为什么有人用我的旧账户骗购?

猫为什么喵喵叫?为什么鸟会飞?为什么黑客会侵入你的帐户?这是他们的天性。或者是一种爱好。或者他们只是那些真的想利用漏洞和安全漏洞来获得运动、利润或两者兼而有之的混蛋。...

猫为什么喵喵叫?为什么鸟会飞?为什么黑客会侵入你的帐户?这是他们的天性。或者是一种爱好。或者他们只是那些真的想利用漏洞和安全漏洞来获得运动、利润或两者兼而有之的**。

但是当你没有什么可以提供的时候,他们为什么还要这样做呢?正如Lifehacker的读者Rachel所要求的,本周的科技911问答;答:

很久以前,我用同一个密码做每件事,在某个时候,密码被黑客入侵,并存在于我的电子邮件地址绑定的世界上。我现在使用的是安全密码和密码管理器,但有一些早已被遗忘的网站我已经多年没有访问过了,理论上可以用我的凭据登录。在过去几年中,这种情况发生过几次。人们已经登录到我的帐户并进行了购买,当我收到确认电子邮件时,就会引起我的注意。当然,我会更改密码并取消订单。问题是,这些人从不使用我的信用卡信息。我不会把信用卡存到网站上,即使我以前存过,存到那些账户上的信用卡也会过期很久。为什么会有人用自己的信用卡用被黑客入侵的账户来购买东西呢?

一个被黑客入侵的帐号比创建一个新帐号好吗?

这很奇怪,瑞秋,但我想答案很简单。首先,我认为你是否有任何与账户相关的信用卡信息并不重要。一旦有人闯入,他们就可以利用这个账户进行各种其他邪恶的用途,包括查找有关你的其他信息,试图闯入你的其他账户(或者重置你的密码,甚至可能是社会工程某个可怜的******让他们进来)。

G/O Media may get a commission

Dissim Inverted Lighter

Buy for $40 at StackSocial

至于用你以前的账户购买,那就有点奇怪了。你可能会认为攻击者会跳下来,花时间试图进入一个帐户,有一个积极的支付机制附加到它。这可能会给攻击者带来最大的回报。当然,除非他们用偷来的信用卡进行购买,而你的账户只是帮助掩饰。

当然,也有人可能会说,建立一个虚拟账户并使用被盗的信用卡要容易得多。我想这取决于他们必须输入多少伪造的凭证,包括设置一个伪造的电子邮件地址,甚至可能是一个电话号码,以及任何一种检查服务是否存在欺诈账户。但这可能比简单地获得一个工作帐户要多一些工作,特别是如果攻击者有一些批处理工具,可以用来从过期的帐户中筛选出好的登录名。

如果这些购买是实体的,我会更好奇他们要去哪里。你一定要举报他们欺诈。不要让侵入你帐户的人得到免费的东西。

要阻止欺诈性购买数字商品,除了通知购买地点,希望公司为购买者取消这些商品之外,你没什么办法。也就是说,我假设所说的购买也会以某种方式绑定到您的帐户,除非攻击者正在购买数字礼品卡,通过电子邮件将它们发送到另一个地址,并立即使用它们。

不管怎样,如果那些闯入你账户的人使用自己的信用卡信息购物,我真的会大吃一惊。如果是这样,你应该感到荣幸;你已经在万维网上找到了最愚蠢的黑客。

事实上,有一次,有人闯入我的Chipotle账户(所有的东西),给自己点了食物——一份提货单,一点也不差。当我在收件箱里收到一份一小时后就可以在与我住的完全不同的海岸上准备好的饭菜的收据时,我立刻给那个确切的Chipotle打了电话,取消了它,并将我的应用程序密码改成了新的、独特的、令人烦恼的长密码。知道我的账户信息的一些**要等着重新订购他们的玉米煎饼碗(并用他们自己的信用卡支付),感觉真好。

我不会为你的设置操心太多,除了这些购买将绑定到你的休眠帐户。这是一个不幸的副产品,当一个人过着不太安全的在线生活,比如对多个网站使用相同或相似的密码,最后开始升级密码游戏时,却忘记了你以前使用的所有网站和服务。或者说这只是我们经常遇到的所有数据泄露的结果。

你可以通过在你的电子邮件客户端中输入你最常用的密码来寻找旧的、活跃的账户,看看是否会出现任何“账户创建”确认邮件。然后您可以重新访问这些帐户并关闭它们或将密码更改为唯一的密码。除了通过电子邮件搜索,我不能推荐一个好的来源,你可以用来查找旧帐户;很明显,没有一个网站可以让你输入一个密码,然后查看它与哪个被破坏的帐户相关联(那将是非常糟糕的。)

随时掌握这一奇怪的情况,并确保您更改密码或删除帐户时,你被告知你没有购买。继续过一种安全的在线生活,使用强大的密码、双因素身份验证,并且不将信用卡凭证保存到网站上。你做得很好。别被这些过去的鬼魂吓坏了,尽管他们可能很烦人。


你有什么技术问题让你夜不能寐吗?厌倦了Windows或Mac的故障排除?寻找有关应用程序、浏览器扩展或实用程序的建议以完成特定任务?让我们知道!告诉我们在下面的评论或电子邮件大卫。[email protected].

  • 发表于 2021-07-15 19:59
  • 阅读 ( 84 )
  • 分类:生物

你可能感兴趣的文章

我被骗子用来偷instagram账号

有人在网上假装我。他们用我的名字、我写的一篇文章和一个伪造的电子邮件地址试图入侵Instagram帐户。在过去的一个月里,我收到了两封来自人们的电子邮件,他们说我的冒名顶替者试图诈骗。 ...

  • 发布于 2021-03-16 23:27
  • 阅读 ( 328 )

我能用我的旧iphone做什么?

...nc0ver或TAIG9安装,也可以通过iTunes下载固件安装。 “但是为什么不直接破解你的日常设备呢?“我听见你哭了。事实是越狱有一些很大的缺点。你必须保持相同版本的iOS来保持越狱,这从安全角度来说不是很好。而且,当你越狱...

  • 发布于 2021-04-03 04:38
  • 阅读 ( 376 )

如何(以及为什么)将您的旧电话号码移植到谷歌语音

... 相关:使用谷歌语音的8个理由(如果你是美国人) 我为什么要这么做? 如果你最近换了运营商,得到了一个新的电话号码,但你想保留你的旧电话号码以防万一,你可以把它移植到谷歌语音,这样你就不必为第二个计划付费...

  • 发布于 2021-04-08 23:57
  • 阅读 ( 168 )

六名男子被控入侵超过1000个stubhub账户,并利用这些账户买票

...起诉6名与犯罪有关的人,窃贼在StubHub**问了1000多个客户账户,并用这些账户购买热门活动的门票,从贾斯汀·汀布莱克和杰伊·Z演唱会到扬基棒球赛。
 正如路透社和***最初报道的那样,窃贼从其他网站的漏洞中...

  • 发布于 2021-04-26 22:55
  • 阅读 ( 116 )

从我的墨西哥手机失窃噩梦中学到的教训

...三天,旅途发生了一个非常不冷静的转变。我们吃饭时,有人闯进我们酒店的房间偷走了我的钥匙。当我意识到它不见了时,我惊慌失措。比如说,大人物惊慌失措了,我不告诉你具体发生了什么,但在接到最初的失窃报告后,...

  • 发布于 2021-05-03 22:12
  • 阅读 ( 197 )

如何阻止黑客勒索你的mac或iphone[更新]

...我们也不推荐您的浏览器的密码保存功能。记住,这就是为什么你不重用密码。你的密码只和你使用的最弱的站点一样强。不要让BullshitSocialMediaSite.biz的黑客攻击让人们进入你的银行账户。如果你被黑客入侵,不要支付赎金,因...

  • 发布于 2021-05-15 16:01
  • 阅读 ( 169 )

一个陌生人偷了我的身份,还帮我报税

...码,是一个我没有登录的服务(这意味着系统正在工作,有人被挡在门外)一开始,我没怎么注意。考虑到有多少公司的密码数据库被泄露,我认为这最终会发生。另外,他们实际上没有进去。第一次真正的闯入是Spotify。在Faceb...

  • 发布于 2021-05-17 14:40
  • 阅读 ( 180 )

我怎样才能阻止网上有人冒充我?

...件,指责我在他们的网站上乱翻,还有一些信息让我知道有人在某个论坛上假装是我。我去查了一下,果然有人用我的名字,还有人自称用我的电子邮件地址、Facebook个人资料和LinkedIn页面“公开”了他们!真令人不安!我能做...

  • 发布于 2021-05-26 16:28
  • 阅读 ( 133 )

用我的假期奖金最好的方法是什么?

亲爱的tl80,我真的很幸运今年能得到一笔不错的假期奖金,但我不知道如何处理这笔额外的钱。我应该保存所有的吗?用它来偿还信用卡债务?再说一次,我能想到很多与奖金有关的事情,比如买一些新游戏。你觉得我该怎么...

  • 发布于 2021-05-27 09:23
  • 阅读 ( 139 )

从提示框:防潮智能手机,gmail迁移,免费植物

...Gmail帐户迁移工具不支持其他Gmail帐户。。。我无法想象为什么,除了出于安全考虑。所以我设置了POP3检索。不幸的是,它每次只收集200条消息,每小时只收集1条消息。。。因此,我的成千上万封电子邮件需要数周时间才能迁移...

  • 发布于 2021-07-27 21:27
  • 阅读 ( 143 )