Mitu PlayStationi kasutajat väidavad, et kaotasid ligipääsu oma PSN-i kontodele pärast seda, kui ründajad veensid Sony kliendituge kontode üle kontrolli loovutama. Kasutaja nimega realradec teatas, et ründaja esines konto omanikuna, mille järel klienditugi lülitas välja kaheastmelise autentimise (2FA), muutis kontoga seotud e-posti aadressi ja lukustas tegeliku kasutaja kontolt välja.
Kannatanu sõnul ei klõpsanud ta ühelgi kahtlasel lingil ega langenud andmepüügikirja ohvriks. „Olen 100 protsenti kindel, et mind ei õngitsetud,” kirjutas ta, rõhutades, et konto ülevõtmine ei toimunud tavapärase lingil klõpsamise tagajärjel.
Konto ülevõtmine tugineb sotsiaalsele manipuleerimisele
Mitme konto omaniku, sealhulgas ajakirjaniku Nicola Lellouchi ja podcasti saatejuhi Colin Moriarty teated viitavad samale mustrile: ründaja kogub sihtmärgi kohta teavet ning kasutab seda klienditoe veenmiseks, et pääseda kontole ligi või muuta kontoandmeid.
Nii on võimalik mööda minna ka konto omaniku kasutatud tehnilistest kaitsemeetmetest, sealhulgas kaheastmelisest autentimisest, kui klienditugi nõustub konto seadeid muutma.
Sony ei ole teatanud üldisest lahendusest ega avalikust meetmest probleemi leevendamiseks. Konto ülevõtmisest teatanud PlayStationi kasutajad ootavad ettevõttelt ametlikku vastust, samal ajal kui sarnaste juhtumite arv kasvab.




Arutelu
Jäta kommentaar
Kommentaarid
Kommentaare veel pole. Ole esimene.