ایسوس نقض داده فروشگاه آنلاین خود را تایید کرد و هشدار فیشینگ داد
اگر چیزی از فروشگاه اینترنتی ایسوس خریدهاید، باید صندوق ورودی ایمیل خود را بررسی کنید. این شرکت گزارش داده است که فروشگاه آنلاین آن دچار نقض داده شده و جزئیات تماس و سوابق سفارش “ممکن است مورد دسترسی قرار گرفته باشند.”
ایسوس میگوید که هیچ اطلاعات پرداخت یا مالی فاش نشده است. با این حال، ایسوس نمیگوید که این نقض چقدر گسترده بوده یا کدام مناطق سوابقشان لو رفته است. این شرکت تنها به “بخشی از محیط فروشگاه اینترنتی ایسوس” اشاره میکند، بیانیهای که کاملاً مبهم است. از آنجایی که فروشگاه اینترنتی بر اساس منطقه و کشور تفکیک شده است، هیچ اطلاعی در مورد مکانهای تحت تأثیر نیز وجود ندارد.
هیچ اطلاعاتی در مورد مدت زمان نقض یا اینکه چه کسی ممکن است پشت این حمله باشد، ارائه نشده است. هیچ بیانیه عمومی منتشر شدهای وجود ندارد، به جز آنچه افرادی که ایمیل را دریافت کردهاند، نشان دادهاند.
ایسوس میگوید که “فوراً اقداماتی” برای مهار نقض انجام داده و هیچ دسترسی مداومی را شناسایی نکرده است. این شرکت همچنین اعلام میکند که تحقیقات در حال انجام است و به مشتریان توصیه میکند که بسیار مراقب باشند، زیرا اطلاعات فاش شده میتواند برای جعل هویت ایسوس به شکلی متقاعدکننده و برای حملات فیشینگ استفاده شود. به عنوان مثال، شخصی که ادعا میکند از ایسوس است ممکن است در مورد یک سفارش اخیر با شما تماس بگیرد و نام، آدرس و اطلاعات سفارش شما را به عنوان اثبات مشروعیت خود ارائه دهد.
هر کسی که اطلاعات کاربریاش به خطر افتاده است، باید مراقب ایمیلها، تماسهای تلفنی، پیامکها یا پیامهای آنلاین غیرمنتظرهای باشد که ادعا میکنند از ایسوس هستند. روی هیچ لینکی کلیک نکنید یا هیچ کد QR موجود در آن پیامها را اسکن نکنید — حتماً وبسایتهای مورد نظر را به صورت دستی در مرورگر خود بازدید کنید.
به همین ترتیب، در طول هیچ تماس تلفنی اطلاعات شخصی یا رمز عبور خود را فاش نکنید، و به هیچ وجه درخواستهای نرمافزار دسترسی از راه دور را نپذیرید مگر اینکه کاملاً مطمئن باشید که با پشتیبانی واقعی صحبت میکنید. مثل همیشه، حتماً احراز هویت دو مرحلهای (معروف به 2FA یا MFA) را فعال کنید تا سارقان حتی اگر رمز عبور شما را داشته باشند، نتوانند به حسابهای شما دسترسی پیدا کنند.
- کولبات
- مهر 3, 1405
- 9 بازدید






