Android

Compradores essenciais de telefone segmentados por meio de ataque de phishing

Ataque via phishing por um Cracker

Ataque via phishing por um Cracker
Anonim

A Essential, que acabou de começar a ser distribuída em 26 de agosto, está enfrentando um tremendo golpe, pois parece que o site deles foi comprometido. Os clientes que pré-reservaram os dispositivos essenciais estão recebendo e-mails de phishing que exigem o envio de um documento de identidade com foto para que os dispositivos sejam enviados.

A Essential confirmou que os e-mails de phishing foram enviados a seus clientes e estão analisando o problema.

Estamos cientes e olhando para um e-mail recente recebido por alguns clientes. Tomamos medidas para atenuar e atualizaremos com mais informações em breve.

- Essencial (@essencial) 30 de agosto de 2017

A notícia do hack surgiu na página de subreddit do Essential, onde um dos usuários relatou ter recebido um e-mail do atendimento ao cliente da empresa pedindo uma identificação com foto e o mesmo e-mail tinha sido enviado para vários outros endereços de e-mail.

Acredita-se que os clientes essenciais que entraram em contato ou que foram contatados por meio do e-mail '[email protected]' receberam este e-mail de phishing.

De acordo com o mesmo post subreddit, enquanto a maioria das pessoas no e-mail não respondeu com a identificação com foto e vários ainda pediram um cancelamento, alguns caíram no truque.

O e-mail de phishing enviado para os clientes do Essentials é:

Oi, Nossa equipe de revisão de pedidos exige informações adicionais de verificação para concluir o processamento do seu pedido recente.

Essa verificação é realizada para proteger contra o uso não autorizado de suas informações de pagamento e semelhante ao que é realizado para compras pessoais.

Forneça um e-mail e um número de telefone alternativo para confirmar essa compra. Gostaríamos de solicitar uma foto de um documento com foto (por exemplo, carteira de motorista, identidade estadual, passaporte), mostrando claramente sua foto, assinatura e endereço.

OBSERVAÇÃO: o endereço na ID deve corresponder ao endereço de faturamento listado em seu pedido recente.

Pedimos desculpas pelo inconveniente e agradecemos sua colaboração. Depois de verificado, aguardamos o envio do seu pedido.

Obrigado!

Produtos Essenciais Atendimento ao Cliente

Como a empresa confirmou que o e-mail enviado não é oficial, qualquer pessoa que receber um e-mail semelhante de '[email protected]' - ou qualquer outro ID de e-mail '@ essential.com' por enquanto - deve evitar Mesmo respondendo a ele como em toda a probabilidade é um golpe de phishing.

Atualização: Andy Rubin lançou uma nota oficial afirmando que a empresa cometeu um erro e pediu desculpas pelo mesmo, oferecendo um ano de LifeLock para os clientes afetados.

“Ontem, cometemos um erro em nossa função de atendimento ao cliente que resultou em informações pessoais de aproximadamente 70 clientes sendo compartilhadas com um pequeno grupo de outros clientes. Desabilitamos a conta configurada incorretamente e tomamos medidas internamente para adicionar salvaguardas contra isso novamente no futuro ”, escreveu Andy Rubin.

“É humilhante, não tem bom gosto e, muitas vezes, é uma experiência humilhante. Como fundador e CEO da Essential, sou pessoalmente responsável por esse erro e tentarei ao máximo não repeti-lo ”.