Probijanje podataka povezano s brendom radne odjeće Carhartt navodno je otkrilo osobne podatke povezane s 12,9 milijuna korisničkih računa. Prema izvješćima McAfeeja, procurjeli podaci uključuju imena, adrese e-pošte, brojeve telefona i poštanske adrese, informacije koje prevaranti mogu iskoristiti za sastavljanje uvjerljivih phishing poruka i pokušaja krađe identiteta. Ako ste ikada kupovali online u Carharttu, vrijedi razumjeti što se dogodilo i koje korake možete poduzeti sada.

Što je otkriveno u probijanju podataka Carhartta

Probijanje podataka Carhartta uključuje korisničke zapise povezane s milijunima računa koji su procurjeli online. Otkrivene informacije navodno uključuju osnovne podatke za kontakt kao što su imena, adrese e-pošte, brojevi telefona i kućne adrese. Iako to možda zvuči manje ozbiljno od probijanja koje uključuje lozinke ili financijske podatke, informacije za kontakt upravo su ono što prevaranti trebaju za provođenje uvjerljivih phishing i impersonacijskih kampanja.

Također je vrijedno napomenuti da svaki broj povezan s probijanjem ne govori cijelu priču. Zasebna analiza otkrila je da je dio podataka koji kruže u vezi s probijanjem Carhartta bio napuhan sintetičkim podacima, što znači da neki od zapisa pripisanih curenju možda ne odražavaju stvarne korisničke podatke. To ne eliminira rizik za ljude čiji su pravi podaci bili uključeni, ali je koristan podsjetnik da na naslovne brojke o probijanjima gledate s dozom skepticizma dok neovisna verifikacija ne stigne.

Prijevare na koje treba paziti

Kad god probijanje otkrije imena, e-poštu, brojeve telefona i adrese u ovom opsegu, neposredni rizik nije krađa identiteta u tradicionalnom smislu. To je ciljani phishing. Kriminalci koji dobiju ovakve podatke često ih koriste za slanje e-pošte ili tekstualnih poruka koje izgledaju kao da dolaze od samog Carhartta, pozivajući se na narudžbu, račun za nagrade ili "sigurnosno upozorenje" koje potiče primatelja da klikne na poveznicu ili potvrdi podatke o računu.

Budući da procurjeli podaci uključuju brojeve telefona, smishing (SMS phishing) još je jedan vjerojatan taktiku. Poruka koja uključuje vaše pravo ime i poziva se na legitimni brend može djelovati mnogo pouzdanije od generičke spam poruke, što je upravo razlog zašto je ova vrsta podataka vrijedna prevarantima na prvom mjestu. Robotski pozivi i lažirani pozivi korisničkoj službi koji se pozivaju na vašu adresu ili povijest narudžbi također su realan rizik nakon ovakvog probijanja.

Što to znači za vas

Ako imate Carhartt račun ili ste kupovali online u ovom brendu, probijanje podataka Carhartta podsjetnik je da čak i "proboji niske osjetljivosti" nose stvarne posljedice. Imena i podaci za kontakt ne ispražnjavaju izravno bankovni račun, ali su gradivni elementi socijalnog inženjeringa. Prevaranti kombiniraju procurjele kontakt podatke s javno dostupnim detaljima s društvenih mreža ili drugih izvora kako bi phishing pokušaji djelovali osobno i legitimno.

Praktični učinak za većinu ljudi pojavit će se kao porast sumnjivih e-poruka ili tekstualnih poruka koje se pozivaju na Carhartt, obavijesti o isporuci ili upozorenja o sigurnosti računa. Cilj ovih poruka gotovo je uvijek isti: navesti vas da kliknete na poveznicu, unesete vjerodajnice za prijavu ili podijelite dodatne osobne podatke. Prepoznavanje tog obrasca prva je linija obrane.

Kako se zaštititi nakon probijanja podataka Carhartta

Nekoliko jednostavnih koraka može značajno smanjiti vaš rizik nakon ovakvog izlaganja:

  • Promijenite lozinku za Carhartt račun, osobito ako je koristite i negdje drugdje, te omogućite dvofaktorsku provjeru autentičnosti ako je ponuđena.
  • Budite skeptični prema neželjenim e-porukama ili tekstualnim porukama koje tvrde da dolaze od Carhartta, posebno onima koje traže da kliknete na poveznicu, potvrdite osobne podatke ili riješite hitan problem s računom. Idite izravno na službenu stranicu ili aplikaciju umjesto klikanja na ugrađene poveznice.
  • Pazite na phishing koji se poziva na stvarne podatke. Prevaranti mogu koristiti vaše pravo ime, informacije o prošlim narudžbama ili adresu kako bi poruke djelovale vjerodostojno. Legitimni detalj u poruci ne jamči da je sama poruka legitimna.
  • Pratite neuobičajenu aktivnost na računima povezanima s adresom e-pošte ili brojem telefona koji ste koristili s Carharttom, uključujući druge maloprodajne ili financijske račune ako ponovno koristite vjerodajnice.
  • Prijavite sumnjive poruke izravno Carharttu i putem alata za prijavu spama vašeg pružatelja e-pošte ili telefona, što pomaže ograničiti širenje naknadnih prijevara.

Zaključak

Probijanje podataka Carhartta, koje uključuje kontakt informacije povezane s milijunima računa, naglašava kako čak i naizgled manja izlaganja podataka mogu potaknuti val ciljanog phishinga i pokušaja impersonacije. Bilo da je svaki zapis u curenju legitiman ili djelomično napuhan, najsigurniji pristup jest pretpostaviti da bi vaši podaci mogli biti pogođeni i djelovati u skladu s tim. Ažurirajte lozinku, omogućite dodatne zaštite računa gdje su dostupne i oprezno postupajte s neočekivanim e-porukama ili tekstualnim porukama s Carhartt brendiranjem. Ostati korak ispred ovih prijevara počinje prepoznavanjem taktika prije nego što stignu u vašu pristiglu poštu.