În dimineața zilei de 28 noiembrie, un utilizator de telefon Samsung a împărtășit povestea despre faptul că a fost „hackat” chiar pe dispozitivul său, împreună cu întrebări despre securitatea contului companiei. Mai exact, domnul D.T. a spus că în urmă cu câteva zile, în timp ce folosea Facebook, a dat peste o postare despre testarea noii interfețe OneUI 7 Beta de la Samsung, cu un link către un site web atașat.
Acest utilizator a identificat site-ul web fals, cu o interfață similară paginii oficiale a programului Beta de la Samsung (pentru programatori și utilizatori care doresc să testeze software). În timpul navigării pe pagină, utilizatorul este ghidat să acceseze un alt link pentru a se conecta direct la cont în aplicația Samsung Member (disponibilă pe telefoanele Samsung).
Două telefoane Samsung care foloseau același cont au fost blocate după ce utilizatorii au încercat să acceseze un link fals.
„Am fost curios, așa că am încercat să mă conectez și m-am gândit că nu este nevoie să-mi fac griji dacă nu furnizez nicio informație. Cu toate acestea, doar 6 zile mai târziu, ambele telefoane Samsung pe care le foloseam au fost blocate permanent”, a spus domnul D.T. Când am dus telefonul la centrul de garanții Samsung, personalul de acolo m-a informat că telefonul nu poate fi deblocat și m-a sfătuit să creez un cont nou pentru orice alt dispozitiv.
„ Acest incident m-a șocat foarte tare în legătură cu nivelul scăzut de securitate al telefoanelor Samsung și m-a dezamăgit de modul în care centrul de garanții a gestionat problema, când nu au putut debloca telefonul, chiar dacă furnizasem toate informațiile necesare”, a spus indignat domnul D.T.
În videoclipul atașat postării, acest utilizator nu a introdus nicio informație personală, cum ar fi numele contului sau parola. Prin urmare, dl. D.T. consideră că conturile Samsung sunt foarte ușor de spart și că se poate pierde controlul în doar câțiva pași.
De acord cu punctul de vedere de mai sus, mulți alți utilizatori din grupul comunitar au comentat că acesta este un semnal de alarmă pentru alți membri și, în același timp, sunt îngrijorați de faptul că o companie mare precum Samsung are un mecanism de securitate a contului slab, cu lacune care permit hackerilor să atace cu ușurință. Proprietarul contului de Facebook, Vu Duy Long, a comentat: „Sunt de acord cu proprietarul postării. Cum se poate ca doar cu cuvântul «Autentificare», fără a furniza nimic, să se întâmple totuși? Dacă dau clic pe un link ciudat care nu este de la companie, cum poate fi sincronizat automat contul acolo... absurd”.
Dl. HT, un alt utilizator, și-a exprimat și el surprinderea față de faptul că acesta ar putea fi spart fără a introduce o parolă: „Cum s-ar putea pierde dacă ai dat clic pe linkul de conectare directă din aplicația oficială? Trebuie să fie vorba de introducerea contului pe o pagină falsă?” . Aceasta este, de asemenea, o problemă care îngrijorează mulți oameni atunci când utilizatorii nu completează informații, dar își pierd totuși contul, ceea ce duce la blocarea dispozitivului.
O pagină de Facebook difuzează reclame false care promovează programul de testare OneUI 7 Beta al Samsung.
Totuși, există și opinii conform cărora, atunci când utilizatorii apasă butonul „Autentificare” cu contul lor Samsung din aplicație, aceștia sunt de acord ca sistemul să utilizeze informațiile pentru autentificarea contului.
Duy Luan - un influent critic din comunitatea tehnologică - a declarat că dl. D.T. a permis conectarea cu un cont Samsung în timpul procesului de operare înregistrat în videoclipul furnizat de această persoană.
„ Pentru că pare atât de real, ai încredere și îl permiți. Cred că aceasta este o lecție învățată și un avertisment, deoarece această înșelătorie este cu adevărat sofisticată. Cât despre permiterea acestei conectări, este similară cu One Click a contului Google sau chiar a ID-ului Apple ”, a explicat dl. Luan.
Și alți utilizatori au fost de acord cu afirmația de mai sus și au spus că eroarea provine de la proprietarul postării. Încă de la început, această persoană a afirmat că știa că site-ul web era fals, dar totuși a dat clic activ pe el, ceea ce a fost o greșeală. În plus, atunci când interfața l-a condus pe utilizator către aplicația Samsung Member, acesta a fost de acord să se autentifice folosind acel cont pentru a se conecta pe un alt sistem. Deoarece dispozitivul utilizatorului a fost autentificat ca „Dispozitiv de încredere”, atunci când exista o acțiune manuală de consimțământ, sistemul înțelegea că era vorba de un ordin de aprobare a utilizării informațiilor contului (nume, parolă) pentru a se conecta la sistemul altei părți.
Fiți atenți la toate informațiile de pe rețelele de socializare
Departamentul pentru Securitatea Informațiilor - Ministerul Informațiilor și Comunicațiilor recomandă utilizatorilor să fie atenți atunci când aleg să cumpere produse și servicii ale companiilor de tehnologie promovate pe Facebook. Dacă există un program de reduceri, acesta va fi anunțat și pe site-ul oficial al companiei, nefiind difuzate reclame pe Facebook, așa cum s-a menționat mai sus.
Dacă aveți îndoieli cu privire la autenticitatea unei promoții, contactați direct serviciul de relații cu clienții al mărcii pentru verificare. Promoțiile care par prea bune ca să fie adevărate sunt adesea un semn al unei înșelătorii.
Nu accesați linkurile trimise prin mesaje text, e-mailuri sau rețele sociale dacă nu sunteți sigur de autenticitatea lor, pentru a evita furtul de dispozitive și furtul de bunuri.
Nu oferiți informații personale sau financiare: Mărcile cu reputație bună nu vă vor solicita niciodată informații sensibile, cum ar fi parole, numere de card de credit sau coduri OTP, prin intermediul promoțiilor.
Oamenii ar trebui să fie vigilenți și să nu trimită donații sau sprijin victimelor către conturi de origine necunoscută.
Atunci când primiți informații online care solicită donații sau vând bunuri pentru a ajuta la combaterea furtunilor și inundațiilor, este necesar să verificați cu atenție conținutul. Este necesar să urmăriți presa oficială pentru a cunoaște organizațiile oficiale și adresele de încredere care primesc bani și bunuri pentru a sprijini oamenii din localitățile care au suferit consecințe grave ale furtunilor.
Nu transferați bani către persoane sau organizații fără identități clare. Faceți donații doar prin conturile oficiale ale agențiilor de stat sau ale organizațiilor/persoanelor cu reputație bună.
Dacă te confrunți cu o situație pe care o suspectezi a fi o înșelătorie, raportează-o imediat autorităților sau mărcii contrafăcute, astfel încât acestea să poată lua măsuri în timp util.
Sursă






Comentariu (0)