• 2024-10-02

Încălcarea Yahoo probabil că nu va compromite cardurile de credit

AI FOLOSIT GRESIT CARDUL DE CREDIT PANA ACUM!!!

AI FOLOSIT GRESIT CARDUL DE CREDIT PANA ACUM!!!

Cuprins:

Anonim

Este din nou o perioadă de schimbare a parolei.

Anunțul Yahoo că un "actor sponsorizat de stat" a distrus date, potențial inclusiv parole ascunse, de la jumătate de miliard de conturi la sfârșitul lui 2014, reprezintă una dintre cele mai mari încălcări ale securității descoperite vreodată. Vestea "bună" - dacă o putem numi asta - este că parolele au fost ascunse și că hack-ul nu pare să fi implicat direct cărți de credit sau conturi bancare, potrivit anunțului Yahoo.

Conturile cărților de credit probabil că nu vor fi afectate. Dar "probabil" nu este "cu siguranță". Dacă aveți tendința de a reutiliza parolele pe mai multe site-uri, acum este timpul să opriți și să schimbați aceste parole. Și Yahoo încurajează încă oamenii să-și verifice rapoartele de credit.

Nici un alt obiectiv

Când auziți "încălcarea datelor", vă puteți gândi la ce sa întâmplat cu Target în 2013. Au fost afectați aproximativ 70 de milioane de clienți și - mai rău - au fost furate 40 de milioane de carduri de credit. Milioane de clienți au trebuit să-și facă griji în legătură cu activitatea frauduloasă pe cardurile lor.

Distrugerea Yahoo este de aproximativ șapte ori mai mare decât cea Țintă, dar pentru consumatorii afectați, nu este de șapte ori mai rău.

Diferența are de a face cu ceea ce a fost furat. În cazul Yahoo, informațiile furate au inclus nume, adrese de e-mail, numere de telefon, date de naștere, parole ascunse și, în unele cazuri, întrebări de securitate și răspunsuri, atât necriptate, cât și criptate, potrivit unui comunicat de presă al companiei. Yahoo mai notează că ancheta în curs de desfășurare sugerează că "informațiile furate nu au inclus parole neprotejate, date privind cardurile de plată sau informații despre contul bancar".

Parolele au fost, de asemenea, "hashed", potrivit Yahoo. Aceasta înseamnă că au fost executați printr-o "funcție matematică care convertește un șir original de date într-un șir de caractere aparent aleatoare", potrivit Yahoo.

Semnele unei hack-uri potențiale au apărut la începutul acestei veri pe "web întunecat" - un spațiu de internet care nu poate fi găsit de către motoarele de căutare, unde tranzacțiile ilegale pot merge nedetectate. Un hacker a încercat să vândă ceea ce se presupunea că 200 de milioane de yahoo reprezintă 3 monede binoculare, sau aproximativ 1860 de dolari, a afirmat Motherboard în luna august. Asta e pe partea ieftină, dacă considerați că acreditările de conectare pentru băncile din întreaga lume se referă la "între 200 și 500 USD pentru un cont" pe piețe ca acestea, potrivit unei cărți albe a Trend Micro.

Ce s-ar putea întâmpla

Acreditările furate în breșa Yahoo nu sunt atât de valoroase, atâta timp cât parolele sunt ascunse. Dar există încă riscul ca hackerii să poată obține mai multe informații din breșă decât credem noi.

Luați parolele, de exemplu. Când parolele sunt șterse, sunt în esență inutile. Dar este posibil ca hackerii să "dezmembreze" aceste parole, spune Al Pascual, vicepreședinte senior și șef de fraudă și securitate la Javelin Strategy & Research.

"Există software cum ar fi Hashcat și John Ripper, care sunt concepute pentru a sparge parolele", spune Pascual. "Este nevoie de timp și puterea de procesare, și chiar și atunci nu toate parolele sunt de obicei decriptați."

Dacă hackerii au reușit să dezmembreze unele parole, ar putea rula scripturi pentru a lovi cât mai multe site-uri web pentru a vedea unde funcționează aceste parole, spune Pascual. Acest lucru ar putea afecta consumatorii care folosesc aceeași parolă pentru fiecare cont.

Chiar dacă acest lucru sa dovedit a fi de succes, totuși, hackerii probabil că nu ar fi capabili să ajungă la conturile dvs. financiare. Majoritatea băncilor și emitenților au programe de securitate care blochează utilizatorii după mai multe încercări de conectare nereușite. Cu toate acestea, Pascual spune că unii emitenți mai mici nu au această capacitate.

Abuzurile de phishing sunt un alt potențial rezultat al încălcării, și una pe care Yahoo o anticipează. Compania a subliniat că e-mailul pe care l-a trimis celor afectați de încălcare "nu vă cere să faceți clic pe link-uri sau să conțină atașamente și nu vă solicită informațiile personale" - solicitări care sunt tactici comune în e-mailurile de phishing. Este posibil ca informațiile despre cardul dvs. de credit să nu fie afectate în mod direct de încălcarea Yahoo, dar ar putea fi compromisă dacă dai acreditările dvs. de conectare unei persoane care se pretinde a fi Yahoo prin e-mail.

" MAI MULT: Crooks doresc punctele dvs. de card de credit

Ce să faci despre asta

Dacă ați primit de la Yahoo o notificare că ați fost afectată de încălcare, iată trei lucruri pe care le puteți face pentru a vă proteja împotriva posibilelor fraude de pe cardurile dvs. de credit și alte conturi:

  1. Schimbați-vă parolele. "Oamenii tind să nu își actualizeze parolele decât dacă au absolut nevoie", spune Pascual. Hackerii văd asta ca o oportunitate majoră. Deci, dacă utilizați aceeași parolă pentru toate conturile dvs., nu actualizați doar parola dvs. Yahoo - actualizați și alte parole. Cel puțin, asigurați-vă că parolele pe care le utilizați pe cardul dvs. de credit și conturile bancare nu sunt acelea pe care le utilizați pe site-urile care arată că au fost proiectate de elevii de clasa a șasea în 1999.
  2. Citiți cu atenție e-mailurile. Nu răspundeți la e-mailurile care se pretinde a fi de la Yahoo - sau de la orice altă companie - dacă vă solicită să furnizați o parolă, un nume de utilizator sau orice alte informații personale sau vă rugăm să faceți clic pe un link.Fraudatorii folosesc e-mailuri de urgență, cum ar fi acestea, pentru a obține informații valoroase de la consumatorii care nu se întreabă.
  3. Verificați raportul dvs. de credit și conturile financiare. Deși încălcarea de la Yahoo nu include date financiare, "vă încurajăm să rămâneți vigilenți examinând declarațiile dvs. de cont și monitorizând rapoartele de credit", se arată într-o declarație a companiei.

Puteți obține un raport de credit gratuit o dată pe an de la fiecare dintre cele trei birouri de credit majore: Experian, Equifax și TransUnion. Du-te la anualCreditReport.com. Dacă descoperiți semne de fraudă în contul cărții de credit - să zicem, achiziții necunoscute - chemați emitentul dvs. imediat și raportați-l. Legea limitează strict responsabilitatea dvs. financiară la fraudarea contului bancar și la fraudarea cărților de credit. Chiar dacă cardul dvs. de credit este indirect afectat de această încălcare, probabil că nu va trebui să plătiți pentru el.

Claire Tsosie este scriitoare de personal la Investmentmatome, un site de finanțe personale. Email: [email protected]. Twitter: @ ideclaire7.


Articole interesante

Negru legătura la plajă Formal: Cum de a salva pe toate tipurile de nunta

Negru legătura la plajă Formal: Cum de a salva pe toate tipurile de nunta

Costumele și costumele de tip fantezie pot fi scumpe, așa că veți dori să alegeți cu atenție costumul de nuntă, dar există o mulțime de modalități ușoare de a vă îmbogăți, păstrând în același timp costurile.

Blue Bell Creameries reamintește toate produsele datorită Listeria Scare

Blue Bell Creameries reamintește toate produsele datorită Listeria Scare

Site-ul nostru este un instrument gratuit pentru a vă găsi cele mai bune cărți de credit, ratele cd, economiile, conturile de verificare, bursele, asistența medicală și companiile aeriene. Începeți aici pentru a vă maximiza recompensele sau pentru a vă minimiza ratele dobânzilor.

Cum să bootstrap Creditul dvs. gratuit - sau ieftin

Cum să bootstrap Creditul dvs. gratuit - sau ieftin

Nu aveți nevoie de un card de credit cu o taxă mare sau de un împrumut cu dobândă mare pentru a începe să faceți credit. Opțiunile cu costuri reduse abundă, dacă știți unde să căutați.

Îți împrumutați drumul din datorii

Îți împrumutați drumul din datorii

Îmbunătățirea datoriilor - toate datoriile dvs. înfășurate într-un împrumut unic cu o plată mai mică - sună o idee bună, dar nu funcționează așa pentru mulți.

Brevete de constientizare a cancerului de sine: Cum de a evita obtinerea Scammed

Brevete de constientizare a cancerului de sine: Cum de a evita obtinerea Scammed

Site-ul nostru este un instrument gratuit pentru a vă găsi cele mai bune cărți de credit, ratele cd, economiile, conturile de verificare, bursele, asistența medicală și companiile aeriene. Începeți aici pentru a vă maximiza recompensele sau pentru a vă minimiza ratele dobânzilor.

Fiind o domnișoară de onoare sau un groomsman fără regrete financiară

Fiind o domnișoară de onoare sau un groomsman fără regrete financiară

Iată cinci moduri în care și tu poți accepta o invitație la petrecerea de mireasă, fără a trebui să subliniezi costurile.