पेपाल: लगभग 35.000 खातों तक हैकर की पहुंच

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

विभिन्न मीडिया के अनुसार, हैकर्स की लगभग 35.000 पेपैल खातों तक पहुंच थी। प्रदाता को हैक नहीं किया गया था, लेकिन खातों को क्रेडेंशियल स्टफिंग के माध्यम से समझौता किया गया था। इसका मतलब है कि उपयोगकर्ता अलग-अलग पासवर्ड का उपयोग करने में बहुत आलसी थे, उन्होंने अपने लीक हुए पासवर्ड को नहीं बदला और 2-कारक प्रमाणीकरण का उपयोग नहीं किया। पेपाल पर हैकर्स द्वारा पासवर्ड को सफलतापूर्वक आज़माया गया।

एक सफल हैक और उपयोगकर्ताओं की मूर्खता अक्सर भ्रमित होती है। पेपाल खातों तक पहुंचने के लिए, हैकर्स ने कई अन्य कंपनी हैक या पासवर्ड डेटाबेस प्रदाताओं से ग्राहक विवरण और पासवर्ड फ़िल्टर किए और उन्हें पेपैल खातों में लॉग इन करने की कोशिश की। इंटरनेट और डार्कनेट पर लाखों ग्राहक डेटा वाले डेटाबेस हैं, जैसे ई-मेल और पासवर्ड, नि: शुल्क या थोड़े पैसे के लिए। यदि ग्राहकों ने 2-कारक प्रमाणीकरण को अतिरिक्त रूप से सक्रिय नहीं किया है, तो यह तथाकथित क्रेडेंशियल स्टफिंग कार्य करता है।

पेपैल ग्राहकों को पत्र द्वारा चेतावनी देता है

पेपाल द्वारा पहुंच पर ध्यान दिए जाने के बाद, सभी प्रभावित ग्राहकों को सूचित किया गया। उन्हें अपने खाते की गतिविधियों की जांच करनी चाहिए और भविष्य में उनकी निगरानी भी करनी चाहिए। उन्हें अपना पासवर्ड भी बदलना चाहिए और 2-कारक प्रमाणीकरण का उपयोग करना चाहिए, उदाहरण के लिए एसएमएस के माध्यम से। हालाँकि, नेट पर ऐसी आवाजें होनी चाहिए कि पेपाल बड़े पैमाने पर लॉगिन को नहीं रोकता है और फिर, उदाहरण के लिए, आईपी पते को ब्लॉक कर देता है या अगले लॉगिन तक उन्हें मजबूर कर देता है।

कोई भी यूजर आसानी से चेक कर सकता है कि उसका डाटा इंटरनेट पर लीक हुआ है या नहीं। विभिन्न संस्थानों ने डार्क वेब से डेटाबेस लिया है और उन्हें ऑनलाइन चेक सेवाओं में संग्रहीत किया है। इसलिए यह जांच करने की सलाह दी जाती है कि ई-मेल पता या टेलीफोन नंबर शामिल है या नहीं। वेब ऑफर "';–क्या मुझे धोखा दिया गया है?" अपने सिस्टम में विभिन्न डेटाबेस में प्रवेश किया है। वहां आप गंभीरता से और निःशुल्क जांच कर सकते हैं कि क्या डेटा से छेड़छाड़ की गई है।

लाल/सेल

PayPal.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें