Työvaatebrändi Carharttiin liittyvä tietomurto on ilmeisesti paljastanut henkilötietoja, jotka liittyvät 12,9 miljoonaan asiakastiliin. McAfeen raportoinnin mukaan vuotaneet tiedot sisältävät nimiä, sähköpostiosoitteita, puhelinnumeroita ja postiosoitteita – tietoja, joita huijarit voivat käyttää vakuuttavien tietojenkalasteluviestien ja identiteettivarkausyritysten laatimiseen. Jos olet koskaan ostanut Carharttilta verkossa, on syytä ymmärtää, mitä tapahtui ja mitä toimia voit nyt tehdä.
Mitä Carharttin tietomurrossa paljastui
Carharttin tietomurto koskee asiakastietoja, jotka liittyvät miljooniin tileihin ja jotka vuodettiin verkkoon. Paljastuneet tiedot sisältävät ilmeisesti perustason yhteystietoja, kuten nimiä, sähköpostiosoitteita, puhelinnumeroita ja kotiosoitteita. Vaikka tämä saattaa kuulostaa vähemmän vakavalta kuin salasanoja tai taloustietoja koskeva murto, yhteystiedot ovat juuri sitä, mitä huijarit tarvitsevat vakuuttavien tietojenkalastelu- ja henkilötekeytymiskampanjoiden toteuttamiseen.
On myös syytä huomata, että kaikki murtoon liitetyt luvut eivät kerro koko totuutta. Erillisessä analyysissä havaittiin, että osa Carharttin murtoon liitetystä tiedosta oli keinotekoisella datalla paisuteltua, mikä tarkoittaa, että osa vuotoon liitetyistä tietueista ei välttämättä vastaa oikeita asiakastietoja. Tämä ei poista riskiä niiden ihmisten kohdalla, joiden oikeat tiedot olivat mukana, mutta se on hyvä muistutus suhtautua otsikoiden vuotolukuihin tietyllä skeptisyydellä, kunnes riippumaton vahvistus ehtii perään.
Huijaukset, joita kannattaa varoa
Aina kun tietomurto paljastaa nimiä, sähköposteja, puhelinnumeroita ja osoitteita tässä mittakaavassa, välitön riski ei ole identiteettivarkaus perinteisessä mielessä. Se on kohdennettu tietojenkalastelu. Rikolliset, jotka saavat tällaista tietoa, käyttävät sitä usein lähettääkseen sähköposteja tai tekstiviestejä, jotka näyttävät tulevan suoraan Carharttilta, viitaten tilaukseen, kanta-asiakastiliin tai "turvahälytykseen", joka kehottaa vastaanottajaa klikkaamaan linkkiä tai vahvistamaan tilin tiedot.
Koska vuotaneet tiedot sisältävät puhelinnumeroita, smiishing (tekstiviestitietojenkalastelu) on toinen todennäköinen taktiikka. Viesti, joka sisältää oikean nimesi ja viittaa tunnettuun brändiin, voi tuntua paljon luotettavammalta kuin geneerinen roskapostiviesti, mikä on juuri syy siihen, miksi tällainen data on huijareille arvokasta. Robottipuhelut ja väärennetyt asiakaspalvelupuhelut, joissa viitataan osoitteeseesi tai aiempaan tilaushistoriaasi, ovat myös realistinen jatkoriski tämänkaltaisen murron jälkeen.
Mitä tämä tarkoittaa sinulle
Jos sinulla on Carhartt-tili tai olet ostanut brändiltä verkossa, Carharttin tietomurto on muistutus siitä, että jopa "matalan herkkyyden" tietomurroilla on todellisia seurauksia. Nimet ja yhteystiedot eivät suoraan tyhjennä pankkitiliä, mutta ne ovat sosiaalisen manipuloinnin rakennuspalikoita. Huijarit yhdistävät vuotaneet yhteystiedot julkisiin tietoihin sosiaalisesta mediasta tai muista lähteistä tehdäkseen tietojenkalasteluyrityksistä henkilökohtaisia ja uskottavia.
Käytännön vaikutus useimmille ihmisille näkyy epäilyttävien sähköpostien tai tekstiviestien lisääntymisenä, joissa viitataan Carharttiin, toimitusilmoituksiin tai tilin turvavaroituksiin. Näiden viestien tavoite on lähes aina sama: saada sinut klikkaamaan linkkiä, syöttämään kirjautumistietosi tai jakamaan lisää henkilökohtaisia tietoja. Tämän kaavan tunnistaminen on ensimmäinen puolustuslinja.
Miten suojautua Carharttin tietomurron jälkeen
Muutama yksinkertainen toimenpide voi merkittävästi vähentää riskiäsi tämänkaltaisen altistumisen jälkeen:
- Vaihda Carhartt-tilisi salasana, erityisesti jos käytät sitä uudelleen jossain muuallakin, ja ota käyttöön kaksivaiheinen tunnistautuminen, jos se on tarjolla.
- Suhtaudu skeptisesti pyytämättömiin sähköposteihin tai tekstiviesteihin, jotka väittävät tulevansa Carharttilta, erityisesti niihin, jotka pyytävät klikkaamaan linkkiä, vahvistamaan henkilötietoja tai ratkaisemaan kiireellisen tiliongelman. Siirry suoraan viralliselle sivustolle tai sovellukseen sen sijaan, että klikkaisit upotettuja linkkejä.
- Varo tietojenkalastelua, joka viittaa oikeisiin tietoihin. Huijarit voivat käyttää oikeaa nimeäsi, aiempia tilaustietoja tai osoitettasi tehdäkseen viesteistä uskottavia. Aito yksityiskohta viestissä ei takaa, että itse viesti on aito.
- Seuraa epätavallista toimintaa tileillä, jotka on liitetty Carharttin kanssa käyttämääsi sähköpostiosoitteeseen tai puhelinnumeroon, mukaan lukien muut kauppa- tai rahoitustilit, jos käytät samoja tunnuksia.
- Ilmoita epäilyttävistä viesteistä suoraan Carharttille sekä sähköposti- tai puhelinoperaattorisi roskapostin ilmiantotyökaluilla, mikä auttaa rajoittamaan jatkohuijausten leviämistä.
Yhteenveto
Carharttin tietomurto, joka koskee miljooniin tileihin liitettyjä yhteystietoja, korostaa, kuinka jopa näennäisesti vähäiset tietovuodot voivat ruokkia kohdennettujen tietojenkalastelu- ja henkilötekeytymisyritysten aaltoa. Riippumatta siitä, ovatko kaikki vuodon tietueet aitoja vai osin paisuteltuja, turvallisin lähestymistapa on olettaa, että tietosi voivat olla vaarantuneet, ja toimia sen mukaisesti. Päivitä salasanasi, ota käyttöön lisätilin suojaukset, jos saatavilla, ja suhtaudu odottamattomiin Carhartt-brändättyihin sähköposteihin tai tekstiviesteihin varoen. Pysyäksesi askeleen edellä näitä huijauksia, aloita tunnistamalla taktiikat ennen kuin ne saapuvat sähköpostiisi.




