Android

Des acheteurs de téléphones essentiels ciblés via une attaque de phishing

Comment Bien se Préparer à l’Après-Krach ? @LYNX Broker avec Bernard PRATS-DESCLAUX

Comment Bien se Préparer à l’Après-Krach ? @LYNX Broker avec Bernard PRATS-DESCLAUX
Anonim

Essential, qui vient de démarrer ses activités le 26 août, fait face à un coup dur car il semble que son site Web ait été compromis. Les clients qui ont pré-réservé les appareils Essential reçoivent des courriels de phishing leur demandant d'envoyer une photo d'identité pour que leurs appareils soient livrés.

Essential a confirmé que les courriels d'hameçonnage avaient été envoyés à ses clients et il se penchait sur la question.

Nous sommes au courant d'un e-mail reçu récemment par certains clients. Nous avons pris des mesures pour atténuer et nous mettrons à jour avec plus d'informations bientôt

- Essential (@essential) 30 août 2017

La nouvelle du piratage est apparue sur la page subreddit d'Essential où l'un des utilisateurs a déclaré avoir reçu un courrier électronique du service clientèle de la société demandant une photo d'identité et que le même courrier avait été transféré à plusieurs autres adresses électroniques.

On pense que les clients Essential ayant contacté ou ayant été contacté via l'ID de messagerie '[email protected]' ont reçu ce courrier électronique de phishing.

Selon le même article subreddit, alors que la plupart des personnes figurant sur le fil de discussion ne répondaient pas avec la photo d'identité et que plusieurs demandaient même une annulation, quelques-unes ont craqué pour le tour.

L'e-mail de phishing envoyé aux clients Essential indique:

Salut, Notre équipe de vérification des commandes requiert des informations de vérification supplémentaires pour compléter le traitement de votre commande récente.

Cette vérification est effectuée pour protéger contre l'utilisation non autorisée de vos informations de paiement et similaire à ce qui est effectué pour les achats en personne.

Veuillez fournir une adresse électronique et un numéro de téléphone alternatifs pour confirmer cet achat. Nous aimerions demander une photo d’identité avec photo (par exemple, permis de conduire, carte d’État, passeport) montrant clairement votre photo, votre signature et votre adresse.

REMARQUE: l'adresse sur l'ID doit correspondre à l'adresse de facturation indiquée sur votre commande récente.

Nous nous excusons pour la gêne occasionnée et apprécions votre coopération. Une fois vérifié, nous attendons avec impatience l'expédition de votre commande.

Merci!

Service à la clientèle des produits essentiels

Étant donné que la société a confirmé que le courrier électronique envoyé n'était pas officiel, toute personne recevant un courrier électronique similaire de la part de '[email protected]' - ou de tout autre identifiant de messagerie '@ essential.com' pour le moment - devrait éviter Même en y répondant comme si c'était probablement une arnaque au phishing.

Mise à jour: Andy Rubin a publié une note officielle indiquant que la société avait commis une erreur et s'était excusée tout en offrant un an de LifeLock aux clients concernés.

«Hier, nous avons commis une erreur dans notre fonction de service à la clientèle: les informations personnelles d'environ 70 clients ont été partagées avec un petit groupe de clients. Nous avons désactivé le compte mal configuré et avons pris des mesures en interne pour ajouter des garanties pour que cela ne se reproduise plus à l'avenir », a écrit Andy Rubin.

«C'est humiliant, ça n'a pas bon goût et souvent, c'est une expérience humiliante. En tant que fondateur et PDG d'Essential, je suis personnellement responsable de cette erreur et je ferai de mon mieux pour ne pas la répéter. ”