Uzziniet Zodiaka Zīmes Savietojamību
TikToker mudina Etsy pārdevējus dzēst savus kontus pēc drošības murgu stāsta kopīgošanas
Tendences
Etsy ir kā tiešsaistes krāmu/amatnieku tirgus veida, kur cilvēki var pārdot savus pasūtījuma priekšmetus un dizainus cilvēkiem visā pasaulē. Tiešsaistes tirdzniecības platība ir arī liels bizness : ar gandrīz 82 miljoniem aktīvo pircēju, kas iegādājas preces, izmantojot platformu, un aptuveni 4,36 pārdevējiem, ir vairāki cilvēki, kuri vietnē varēja gūt tik lielus panākumus, ka tā kļuva par viņu pilnas slodzes darbu.
Raksts turpinās zem sludinājumaPatīk Alise Šafere kurš vienā brīdī vietnē guva ienākumus aptuveni 1 miljona ASV dolāru gadā. Un, lai gan šāda veida finansiālie panākumi ir netipiski, joprojām ir pārdevēji, kuriem katru gadu platformā izdodas nodrošināt sev lielu naudas summu.
Tomēr TikToker un bijušais vietnes pārdevējs, vārdā Marisa, saka, ka uzņēmējdarbība ar zīmolu viņai sagādājusi milzīgas galvassāpes.
Ziņā, kas populārajā sociālo mediju platformā ir ieguvusi simtiem tūkstošu skatījumu, Marisa, kura ievieto ziņas zem TikTok roktura @marisadabirdie , norāda, ka Etsija ir ļāvusi zināmam hakeram uzlauzt savu kontu, vienlaikus nodrošinot viņai maz iespēju to savlaicīgi labot.
Raksts turpinās zem sludinājumaTagad vīrusa izplatības klipa teksta pārklājumā Marisa raksta: 'Izdzēsiet savu Etsy kontu tūlīt.' Vīrusa klipā viņa saka: 'Ja redzat to, lūdzu, izdzēsiet savu Etsy kontu neatkarīgi no tā, vai esat pircējs vai pārdevējs, viņu drošība ir šausmīga. Pašlaik jūs riskējat, ka jūs uzdosies, jūsu konts tiks uzlauzts, nevis spēja to atgūt.'
Raksts turpinās zem sludinājumaViņa sacīja, ka hakeris varēja piekļūt viņas Etsy kontam un pārņemt kontroli pār viņas veikalu, redzēt klienta personisko informāciju un mēģināt pāradresēt viņas pārdošanas un maksājumu informāciju uz citu bankas kontu. Slēptais krāpnieks to varēja izdarīt, iegūstot piekļuvi vecam e-pasta kontam, kas piederēja Marisai.

Tā kā šī vecā e-pasta adrese savulaik bija saistīta ar viņas Etsy kontu, viņi varēja iegūt paroles atiestatīšanas saiti, kas pārsūtīta uz šo adresi. Pēc tam viņi varēja iestatīt jaunu paroli un pārņemt kontroli pār viņas tiešsaistes Etsy veikalu. Kad Marisa to redzēja, viņa nekavējoties sazinājās ar Etsy un paziņoja viņiem par darījumu.
Viņa spēja atgūt kontroli pār savu kontu un nomainīja savu paroli uz 'ļoti spēcīgu' un pat iespējoja divu faktoru autentifikāciju, kas nozīmē, ka jebkurai jaunai pieteikšanās vietai būs jāpiesaista sekundārā ierīce, kurai varētu piekļūt tikai Marisa. . Parasti tas tiek darīts, pingot uz kāda viedtālruni, izmantojot instalētu lietojumprogrammu, vai īsziņu, kas tiek nosūtīta tieši uz tālruņa numuru, kas saistīts ar šo kontu.
Raksts turpinās zem sludinājuma
Tomēr daži drošības protokoli pieļauj tikai divu faktoru autentifikāciju kā 'opciju', kas nozīmē, ka teorētiski joprojām varētu darboties iepriekšējā paroles atiestatīšanas metode, izmantojot veco e-pasta adresi. Marisas gadījumā tas izklausās, jo tas pats hakeris atkal varēja iegūt kontroli pār viņas kontu.
Raksts turpinās zem sludinājuma
Faktiski TikToker savā videoklipā teica, ka viņas problēmas ar vietnes drošību ir notikušas jau piecas dienas, un viņa aprakstīja satraucošo veidu, kā tas notiek: viņa saņem automātisku paziņojumu no Etsy, ka viņas konta e-pasta adrese ir mainīta. E-pasta ziņojumā ir izplūdums, kas norāda konta īpašniekam, ka, ja viņš neapstiprināja šīs izmaiņas, viņam ir jādodas uz noteiktu URL.
Raksts turpinās zem sludinājuma
Problēma ir tāda, ka URL ir 'vienkāršs teksts', un, kad viņa izmanto šo tekstu, lai mēģinātu atgūt kontroli pār savu kontu, viņa nevar, jo e-pasta adrese ir nomainīta uz citu, kurai viņai nav piekļuves, t.i., hakeru e-pasts.
Pēc tam, kad tas notika otro reizi, viņa teica Etsy, ka vēlas dzēst savu kontu, bet pēc tam vietne viņu informēja, ka viņa nevarēja '180 dienas, jo tas ir atgriešanas periods cilvēkiem, kuri ir iegādājušies preces no jums. '
Raksts turpinās zem sludinājuma
Pēc tam viņai bija jāuzņemas lietas savās rokās, atrodot domēnu, kurā bija reģistrēta hakera adrese: namecheap. Pēc tam Marisa sazinājās ar viņu klientu apkalpošanas nodaļu un darīja viņiem zināmu darījumu. Viņa teica, ka viņi viņai palīdzēja nekavējoties, taču Etsija joprojām bija murgs, ar kuru jātiek galā, it īpaši, ja runa bija par viņas bankas konta informācijas saistīšanu/atsaistīšanu.
Raksts turpinās zem sludinājuma
Lai gan Marisa teica, ka Etsija viņai apsolīja, ka viņi neļaus, lai viņas kontā tiktu veiktas nekādas izmaiņas šajā sakarā, tie galu galā bija 'meli', jo hakeris varēja izmantot viņas 'pilnu juridisko vārdu', ko viņi varēja tikai iegūt, jo viņiem vispirms izdevās piekļūt viņas kontam, lai atkal atgūtu kontroli pār viņas tiešsaistes veikalu.
Raksts turpinās zem sludinājuma
Viņa lūdza palīdzību advokātam, kurš ieteica viņai ziņot par uzlaušanu FIB kibernoziegumu nodaļai, ko viņa arī izdarīja. Videoklipa beigās manāmi sarūgtināta Marisa prāto, vai hakeram vietnē ir vai nav kāds 'draugs iekšā', un nesaprot, kāpēc Etsija nemitīgi ļauj šim noziedzniekam kompromitēt viņas interneta veikalu.
Raksts turpinās zem sludinājuma
Viņa noslēdz savu videoklipu, vēlreiz mudinot citus dzēst savu Etsy kontu, jo pēc viņas pieredzes viņa ir redzējusi, ka vietne ir 'ļoti jutīga' pret drošības riskiem.
Ja Marisa teiktais ir patiess un jūs esat Etsy pārdevējs, tad, iespējams, vēlēsities pārbaudīt un redzēt, kuras e-pasta adreses iepriekš esat bijis saistījis ar savu kontu.
Raksts turpinās zem sludinājuma
Ja jums joprojām ir piekļuve šiem e-pasta kontiem un jūs tos vairs neizmantojat, iespējams, vēlēsities tos dzēst vai mainīt to paroles uz kaut ko smieklīgi grūti uzlaužamu, ja dzēšana nav nepieciešama.
Arī divu faktoru autentifikācijas iespējošana parasti ir labs īkšķis.
Vai jums kādreiz ir bijušas vietnes drošības problēmas ar Etsy?