在巨大的混乱中,essential通过电子邮件共享了客户的驾照

昨晚,一些预购了必备手机的客户收到一封电子邮件,要求提供驾驶证复印件,表面上是为了核实地址,以防诈骗。...

昨晚,一些预购了必备**的客户收到一封电子邮件,要求提供***复印件,表面上是为了核实地址,以防诈骗。

007Ys3FFgy1gqzjfqoldgj62o01s047m02

许多客户回复了他们的个人信息,但这些邮件并不仅仅是必不可少的。取而代之的是,他们把邮件发给了所有收到原始邮件的人。这意味着,目前掌握对方驾照、出生日期和地址信息的基本客户数量不详。

这起事件被许多媒体报道为网络钓鱼,因为它看起来和闻起来都很像网络钓鱼企图:一个奇怪的个人信息请求。在检查了邮件头之后,看起来这并不是一次真正的网络钓鱼尝试。更可能的是,这是一个巨大的混乱,一个错误配置的客户支持电子邮件列表的结果。

以下是最初通过Reddit上的Cygnosity发送并由另一位客户转发到Verge的电子邮件Essential:

On Aug 29, 2017, at 9:23 PM, Customer Care [email protected] wrote:

Hi,

Our order review team requires additional verifying information to complete the processing of your recent order. 

This verification is performed to protect against unauthorized use of your payment information and similar to what is conducted for in-person purchases. 

Please provide an alternative email and phone number to confirm this purchase..

We would like to request a picture of a photo ID (e.g. driver’s license, state ID, passport) clearly showing your photo, signature and address. NOTE: the address on the ID should match the billing address listed on your recent order.

We apologize for the inconvenience and appreciate your cooperation.  Once verified, we look forward to shipping your order.

Thanks!

Essential Products Customer Care

我们与收到电子邮件的一位客户罗恩·施奈尔教授进行了交谈,他对数字取证也非常了解(他曾担任兰德·保罗总统竞选的首席技术官)。

施奈尔对邮件头的分析是,这些邮件确实回到了本质,而不是一个随机的骗子。他在Reddit上是这样描述的:

It is not a Phishing scam. It is a misconfiguration. The DKIDs check-out, and the replies are actually going to Essential (and then many other people). I've accumulated quite a collection of D/Ls, Passports, credit card statements, phone numbers, and e-mail addresses. This is unbelievable.

似乎发生的是,Essential有一份客户名单需要核实,以防止欺诈,所以它向他们发送了一封电子邮件,要求提供更多信息。但该电子邮件地址被设置为一个组电子邮件,这意味着发送给它的回复将发送给该电子邮件列表中的每个人。这是一个配置错误的****门户网站Zendesk上的客户支持地址。

我们不知道电子邮件地址是如何或为什么这样配置的。施奈尔说,这可能是一个简单的配置错误,甚至可能是一个不满的员工。不管最初的原因是什么——网络钓鱼骗局,愚蠢的错误,还是其他什么——最终的结果是,人们发送的带有个人信息的电子邮件最终流向了完全陌生的人。

一夜之间,顾客的收件箱里塞满了这样的电子邮件:

007Ys3FFgy1gqzjfrrm2hj60gh0gcmxx02

如您所见,来自客户的电子邮件被标识为来自[email protected] 它被发送给了许多其他的客户。许多包括附件和链接到驾照图像。

007Ys3FFgy1gqzjfssw2rj60gv0dl3yq02

值得注意的是,Essential自己除了下面的推文(tweet)之外几乎没有说什么,该推文没有将电子邮件定性为骗局,并进一步指出“我们已经采取措施减轻影响”。这些“步骤”似乎至少包括关闭每个人都在回复的电子邮件列表。

Essential首席执行官安迪·鲁宾(Andy Rubin)随后道歉,称这起事件“令人羞辱”,他认为自己“对错误负有个人责任”。鲁宾还指出,Essential将为受影响的用户提供一年的救生圈。

这是一个巨大的失误,来自一个喜欢把自己描述成好斗和小公司的公司。但好斗是一回事,对客户的个人信息马虎完全是另一回事。

与此同时,其他客户仍在等待他们预定的**发货——Essential曾表示他们正在发货,但订单到达的时间比任何人预期的都要长。

更新8月30日,美国东部时间下午7:54:本文已更新,包括Essential对错误的道歉。

  • 发表于 2021-05-29 19:48
  • 阅读 ( 175 )
  • 分类:互联网

你可能感兴趣的文章

如何在1月份支持结束后替换windows essentials 2012

...如果你想的话,你还可以继续使用它,但我们不推荐。在电子邮件客户端中,有新的安全更新是非常重要的。 平心而论,现在大多数人都转而使用基于网络的电子邮件服务,比如Gmail或googleOutlook.com. 在不断更新的功能、垃圾邮...

  • 发布于 2021-04-07 13:47
  • 阅读 ( 165 )

你说的:恶意软件战斗技巧

...前为止,最流行的组合之一是每天运行的Microsoft Security Essentials+使用CCleaner进行频繁扫描(清除您不想浪费时间扫描和处理的非恶意软件垃圾)以及使用Malwarebyte的反恶意软件进行扫描。为了对抗已经全面爆发的混乱感染,Combofix...

  • 发布于 2021-04-13 01:17
  • 阅读 ( 130 )

屏幕截图教程:microsoft security essentials 2.0测试版

...用程序的新版本有什么期待。 我们已经向Microsoft Security Essentials提供了我们的批准印章。现在有一个新的测试版本,我们今天就来看看。它是通过MicrosoftConnect发布的,并以先到先得的方式提供。它也不是在所有国家都可用,因...

  • 发布于 2021-04-13 12:29
  • 阅读 ( 171 )

如何在1月份支持结束后替换windows essentials 2012

...如果你想的话,你还可以继续使用它,但我们不推荐。在电子邮件客户端中,有新的安全更新是非常重要的。 平心而论,现在大多数人都转而使用基于网络的电子邮件服务,比如Gmail或googleOutlook.com. 在不断更新的功能、垃圾邮...

  • 发布于 2021-04-14 04:49
  • 阅读 ( 190 )

t-mobile的新计划有四行无限数据(和sd视频),售价100美元

...,无线计划也有一些警告。首先,值得强调的是,T-Mobile Essentials限制您在移动网络上使用标准清晰度视频质量。如果你想在远离Wi-Fi的情况下移动硬盘,就必须升级到“品红+”计划。T-Mobile表示,“Verizon的5G最低价格计划将使您...

  • 发布于 2021-04-18 15:17
  • 阅读 ( 171 )

牛顿邮件将被保存后,它被球迷保存,并再次关闭,由必要的

...wton Mail在新的所有权下又一次恢复了生机,这标志着高级电子邮件应用程序意外的第三次生命。Newton Mail原本计划在4月30日关闭— 它以前拥有这项服务— 今年早些时候关闭。但在应用程序长期运行历史上的最新情节转折中,Newto...

  • 发布于 2021-04-19 07:21
  • 阅读 ( 150 )

essential手机惊人的软件更新记录已经结束

Essential在为其唯一的智能**Essential提供每月快速补丁和Android更新方面做得非常出色。但今天,该公司宣布将关闭商店,这意味着这些软件更新将不再出现。客户支持也正在逐步取消,并立即生效。 Essential在收购CloudMag...

  • 发布于 2021-04-20 04:14
  • 阅读 ( 155 )

新的isp数据共享回滚实际上改变了什么?

...print实际上都要求客户选择有针对性的广告。 Sprint在一封电子邮件中确认了这一政策,而T-Mobile则引导我们去一个网站解释其退出政策。康卡斯特表示,“我们提供了几个选择退出,”并且“我们不**我们的宽带客户的个人网页...

  • 发布于 2021-05-10 13:04
  • 阅读 ( 178 )

美国运营商确认他们将支持这一重要的电话

...。 威瑞森:¯\_(ツ)_/¯ Verizon最初在周二向Verge提供了一份电子邮件声明:“虽然这款**可能在Verizon上运行,但我们不能保证与已经测试并批准在我们网络上使用的设备具有相同的体验和服务质量。”当被问及Verizon是否计划直接...

  • 发布于 2021-05-11 09:20
  • 阅读 ( 144 )

essential被控配件制造商spigen侵犯商标

Essential尚未推出首款智能**,但安迪·鲁宾(Andy Rubin)的新公司已经遭遇了首次商标纠纷。相当知名的智能**外壳和配件**商Spigen已经向Essential发出了一封停产信,要求鲁宾的最新业务停止使用“Essential”标志。Spigen拥有一个基本...

  • 发布于 2021-05-11 11:02
  • 阅读 ( 115 )
umq9l1
umq9l1

0 篇文章

相关推荐