Çeşitli medyaya göre, bilgisayar korsanlarının yaklaşık 35.000 PayPal hesabına erişimi vardı. Sağlayıcı saldırıya uğramadı, ancak kimlik bilgileri doldurularak hesapların güvenliği ihlal edildi. Bu, kullanıcıların farklı parolalar kullanamayacak kadar tembel oldukları, sızdırılan parolalarını değiştirmedikleri ve 2 faktörlü kimlik doğrulama kullanmadıkları anlamına gelir. Parolalar daha sonra PayPal'daki bilgisayar korsanları tarafından başarıyla denendi.
Başarılı bir hack ile kullanıcıların aptallığı genellikle karıştırılır. Bilgisayar korsanları, PayPal hesaplarına erişmek için diğer çeşitli şirket korsanlarından veya parola veritabanı sağlayıcılarından gelen müşteri ayrıntılarını ve parolaları filtreledi ve bunları PayPal hesaplarında oturum açmak için denedi. İnternette ve Darknet'te, e-postalar ve şifreler gibi milyonlarca müşteri verisini ücretsiz veya çok az bir ücret karşılığında içeren veritabanları vardır. Müşteriler ayrıca 2 faktörlü bir kimlik doğrulamayı etkinleştirmediyse, bu sözde kimlik bilgisi doldurma çalışır.
PayPal müşterilerini mektupla uyarıyor
PayPal erişimi fark ettikten sonra etkilenen tüm müşteriler bilgilendirildi. Hesap hareketlerini kontrol etmeli ve gelecekte de izlemelidirler. Ayrıca parolalarını değiştirmeli ve örneğin SMS yoluyla 2 faktörlü kimlik doğrulamayı kullanmalıdırlar. Bununla birlikte, internette PayPal'ın toplu girişleri engellemediği ve ardından örneğin IP adreslerini bloke ettiği veya bir sonraki girişe kadar zorunlu bir mola verdiğine dair sesler olmalı.
Herhangi bir kullanıcı, verilerinin İnternet'e sızdırılıp sızdırılmadığını kolayca kontrol edebilir. Çeşitli enstitüler, veritabanlarını Darknet'ten aldı ve çevrimiçi kontrol hizmetlerinde sakladı. Bu nedenle, e-posta adresinin veya telefon numarasının dahil edilip edilmediğini kontrol etmeniz önerilir. web teklifi "';-ben kandırıldım mı?" çeşitli veritabanlarını sistemlerine girmiştir. Orada, verilerin tehlikeye atılıp atılmadığını ciddi ve ücretsiz olarak kontrol edebilirsiniz.
Kırmızı./sel
PayPal.com'da daha fazlası