Android

Ang mga mahahalagang mamimili ng telepono na naka-target sa pamamagitan ng pag-atake sa phishing

Phishing attacks are SCARY easy to do!! (let me show you!) // FREE Security+ // EP 2

Phishing attacks are SCARY easy to do!! (let me show you!) // FREE Security+ // EP 2
Anonim

Mahalagang, na nagsimula pa lamang sa pagpapadala noong Agosto 26, ay nahaharap ngayon sa isang napakalaking suntok dahil tila ang kanilang website ay nakompromiso. Ang mga kustomer na na-pre-book ang mga Mahahalagang aparato ay tumatanggap ng mga phishing emails na nangangailangan sa kanila na magpadala ng isang photo ID upang maipadala ang kanilang mga aparato.

Kinumpirma ng esensyal na ang mga email sa phishing ay ipinadala sa mga customer nito at tinitingnan ang bagay na ito.

Kami ay may kamalayan at naghahanap sa isang kamakailang e-mail na natanggap ng ilang mga customer. Nagsagawa kami ng mga hakbang upang mapagaan at i-update ang higit pang impormasyon sa lalong madaling panahon.

- Mahalaga (@essential) August 30, 2017

Ang balita ng hack ay lumitaw sa pahina ng subreddit ng Essential kung saan ang isa sa mga gumagamit ay nag-ulat ng pagkuha ng isang email mula sa pangangalaga sa customer ng kumpanya na humihiling ng Photo ID at ang parehong email ay na-CC'ed sa maraming iba pang mga email address.

Ito ay pinaniniwalaan na ang mga mahahalagang customer na nakipag-ugnay o nakipag-ugnay sa pamamagitan ng email na '[email protected]' ay nakatanggap ng phishing email na ito.

Ayon sa parehong subreddit post, habang ang karamihan sa mga tao sa email thread ay hindi sumagot kasama ang photo ID at maraming nagtanong para sa isang pagkansela, kaunti ang nahulog para sa trick.

Ang email ng phishing na ipinadala sa mga customer na Mahahalagang binasa:

Kumusta, Ang aming koponan ng pagsusuri sa order ay nangangailangan ng karagdagang impormasyon sa pag-verify upang makumpleto ang pagproseso ng iyong kamakailang order.

Ginagawa ang pagpapatunay na ito upang maprotektahan laban sa hindi awtorisadong paggamit ng iyong impormasyon sa pagbabayad at katulad sa kung ano ang isinasagawa para sa mga in-person na pagbili.

Mangyaring magbigay ng isang alternatibong email at numero ng telepono upang kumpirmahin ang pagbili na ito. Nais naming humiling ng isang larawan ng isang photo ID (halimbawa ng lisensya sa pagmamaneho, ID ng estado, pasaporte) na malinaw na ipinapakita ang iyong larawan, pirma, at address.

TANDAAN: ang address sa ID ay dapat tumugma sa address ng pagsingil na nakalista sa iyong kamakailang order.

Humihingi kami ng paumanhin para sa abala at pinahahalagahan ang iyong kooperasyon. Kapag napatunayan, inaasahan namin ang pagpapadala ng iyong order.

Salamat!

Mahalagang Produkto sa Pangangalaga sa Customer

Ibinigay ng kumpirmasyon ng kumpanya na ang email na ipinadala ay hindi isang opisyal, ang sinumang tumatanggap ng isang katulad na email mula sa '[email protected]' - o anumang iba pang email na '@ essential.com' para sa oras na dapat iwasan kahit na ang pagtugon dito tulad ng sa lahat ng pagiging tiyak ito ay isang pham scam.

Update: Inilabas ni Andy Rubin ang isang opisyal na tala na nagsasabi na ang kumpanya ay nagkamali at humingi ng tawad sa parehong habang nag-aalok ng isang taon ng LifeLock sa mga naapektuhan na mga customer.

"Kahapon, nagkamali kami sa function ng pangangalaga sa aming customer na nagresulta sa personal na impormasyon mula sa humigit-kumulang na 70 mga customer na ibinahagi sa isang maliit na grupo ng iba pang mga customer. Hindi namin pinagana ang maling impormasyon, at gumawa ng mga hakbang sa loob upang magdagdag ng mga proteksyon laban sa nangyayari na muli sa hinaharap, "Andy Rubin Wrote.

"Nakakahiya, hindi ito masarap, at madalas, ito ay isang mapagpakumbaba na karanasan. Bilang tagapagtatag at CEO ng Essential, personal kong responsable para sa error na ito at susubukan ko ang aking makakaya na hindi ulitin ito."