pay

eBay ve PayPal, şifreleri değiştirmeniz gerekiyor mu?

eBay ve PayPal'ın bir siber saldırıdan sonra kullanıcılarından oturum açma şifrelerini değiştirmelerini istediği haberi internette hızla dolaşıyor, ancak ihlalin sonuçları neyse ki birçok çevrimiçi bilgi kaynağı tarafından önerilenlerden daha az yıkıcı.

eBay ve PayPal, şifreleri değiştirmeniz gerekiyor mu?

e'nin BT altyapısına tam olarak ne oldu?Defne 2002'den beri çevrimiçi ödeme şirketini de kontrol eden "PayPal” ve muhtemelen hangisinin onunla ortak birkaç BT platformu var? Oturum açma yoluyla basit bir izinsiz giriş. Başka bir deyişle, EBay kurumsal ağına giren herkes az çok yasal bir şekilde EBay'in az sayıdaki kullanıcı adı ve şifresini ele geçirmeyi başarmıştır. çalışan hesapları eBay'in.

İddiaya göre ihlal Şubat sonu ile Mart başı arasında gerçekleşti, ancak durumun resmi sadece iki hafta önce tamamlandı. Uyarı, bugün eBay tarafından bir aracılığıyla tüm kullanıcılara iletildi. otomatik mesaj sitenin kişisel alanına erişirken görünür, yalnızca bir tanesini seçmek için gizli iletişim yalnızca en fazla risk altındaki kullanıcılara.

Peki kurumsal hesapların ele geçirilmesi kullanıcıları neden etkiliyor? Birincisi, müşteri uygulamalarıyla başa çıkabilmek için ikincisinin verilerini elde ettiği için: çevrimiçi olarak açık artırmaya çıkarılan veya değiştirilen nesnelerin satışı sırasında yardım, sağlanan verilerin doğrulanması, şikayet yönetimi vb. Ancak Ebay, bunun yalnızca finansal olmayan veriler müşterilerin adları, e-postaları, adresleri, telefon numaraları ve doğum tarihleri ​​gibi. Üstelik yetkisiz faaliyet olduğuna dair bir kanıt yoktu veya hileli, tıpkı hem eBay hem de PayPal'da kullanıcının kredi kartı bilgilerine şüpheli erişim olmadığı gibi.

Yaşananlara bakılmaksızın, Parolaların periyodik olarak değiştirilmesi Hangi site olursa olsun erişim iyi standart daha fazla güvenlik amacıyla. Ne yazık ki, bu uygulamadan nefret ediliyor ve hiçbir şekilde yaygın değil, ancak tam da bu nedenle siber suçlular tarafından kurbanlar hakkında bilgi almak ve hedefli saldırılar göndermek için kullanılan ana sistemlerden biri olmaya devam ediyor. Bir kullanıcının belirli bir çevrimiçi ödeme hizmetini kullandığını bilmek, örneğin, e-posta göndermek için yararlıdır. kimlik avı e-postaları örneğin: "Bankanız hesabınıza erişim şifresini sıfırladı, yeni şifre oluşturmak için eski şifreyi buraya girin"…..

Yoruma