چندین کاربر پلیاستیشن میگویند پس از آنکه مهاجمان توانستند پشتیبانی مشتریان سونی را برای انتقال کنترل حساب قانع کنند، دسترسی خود را به حسابهای پیاسان از دست دادهاند. یکی از کاربران که با نام ریلردک مطلب منتشر میکند، گزارش داده است که مهاجم با متقاعد کردن کارکنان پشتیبانی مبنی بر اینکه مالک حساب است، باعث شده پشتیبانی احراز هویت دومرحلهای را غیرفعال کند، نشانی ایمیل متصل به حساب را تغییر دهد و کاربر اصلی را از حساب بیرون نگه دارد.
کاربر آسیبدیده تأکید دارد که هرگز روی لینک مشکوکی کلیک نکرده و قربانی پیام فیشینگ نبوده است. او نوشت: «صد درصد مطمئنم که فیشینگ نشدهام» و تأکید کرد که این تصاحب حساب با الگوی رایج کلیک و نفوذ انجام نشده است.

تصاحب حسابها ظاهرا چگونه انجام میشود
گزارشهای چندین دارنده حساب، از جمله خبرنگار نیکولا للوچ و میزبان پادکست کالین موریارتی، نشان میدهد که مهندسی اجتماعی الگوی مشترک این حملات است. در این موارد، مهاجم اطلاعاتی درباره هدف جمعآوری میکند و از آن برای قانع کردن پشتیبانی مشتریان استفاده میکند تا دسترسی را واگذار کند یا تغییراتی در حساب ایجاد کند؛ تغییری که میتواند حفاظتهای فنی فعالشده توسط مالک حساب را دور بزند.
این رخدادها نشان میدهد مهندسی اجتماعی میتواند حتی سازوکارهای امنیتی مانند احراز هویت دومرحلهای را شکست دهد، اگر پشتیبانی مشتریان برای اعمال تغییرات حساب قانع شود.
سونی هنوز راهکار عمومی یا اقدام کاهش ریسک رسمی برای این مشکل اعلام نکرده است. کاربران پلیاستیشن که سرقت حساب پیاسان خود را گزارش کردهاند، در حالی منتظر پاسخ رسمی هستند که گزارشهای مشابه رو به افزایش است.
.avif)



نظر بگذارید
نظرات (2)
این که میگن حتما فیشینگ نبوده، یه کم مشکوکه... مهندسی اجتماعی خوب کار شده، اما سونی باید سریع یه پروتکل درست کنه، کسی گوش میکنه؟
وای... یعنی پشتیبانی سونی اینقدر فریبپذیر؟! احراز هویت دومرحلهای رو غیرفعال کنن و ایمیل رو عوض کنن، یعنی چی واقعا نگرانکننده