifax і вибачився після того, як його помилково спрямоване деяких клієнтів на сайт самозванка через свою сторінку в Twitter.

Фірма нещодавно розкриті дані порушення, що зачіпають понад 143 мільйонів чоловік, і створив новий сайт для обміну інформацією з клієнтами.

Але він помилково написав неправильний веб-адреса кілька разів, що призводить деяких користувачів на фальшивий сайт.

Один дослідник в галузі безпеки повідомили Бі-бі-сі, це був "масивний нетактовність".

Після витоку даних, equifax і створити новий сайт - equifaxsecurity2017.com - дозволити людям дізнатися більше інформації.

На сайті також дозволити людям Зареєструватися на послугу кредитного моніторингу, ввівши особисті дані у форму.

Багато експертів з безпеки заявив, equifax і повинні були приймати цю інформацію на своєму офіційному сайті - equifax.com - а не створювати нову.

Вони відзначили, що новий веб-адресу схожий на одного шахрая можуть бути налаштовані, щоб спробувати обдурити жертв.

Дослідник безпеки Нік Світінг в Твіттері: "Так... Ні, дякую... в мене займе буквально 20 хвилин, щоб побудувати клон цього сайту."

Потім він зробив те, що створення майже ідентичну версію сайту securityequifax2017.com.

Його підробленої версії веб-сайту також дозволити людям заповнити свої особисті дані, а потім сказав їм, що вони були обмануті".

Персонал, який експлуатує equifax і Твіттері поділився підроблений веб-сайт з клієнтів кілька разів.

Твіттер.ком/Еквіфакс

У заяві, equifax і сказав: "Усі повідомлення з використанням невірної ссылке були знесені. Ми приносимо свої вибачення за плутанину.

"Споживачі повинні бути інформовані про підроблених сайтів, нібито управляється Еквіфакс. Наш спеціалізований сайт для споживачів, щоб дізнатися більше про інцидент і підписатися на безкоштовний кредитний моніторинг equifaxsecurity2017.com і наші американські головній сторінці компанії equifax.com."Нетактовність

"Очевидно, що команда соціальні медіа не був належним чином поінформований", - сказав Кен Манро з охоронної фірми проба пера партнерами.

"Це величезна нетактовність, вони не повинні вказувати людям на сайті, що не справжня.

"Їм пощастило, людина за це був благонамеренного дослідника безпеки, це легко міг бути хто-збір облікових даних."

Злочинці часто використовують широко розрекламовану витоку даних, щоб спробувати обдурити жертв у передачі більше їх персональних даних.

"Люди повинні бути обережні після порушення даних. Хакери часто електронної пошти жертви намагаються обдурити постраждалих організацій", - сказав пан Мунро.

"Ви можете зробити телефонні дзвінки від людей, прикидаючись службою підтримки. Ми бачимо це весь час бути напоготові".



Категория: Финансы