PayPal: Yaklaşık 35.000 hesaba hacker erişimi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Çeşitli medyaya göre, bilgisayar korsanlarının yaklaşık 35.000 PayPal hesabına erişimi vardı. Sağlayıcı saldırıya uğramadı, ancak kimlik bilgileri doldurularak hesapların güvenliği ihlal edildi. Bu, kullanıcıların farklı parolalar kullanamayacak kadar tembel oldukları, sızdırılan parolalarını değiştirmedikleri ve 2 faktörlü kimlik doğrulama kullanmadıkları anlamına gelir. Parolalar daha sonra PayPal'daki bilgisayar korsanları tarafından başarıyla denendi.

Başarılı bir hack ile kullanıcıların aptallığı genellikle karıştırılır. Bilgisayar korsanları, PayPal hesaplarına erişmek için diğer çeşitli şirket korsanlarından veya parola veritabanı sağlayıcılarından gelen müşteri ayrıntılarını ve parolaları filtreledi ve bunları PayPal hesaplarında oturum açmak için denedi. İnternette ve Darknet'te, e-postalar ve şifreler gibi milyonlarca müşteri verisini ücretsiz veya çok az bir ücret karşılığında içeren veritabanları vardır. Müşteriler ayrıca 2 faktörlü bir kimlik doğrulamayı etkinleştirmediyse, bu sözde kimlik bilgisi doldurma çalışır.

PayPal müşterilerini mektupla uyarıyor

PayPal erişimi fark ettikten sonra etkilenen tüm müşteriler bilgilendirildi. Hesap hareketlerini kontrol etmeli ve gelecekte de izlemelidirler. Ayrıca parolalarını değiştirmeli ve örneğin SMS yoluyla 2 faktörlü kimlik doğrulamayı kullanmalıdırlar. Bununla birlikte, internette PayPal'ın toplu girişleri engellemediği ve ardından örneğin IP adreslerini bloke ettiği veya bir sonraki girişe kadar zorunlu bir mola verdiğine dair sesler olmalı.

Herhangi bir kullanıcı, verilerinin İnternet'e sızdırılıp sızdırılmadığını kolayca kontrol edebilir. Çeşitli enstitüler, veritabanlarını Darknet'ten aldı ve çevrimiçi kontrol hizmetlerinde sakladı. Bu nedenle, e-posta adresinin veya telefon numarasının dahil edilip edilmediğini kontrol etmeniz önerilir. web teklifi "';-ben kandırıldım mı?" çeşitli veritabanlarını sistemlerine girmiştir. Orada, verilerin tehlikeye atılıp atılmadığını ciddi ve ücretsiz olarak kontrol edebilirsiniz.

Kırmızı./sel

PayPal.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku