Am Morgen des 28. November berichtete ein Samsung-Nutzer, dass sein Gerät gehackt worden sei, und stellte Fragen zur Sicherheit des Firmenaccounts. Herr D.T. erklärte, er sei vor einigen Tagen beim Facebook-Surfen auf einen Beitrag gestoßen, in dem es um das Testen der neuen One UI 7 Beta-Oberfläche von Samsung ging und der einen Link zu einer Webseite enthielt.
Dieser Nutzer identifizierte die Webseite als Fälschung mit einer Benutzeroberfläche, die der offiziellen Seite des Samsung-Beta-Programms (für Programmierer und Software-Tester) ähnelt. Beim Besuch der Seite wird der Nutzer zu einem weiteren Link weitergeleitet, über den er sich direkt in der Samsung Member-App (verfügbar auf Samsung-Smartphones) anmelden kann.
Zwei Samsung-Handys, die mit demselben Konto verwendet wurden, wurden gesperrt, nachdem die Nutzer versucht hatten, auf einen gefälschten Link zuzugreifen.
„Ich war neugierig und habe mich deshalb eingeloggt. Ich dachte, es sei nicht schlimm, keine Daten anzugeben. Doch nur sechs Tage später waren beide Samsung-Handys, die ich benutzte, dauerhaft gesperrt“, berichtete Herr D.T. Als ich das Handy zum Samsung-Servicecenter brachte, teilte man mir dort mit, dass es nicht entsperrt werden könne und riet mir, für jedes andere Gerät ein neues Konto anzulegen.
„ Dieser Vorfall hat mich sehr schockiert und mir die mangelhafte Sicherheit von Samsung-Handys vor Augen geführt. Ich war auch enttäuscht von der Art und Weise, wie das Garantiezentrum damit umgegangen ist, da sie das Telefon nicht entsperren konnten, obwohl ich alle notwendigen Informationen angegeben hatte“, sagte Herr D.T. empört.
Im dem Beitrag beigefügten Video gab der Nutzer keine persönlichen Daten wie Kontoname oder Passwort an. Herr D.T. ist daher der Ansicht, dass Samsung-Konten sehr leicht zu hacken sind und man mit wenigen Schritten die Kontrolle darüber verlieren kann.
Viele andere Nutzer der Community-Gruppe stimmten der obigen Ansicht zu und kommentierten, dies sei ein Weckruf für die anderen Mitglieder. Gleichzeitig äußerten sie ihre Besorgnis darüber, dass ein großes Unternehmen wie Samsung einen mangelhaften Kontosicherheitsmechanismus mit Sicherheitslücken habe, die Hackern leichte Angriffe ermöglichten. Facebook-Kontoinhaber Vu Duy Long kommentierte: „ Ich stimme dem Verfasser des Beitrags zu. Wie kann es sein, dass allein durch das Wort ‚Anmelden‘, ohne jegliche Angaben, so etwas passiert? Wenn ich auf einen unbekannten Link klicke, der nicht von der Firma stammt, wie kann mein Konto dann automatisch synchronisiert werden? Absurd.“
Herr HT, ein anderer Nutzer, zeigte sich ebenfalls überrascht darüber, dass ein Samsung-Konto gehackt werden kann, ohne dass ein Passwort eingegeben wird: „Wie kann es verloren gehen, wenn man auf den direkten Anmeldelink in der offiziellen App klickt? Man muss sich doch auf einer gefälschten Seite angemeldet haben?“ Viele Nutzer befürchten, dass ihr Konto verloren geht, obwohl sie keine Informationen angeben müssen, was zur Sperrung ihres Geräts führen kann.
Auf einer Facebook-Seite werden gefälschte Anzeigen geschaltet, die für Samsungs OneUI 7 Beta-Testprogramm werben.
Es gibt jedoch auch Meinungen, dass Nutzer, wenn sie in der Anwendung auf die Schaltfläche „Anmelden“ mit ihrem Samsung-Konto klicken, damit einverstanden sind, dass das System diese Informationen zur Authentifizierung des Kontos verwendet.
Duy Luan - ein einflussreicher Rezensent in der Technologie-Community - sagte, dass Herr D.T. während des in dem von dieser Person bereitgestellten Video aufgezeichneten Vorgangs die Anmeldung mit einem Samsung-Konto erlaubt habe.
„ Weil es so echt aussieht, vertraut man darauf und lässt es zu. Ich denke, das ist eine Lehre und eine Warnung, denn dieser Betrug ist wirklich raffiniert. Was das Zulassen dieses Logins angeht, so ist es ähnlich wie beim Ein-Klick-Login für ein Google-Konto oder sogar eine Apple-ID “, erklärte Herr Luan.
Einige andere Nutzer stimmten der obigen Aussage zu und meinten, der Fehler liege beim Verfasser des Beitrags. Dieser habe von Anfang an gewusst, dass die Website gefälscht war, aber dennoch irrtümlich darauf geklickt. Als er dann zur Samsung Member-App weitergeleitet wurde, stimmte er der Authentifizierung mit seinem Konto zu, um sich in einem anderen System anzumelden. Da sein Gerät als „vertrauenswürdiges Gerät“ authentifiziert war, interpretierte das System die manuelle Zustimmung als Erlaubnis zur Verwendung der Kontoinformationen (Name, Passwort) für die Anmeldung in einem fremden System.
Seien Sie vorsichtig mit allen Informationen in sozialen Netzwerken.
Die Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation empfiehlt Nutzern, beim Kauf von Produkten und Dienstleistungen von Technologieunternehmen, die auf Facebook beworben werden, besonders wachsam zu sein. Falls Rabattaktionen angeboten werden, werden diese auf der offiziellen Website des Unternehmens angekündigt und nicht wie oben beschrieben auf Facebook beworben.
Wenn Sie Zweifel an der Echtheit einer Werbeaktion haben, kontaktieren Sie zur Überprüfung direkt den Kundenservice des Herstellers. Werbeaktionen, die zu gut klingen, um wahr zu sein, sind oft ein Anzeichen für Betrug.
Um eine Geräteübernahme und einen Diebstahl zu vermeiden, sollten Sie keine Links anklicken, die Ihnen per SMS, E-Mail oder über soziale Netzwerke zugesendet werden, wenn Sie sich nicht sicher sind, ob diese echt sind.
Geben Sie keine persönlichen oder finanziellen Informationen preis: Seriöse Marken werden Sie niemals im Rahmen von Werbeaktionen nach sensiblen Daten wie Passwörtern, Kreditkartennummern oder OTP-Codes fragen.
Die Menschen sollten wachsam sein und keine Spenden oder Unterstützung für Opfer an Konten unbekannter Herkunft senden.
Wenn Sie online Aufrufe zu Spenden oder zum Verkauf von Gütern zur Bekämpfung von Stürmen und Überschwemmungen erhalten, sollten Sie die Inhalte sorgfältig prüfen. Um die offiziellen Organisationen und vertrauenswürdigen Adressen zu finden, die Geld und Sachspenden für die Betroffenen in den von Stürmen schwer getroffenen Gebieten entgegennehmen, sollten Sie die offiziellen Medien verfolgen.
Überweisen Sie unter keinen Umständen Geld an Einzelpersonen oder Organisationen ohne eindeutige Identität. Spenden Sie ausschließlich über offizielle Konten staatlicher Stellen oder seriöser Organisationen/Einzelpersonen.
Sollten Sie auf eine Situation stoßen, die Sie für einen Betrug halten, melden Sie dies unverzüglich den Behörden oder der gefälschten Marke, damit diese rechtzeitig Maßnahmen ergreifen können.
Quelle






Kommentar (0)