几周来,equifax的客户服务一直在将受害者引导到一个虚假的钓鱼网站

本月早些时候,黑客闯入Equifax的服务器,窃取了1.43亿人的个人信息,包括他们的社会安全号码。为了应对攻击,Equifax建立了一个网站-www.equifaxsecurity2017.com -可能的受害者来确认他们是否受到影响。因为这个过程涉及到共享敏感信息,消费者必须相信他们在正确的位置输入了数据,这可能很棘手,因为漏洞恢复网站本身不是equifax.com的一部分。如果用户最终进入错...

本月早些时候,黑客闯入Equifax的服务器,窃取了1.43亿人的个人信息,包括他们的社会安全号码。为了应对攻击,Equifax建立了一个网站-www.equifaxsecurity2017.com -可能的受害者来确认他们是否受到影响。因为这个过程涉及到共享敏感信息,消费者必须相信他们在正确的位置输入了数据,这可能很棘手,因为漏洞恢复网站本身不是equifax.com的一部分。如果用户最终进入错误的网站,他们可能会泄露他们已经担心的数据被窃取。

007Ys3FFgy1gqzygdcczyj61ko11sh2n02

今天,Equifax在Twitter上创造了这样的局面。在一条发给潜在受害者的推文中,信贷局链接到securityequifax2017.com,而不是equifaxsecurity2017.com。这是一个容易犯的错误,但是结果将用户发送到一个与Equifax本身没有连接的站点。Equifax在这篇文章发表后不久就删除了这条微博,但它保持了近24小时的直播。

007Ys3FFgy1gqzygel755j60hi0i1wfp02

进一步的研究显示,还有三条推特将潜在的受害者发送到了同一个虚假地址,最早可追溯到9月9日。此后,这些微博也被删除。

幸运的是,Equifax发送给受害者的备用URL不是恶意的。全栈开发人员尼克·斯威廷(Nick Sweeting)设置了拼写错误的钓鱼网站,以便暴露Equifax的响应页面中存在的漏洞。”“我创建这个网站是因为Equifax犯了一个巨大的错误,使用了一个没有任何信任的域名(而不是在Equifax.com上托管它),”Sweeting告诉Verge这使得骗子很容易进入并建立克隆——他们可以购买几十个域名,然后输入大量信息。”Sweeting说没有数据会离开他的页面,他“通过将数据重定向回用户自己的计算机,消除了通过网络请求泄露数据的风险,“所以希望在他的网站上输入的数据是相对安全的。尽管如此,Equifax的团队还是链接到了他的网页。这并不令人放心。

在Equifax客服分享冒名顶替网站之前,Sweeting说他给支持团队发了电子邮件,并在推特上告诉Equifax他发现了一个潜在的漏洞。

艾奎法克斯对这一违规行为的反应一塌糊涂。该公司的网站为那些担心该公司可能会放弃受害者起诉该公司的权利的律师们敲响了警钟,而回复电话的代表们实际上没有任何信息,只是将有关消费者引导回了该网站。

尽管拼写错误的链接可能不是Equifax的故意链接,但它表明攻击者欺骗消费者是多么容易——甚至连公司自己的支持团队都被愚弄了。这也表明缺乏一致的应对策略。我不一定要责怪支持团队,因为他们很可能是为这次违规而**的自由职业者,但Equifax需要制定应对策略。

Equifax的一位发言人说,所有从他们账户发送的带有错误网址的推文都已被删除。”所有使用错误链接的帖子都被删除了。要确认,正确的网站是https://www.equifaxsecurity2017.com. 我们对造成的混乱表示歉意。”

如果你正在注册Equifax的身份监控,申请信用冻结,或者在网上任何地方输入你的个人信息,请仔细检查你是否导航到了正确的网页。

更新下午1:46东部时间:更新,以反映Equifax已删除推特。

更新时间:美国东部时间下午2点02分:更新了其他三条微博。

美国东部时间下午4:32更新:更新以反映Equifax的声明和其他删除的推文。

  • 发表于 2021-05-30 04:28
  • 阅读 ( 192 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

... 2017年9月,有报道称Equifax是重大网络安全漏洞的受害者,但这一漏洞发生在2017年3月。该漏洞似乎与之前向信贷机构详述的漏洞相同。与此同时(在九月),Erimax宣布数据窃取影响1亿4500万名美国消费者,以及400000至4400...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 263 )

equihax:有史以来最灾难性的破坏之一

2017年9月初的一个安静的下午,Equifax披露了一个非同寻常的安全漏洞,据估计,该漏洞已影响到全球近2亿人。鉴于该公司在7月份首次发现了这一漏洞,这本应为所有受影响的个人准备应对和解决方案提供充足的时间。相反,Equi...

  • 发布于 2021-03-13 03:10
  • 阅读 ( 369 )

什么是数据泄露?您如何保护自己?

...准备。通过遵循上述步骤,您可以降低将来成为数据泄露受害者的可能性。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 234 )

有史以来的8大网络欺诈和诈骗

...如何发现网络钓鱼邮件的技巧,这样你就不会成为他们的受害者。这听起来可能很傻,但骗子们已经进化出更先进的网络钓鱼计划。 ...

  • 发布于 2021-03-19 03:19
  • 阅读 ( 254 )

什么是现金应用诈骗,如何避免赔钱?

...络钓鱼欺诈涉及诱骗个人交出他们的用户信息。骗子告诉受害者,他们是帮助解决账户问题的官方现金应用程序代表。其中包括伪造的****电子邮件(网络钓鱼)或电话诈骗(vishing)。 ...

  • 发布于 2021-03-26 22:19
  • 阅读 ( 328 )

当心这8个covid-19网络骗局

... 另一个险恶的攻击利用恐惧,通过短信或语音电话告诉受害者他们检测出病毒呈阳性。然后,这些网络骗子要求受害者提供个人信息和信用卡信息,以“下载”官方结果或开处方。 ...

  • 发布于 2021-03-28 18:06
  • 阅读 ( 206 )

你能用你的个人资料信任linkedin吗?

... 然后骗子会寄一张支票给受害者,让他们把钱存入自己的银行账户。他们将被告知扣除佣金,然后用剩下的钱购买可换装卡和礼品卡,或者测试店内转账服务。 ...

  • 发布于 2021-03-29 08:00
  • 阅读 ( 340 )

你需要知道的关于netwalker勒索软件的一切

...,并威胁说,如果不支付赎金,将在“泄密门户”上公布受害者的敏感数据。 ...

  • 发布于 2021-03-29 12:26
  • 阅读 ( 271 )

您应该了解的8种网络钓鱼攻击

... 为了避免成为受害者,你需要知道钓鱼者攻击你的不同方式。以下是您可能遇到的八种不同类型的网络钓鱼尝试。 ...

  • 发布于 2021-03-29 18:42
  • 阅读 ( 185 )

什么是欺骗?你如何保护自己免受欺骗?

...容易发送一个链接到一个虚假的网站,并希望毫无戒备的受害者点击它,而不是渗透到一台计算机,更重要的是,一个DNS服务器。 ...

  • 发布于 2021-03-29 21:25
  • 阅读 ( 262 )
gcjn54151
gcjn54151

0 篇文章

相关推荐