Megnőtt a kereslet az olyan élelmiszer-szállítási szolgáltatások iránt, mint a DoorDash. Azok az alkalmazások, amelyek közvetlenül az Ön házához szállítják az ételeket, kényelmesek és nagyszerű választékot kínálnak.

De figyelembe véve, hogy ezek az alkalmazások mennyi érzékeny adatot gyűjtenek a felhasználóktól, mennyire biztonságosak? A DoorDash adatszegése kiemeli, hogy mennyi személyes információt tárolnak ezek a szolgáltatások, ezért milyen csalásokra kell figyelnie?

Mit kell tudni a DoorDash adatszivárgásról

A DoorDash egy 2019-es blogbejegyzésben 2019. május 4-én történt adatszivárgásra figyelmeztette a felhasználókat. A jogsértés körülbelül 4,9 millió fogyasztót, Dashert és kereskedőt érintett, akik 2018. április 5-én vagy azt megelőzően csatlakoztak a platformhoz.

A „jogosulatlan harmadik fél” által elért bizalmas adatok között voltak az emberek neve, e-mail címe, kézbesítési címe, rendelési előzményei, telefonszámai, valamint hasított és sózott jelszavak.

A szivárgás veszélyeztette egyes ügyfelek hitelkártya adatait és egyes kereskedők számlaszámaihoz tartozó számjegyeket is. Körülbelül 100 000 Dashers vezetői engedélyének számát tárta fel a szabálysértés.

instagram viewer

Hogyan érintheti Önt ez a szivárgás?

Ma reggel arra ébredtem, hogy valaki más ajtószaggatási rendje volt tegnap este az ajtóm előtt... 🤨

- 💀 (@ kasserole96) 2021. január 19

Míg a DoorDash azt állítja, hogy az ellopott hitelkártya és bankszámla adatai nem voltak elegendőek a csalárd vádak felszámolásához, más személyazonosításra alkalmas adatok (PII) szivárogtak ki. Óriási esély van arra, hogy a hackerek évek óta közvetítik a fiókadatokat.

A szivárgás során kitett információk típusa veszélyeztetheti a személyazonosság-lopás áldozatává válását. Adatait felhasználhatja csalások és más bűncselekmények elkövetésére. Ez egy hitelesítő adatok kitöltésének nevezett támadásnak is kiteszi, amelynek során az egyik szivárgásból származó fiókadatokat felhasználják a többi fiók eléréséhez.

A sötét hálón, A DoorDash számlákat csatolt hitelkártyaadatokkal állítólag egyenként 4,49 dollárért adják el.

Mi a Sötét Web, hogyan éri el és biztonságos?

Hallottál már a Dark Webbutról, hogyan érheted el, és illegális? Még biztonságos használni, és mi történik ott? Itt az ideje, hogy megtudja.

DoorDash-csalások, amelyekről tudnia kell

Míg az amatőr hackerek ezeket a fiókokat csak ingyenes ételek megrendelésére használják, egyesek a fiókok adatait célzott adathalász kampányokhoz használják, szemerkélő és elmosolyodó. Ezeket az adathalász kampányokat egy rendszer behatolására vagy az eszközök és hálózatok ransomware-sel történő megfertőzésére használják.

Itt van öt csalás, amelyekre figyelned kell.

1. DoorDash Smishing csalások

A DoorDash szerint a szivárgás csak a fogyasztói fizetési kártyák utolsó négy számjegyét, valamint a kereskedői és a Dasher-számlák utolsó négy számjegyét tárta fel. De mivel sok más érzékeny adatot, például telefonszámokat és címeket tárt fel, a felhasználóknak vigyázniuk kell a pénzügyi számlájuk teljes adatainak összegyűjtésére szolgáló csalásokra.

A fórumok egyes felhasználói arról számoltak be, hogy a DoorDash-től való színlelésnek tett hackerektől kapkodó szövegeket kaptak. Az állítólagosan leadott ételrendelés üzenetének részletei, valamint egy hivatkozás, amely azt állítja, hogy segít ellenőrizni a fiókadatait.

Azt is kérhetik, hogy erősítse meg ezt a kézbesítést, így ha nem rendelt semmit az alkalmazáson keresztül, akkor kénytelen lenne kattintani a linkre a lemondáshoz. A link erre vezet egy gyógyszerészeti hely amely összegyűjti a hitelkártya adatait.

2. DoorDash Email Survey átverés

Részt vettem egy Premera adatszivárgásban, úgy tűnik, a legutóbbi értesítés óta. Volt még egy hónap a DoorDash-től. Ez a kettő az évek során megközelítőleg # 9 és # 10. „Normálissá” válik.

- Heidster (@ Heidi19461090) 2019. október 12

Semmi sem csalogatja annyira a szállítási szolgáltatás ügyfeleit, mint a jövőbeli megrendelésekre vonatkozó óriási kedvezmény ígérete. Óvakodjon az adathalász e-mailektől az ilyen MO-val.

Az e-mailes felméréses átverés arra kéri Önt, hogy válaszoljon egy felmérésre, és az idejébe cserébe megígérik, hogy kedvezményt alkalmaznak a következő DoorDash-megrendelésére. Lehet, hogy egy másik kézbesítési szolgáltatás, például az UberEats ajánlatai is szerepelnek benne. A rendszer megkéri, hogy jelentkezzen be fiókjába.

Kivéve, hogy ez nem igazán az élelmiszer-szállító cégtől származik. Lehet, hogy az a webhely, amelyre eljutottak, jogosnak tűnik, de ezt egy hacker irányítja. A megadott adatok összegyűjtésre kerülnek.

3. DoorDash kézbesítési átverés

Itt van egy baljósabb és veszélyesebb átverés, amely hamis DoorDash szállítást jelent az ajtódnál.

Egy nő Ohióban egy gyanús csoportról számolt be, aki DoorDash szállításért jött a házába. Az egyik magánszemély azt állította, hogy rendelése van. A háztulajdonos azonban nem vásárolt semmit a DoorDash-től.

Ennek egy egyszerű esetnek kellett volna lennie, ha a kézbesítő nem a megfelelő címre érkezett, kivéve, hogy a női „Dasher” nem jött egyedül.

A háztulajdonos biztonsági kameráján keresztül két másik férfit látott feljönni az udvarára. Valamit a kezükben cipeltek. A tulajdonos ekkor hallotta, hogy a férfiak azt mondják: "bújj, bújj" és "állítólag takarom". Ez természetesen arra késztette, hogy hívja a 911-et.

Ne feledje: a 2019-es szivárgásnak kitett személyazonosító adatok, beleértve a szállítási címeket is. Tehát a bűnözők tudják, hogy Ön a DoorDash-et használja, mely név társítva van a fiókkal, és hol él az illető.

4. A DoorDash csalások, amelyek a kézbesítési dolgozókat célozzák meg

Az élelmiszer-szállító sofőr figyelmeztet az adathalászatra https://t.co/YNHd12fi8hpic.twitter.com/KJGUYOPJSi

- FOX 17 (@ FOX17) 2019. február 26

Még azokat az embereket is megcélozzák a csalók, akik becsületes pénzt akarnak keresni a koncertgazdaságon keresztül. Számos Dashers számolt be arról, hogy átverik DoorDash bevételeikből.

A csalók egy telefon álcázó eszközt használnak arra, hogy számuk a DoorDash-ból így jelenjen meg. Ezután értesítik a Dasher-t egy másik eszközről, amely megpróbálja elérni a fiókjaikat. Ezután a hívó a PIN-kódot és a bejelentkezési adatokat kéri, hogy állítólag „igazolják” személyazonosságát.

Néhány nap múlva a Dasher rájön, hogy nem fizetett az összes szállításért. A hackernek sikerült megváltoztatnia a banki adatokat a DoorDash számlán, így a Dasher bevételeit helyette a csaló számlájára utalták.

5. A kereskedőket megcélzó DoorDash-csalások: Cyber ​​Shoplifting

Visszatérítéseket vezettek be a fogyasztók védelme érdekében. Ez a hitelkártya ellopása utáni jogosulatlan vásárlásoknál volt a leghasznosabb. A fogyasztó egyszerűen felhívhatja a bankot, hogy visszavonja a vitatott hitelkártya-vásárlás költségeit.

De egyre több olyan csaló él, akik a fogyasztók védelme érdekében felhasználják a visszaterhelést. Valójában, jelentések szerint, a visszaterhelések akár 86% -a is csaló.

ÖSSZEFÜGGŐ: Hitelkártyák és PayPal visszaterhelése: Amit tudnia kell

A hackerek azzal a szándékkal vásárolnak, hogy visszakövetelést kérjenek, hogy ingyen megszerezhessék a termékeket. Ezt az átverést számítógépes kirablásnak vagy visszaterhelésnek is nevezik. Ez a probléma sújtotta a kereskedőket, beleértve az élelmiszer- és italgyártást.

Míg vannak olyan személyek, akik ezt önállóan tehetik egy ingyenes étkezés érdekében (talán utána rájönnek, hogy mennyire könnyű visszafizetni a kártyájukon felmerülő díjakat), mások szervezett kiskereskedelem részei átverés csoport.

Magad védelme

Eltekintve minden olyan problémától, amely adataid kiszivárgása után nyilvánosságra kerül, akkor ügyelned kell olyan csalókra is, akik olyan szolgáltatás nevét használják, mint a DoorDash.

Ha úgy gondolja, hogy adatai veszélybe kerültek, tegyen lépéseket saját védelme érdekében. Figyelje a bankszámlakivonatait a gyanús terhelésekkel kapcsolatban, használja a többtényezős hitelesítést a számláin, engedélyezze az SMS-riasztásokat a tranzakciókhoz, és ha szükségesnek tartja, befagyasztja hitelét.

Email
Mi az adatszegés, és hogyan védheti meg magát?

Az adatok megsértése pusztító lehet. A hackerek a pénzt és az identitást célozzák meg. Hogyan védheti meg magát az adatsértésekkel szemben?

Kapcsolódó témák
  • Biztonság
  • Átverés
  • Étel
A szerzőről
Loraine Centeno (19 cikk megjelent)

Loraine 15 éve ír magazinoknak, újságoknak és weboldalaknak. Mestere az alkalmazott médiatechnika, és nagyon érdeklődik a digitális média, a közösségi média tanulmányai és a kiberbiztonság iránt.

Több Loraine Centeno-tól

Iratkozzon fel hírlevelünkre

Csatlakozzon hírlevelünkhöz, amely műszaki tippeket, véleményeket, ingyenes e-könyveket és exkluzív ajánlatokat tartalmaz!

Még egy lépés…!

Kérjük, erősítse meg e-mail címét az imént elküldött e-mailben.

.