Ráno 28. listopadu se uživatel telefonu Samsung podělil o příběh o tom, jak byl „napaden“ přímo do svého zařízení, spolu s otázkami ohledně zabezpečení firemního účtu. Konkrétně pan D.T. uvedl, že před několika dny při používání Facebooku narazil na příspěvek o testování nového rozhraní OneUI 7 Beta od společnosti Samsung s připojeným odkazem na webové stránky.
Tento uživatel jej identifikoval jako falešný web s rozhraním podobným oficiální stránce beta programu společnosti Samsung (pro programátory a uživatele, kteří chtějí testovat software). Při používání stránky je uživatel veden k dalšímu odkazu pro přímé přihlášení k účtu v aplikaci Samsung Member (k dispozici na telefonech Samsung).
Dva telefony Samsung používající stejný účet byly zablokovány poté, co se uživatelé pokusili o přístup k falešnému odkazu.
„Byl jsem zvědavý, tak jsem se zkusil přihlásit a myslel jsem si, že není třeba se bát, když neposkytnu žádné informace. Jenže po pouhých 6 dnech byly oba telefony Samsung, které jsem používal, trvale zablokovány,“ sdělil pan D.T. Když jsem telefon přinesl do záručního centra Samsung, personál mi sdělil, že telefon nelze odemknout, a doporučil mi, abych si pro jakékoli jiné zařízení vytvořil nový účet.
„ Tato událost mě velmi šokovala kvůli nízké úrovni zabezpečení telefonů Samsung a zklamala mě situace v záručním centru, které nedokázalo telefon odemknout, přestože jsem poskytl všechny potřebné informace,“ řekl rozhořčeně pan D.T.
Ve videu připojeném k příspěvku tento uživatel nezadal žádné osobní údaje, jako je jméno účtu nebo heslo. Pan D.T. se proto domnívá, že účty Samsung se dají velmi snadno hacknout a že nad nimi lze ztratit kontrolu jen v několika krocích.
S výše uvedeným názorem souhlasí i mnoho dalších uživatelů v komunitní skupině, kteří uvedli, že je to pro ostatní členy varovný signál. Zároveň se obávají, že velký podnik, jako je Samsung, má laciný mechanismus zabezpečení účtů s mezerami, které hackerům umožňují snadný útok. Majitel facebookového účtu Vu Duy Long poznamenal: „ Souhlasím s autorem příspěvku. Jak je možné, že se to stane pouhým slovem ‚Přihlásit se‘, aniž bych cokoli poskytl? Pokud kliknu na podivný odkaz, který není od dané společnosti, jak se tam může účet automaticky synchronizovat... absurdní.“
Pan HT, další uživatel, také vyjádřil překvapení nad tím, že účet Samsung mohl být napaden hackery bez zadání hesla: „Jak se o něj dalo přijít, když jste klikli na odkaz pro přímé přihlášení v oficiální aplikaci? Musí to být vstup do účtu na falešné stránce?“ To je také problém, který znepokojuje mnoho lidí, když uživatelé nevyplní informace, ale přesto o svůj účet přijdou, což vede k uzamčení zařízení.
Facebooková stránka zobrazuje falešné reklamy propagující beta testovací program OneUI 7 od společnosti Samsung.
Existují však i názory, že když uživatelé v aplikaci stisknou tlačítko „Přihlásit se“ se svým účtem Samsung, souhlasili s tím, že systém použije tyto informace k ověření účtu.
Duy Luan – vlivný recenzent v technologické komunitě – uvedl, že pan D.T. povolil přihlášení pomocí účtu Samsung během procesu operace, jak je zaznamenáno ve videu poskytnutém touto osobou.
„ Protože to vypadá tak reálně, věříte tomu a povolíte to. Myslím, že je to poučení a varování, protože tento podvod je opravdu sofistikovaný. Co se týče povolování tohoto přihlášení, je to podobné jako One Click of Google Account nebo dokonce Apple ID ,“ vysvětlil pan Luan.
Někteří další uživatelé také souhlasili s výše uvedeným tvrzením a uvedli, že chyba pochází od vlastníka příspěvku. Tato osoba od začátku tvrdila, že věděla, že webová stránka je falešná, ale přesto na ni aktivně klikala, což byla chyba. Navíc, když rozhraní uživatele přesměrovalo do aplikace Samsung Member, uživatel souhlasil s ověřením pomocí tohoto účtu pro přihlášení do jiného systému. Protože zařízení uživatele bylo ověřeno jako „důvěryhodné zařízení“, systém by v případě ručního souhlasu chápal, že se jedná o příkaz ke schválení použití informací o účtu (jméno, heslo) k přihlášení do systému jiné strany.
Dávejte si pozor na všechny informace na sociálních sítích
Ministerstvo informační bezpečnosti – Ministerstvo informací a komunikací doporučuje uživatelům, aby byli při výběru produktů a služeb technologických společností inzerovaných na Facebooku obezřetní. Pokud existuje slevový program, bude také oznámen na oficiálních webových stránkách společnosti, nikoliv jako výše uvedené, budou se na Facebooku zobrazovat reklamy.
Pokud máte jakékoli pochybnosti o pravosti propagační akce, kontaktujte přímo zákaznický servis značky a ověřte si to. Propagace, které se zdají být až příliš dobré na to, aby to byla pravda, jsou často známkou podvodu.
Nepřistupujte k odkazům zaslaným prostřednictvím textových zpráv, e-mailů nebo sociálních sítí, pokud si nejste jisti jejich pravostí, abyste předešli zneužití zařízení a krádeži majetku.
Nesdělujte osobní ani finanční údaje: Renomované značky vás nikdy nebudou v rámci propagačních akcí požádat o poskytnutí citlivých informací, jako jsou hesla, čísla kreditních karet nebo jednorázové hesla.
Lidé by měli být ostražití a neposílat dary ani podporu obětem na účty neznámého původu.
Při přijímání informací online, které vyzývají k darování nebo prodeji zboží na pomoc v boji proti bouřím a povodním, je nutné pečlivě ověřit jejich obsah. Je nutné sledovat oficiální média, abyste věděli, které organizace a spolehlivé adresy přijímají peníze a zboží na podporu lidí v lokalitách, které utrpěly těžké následky bouří.
V žádném případě nepřevádějte peníze jednotlivcům ani organizacím bez jasné identity. Dary poskytujte pouze prostřednictvím oficiálních účtů státních orgánů nebo renomovaných organizací/jednotlivců.
Pokud narazíte na situaci, u které máte podezření, že se jedná o podvod, okamžitě ji nahlaste úřadům nebo značce padělaného zboží, aby mohly včas zasáhnout.
Zdroj






Komentář (0)