Учётные записи клиентов Мегафона находятся под угрозой

23 Мая 2014 г.
10 апреля 2013 г.

Учётные записи клиентов Мегафона находятся под угрозой

На портале habrahabr появилась информация об уязвимости в сервисе Мегафона, из-за чего у мошенников есть возможность получить доступ к учётным записям клиентов и распоряжаться их счетами. Также сообщается, что компания была проинформирована о данной проблеме, но не устранила её.

Клиенты Мегафона могут воспользоваться услугой “СервисГид”, что позволяет делать различные настройки и выбирать необходимые тарифы самостоятельно без оператора. Для входа в раздел “СервисГида” необходимо, помимо логина и пароля, ввести капчу. Данный метод защищает учётную запись от взлома через перебор паролей.

Но, в некоторых случаях капча очень сложная, и чтобы не мучиться с её вводом многие пользователи заходят на один из сервисов Мегафона, который дублирует телефон. Для входа на данный сервис не требуется ввод капчи, к тому же для входа нужно ввести данные от “СервисГида”, что и позволяет попасть на необходимый ресурс.

Таким образом, злоумышленники через перебор паролей смогли получить доступ к некоторым учётным записям “СервисГида”, а затем подписали клиентов на различные платные сервисы, с чего имели свой процент.

Специалисты рекомендуют клиентам “СервисГида” заблокировать в настройках подписку на платные сервисы, а также использовать сложные пароли для своих учётных записей.

Также для защиты учётных записей рекомендуется применять бесплатные антивирусы.

Сайт http://fantivirus.ru/ предлагает скачать антивирус всем желающим бесплатно.

Оставьте комментарий!

Быстрое сообщение
(обязательно)