Am Morgen des 28. November berichtete ein Samsung-Nutzer, dass sein Gerät gehackt worden sei und stellte Fragen zur Sicherheit seines Firmenkontos. Herr DT sagte, er sei vor einigen Tagen bei Facebook auf einen Beitrag zum Testen der neuen OneUI 7 Beta-Oberfläche von Samsung gestoßen, der einen Link zu einer Website enthielt.
Der Nutzer identifizierte die Website als gefälschte Website mit einer Oberfläche, die der offiziellen Seite des Beta-Programms von Samsung (für Entwickler und Benutzer, die Software testen möchten) ähnelte. Beim Aufrufen der Seite wird der Nutzer zu einem weiteren Link weitergeleitet, über den er sich direkt in der Samsung Member-Anwendung (verfügbar auf Samsung-Telefonen) beim Konto anmelden kann.
Zwei Samsung-Telefone mit demselben Konto wurden gesperrt, nachdem Benutzer versucht hatten, auf einen gefälschten Link zuzugreifen.
„Ich war neugierig und habe versucht, mich anzumelden. Ich dachte, ich brauche mir keine Sorgen zu machen, wenn ich keine Informationen angebe. Doch nur sechs Tage später waren beide Samsung-Telefone, die ich benutzte, dauerhaft gesperrt“, erzählte Herr D.T. Als ich das Telefon zum Samsung-Garantiezentrum brachte, teilte mir das Personal dort mit, dass das Telefon nicht entsperrt werden könne, und riet mir, für jedes andere Gerät ein neues Konto zu erstellen.
„ Dieser Vorfall hat mich schockiert, was die schlechte Sicherheitsstufe der Samsung-Telefone angeht, und ich war enttäuscht über die Art und Weise, wie das Garantiezentrum damit umgegangen ist, als sie das Telefon nicht entsperren konnten, obwohl ich alle erforderlichen Informationen angegeben hatte“, sagte Herr D.T. empört.
In dem dem Beitrag beigefügten Video hat dieser Benutzer keine persönlichen Informationen wie Kontonamen oder Passwort eingegeben. Daher glaubt Herr D.T., dass Samsung-Konten sehr leicht zu hacken sind und man mit nur wenigen Schritten die Kontrolle verlieren kann.
Viele andere Benutzer der Community-Gruppe stimmten diesem Standpunkt zu und meinten, dies sei ein Weckruf für die anderen Mitglieder. Gleichzeitig seien sie besorgt, dass ein großes Unternehmen wie Samsung über einen lückenhaften Sicherheitsmechanismus für seine Konten verfüge, der Schlupflöcher aufweise, die Hackern leichtes Spielraum ließen. Facebook-Kontoinhaber Vu Duy Long kommentierte: „ Ich stimme dem Post-Inhaber zu. Wie kann es sein, dass so etwas nur mit dem Wort ‚Anmelden‘ passiert, ohne dass ich etwas angegeben habe? Wenn ich auf einen seltsamen Link klicke, der nicht vom Unternehmen stammt, wie kann das Konto dann automatisch dorthin synchronisiert werden ... absurd.“
Herr HT, ein anderer Benutzer, war ebenfalls überrascht, dass sein Samsung-Konto ohne Eingabe eines Passworts gehackt werden konnte: „Wie könnte ich mein Konto verlieren, wenn ich in der offiziellen App auf den Link zur direkten Anmeldung klicke? Das muss doch eine gefälschte Kontoseite sein?“ Auch dieses Problem bereitet vielen Leuten Sorgen, wenn sie keine Informationen eingeben und trotzdem ihr Konto verlieren, was zur Sperrung des Geräts führt.
Auf einer Facebook-Seite werden gefälschte Anzeigen geschaltet, die für das Beta-Testprogramm OneUI 7 von Samsung werben.
Es gibt jedoch auch Meinungen, dass Benutzer, wenn sie in der Anwendung mit ihrem Samsung-Konto auf die Schaltfläche „Anmelden“ klicken, damit einverstanden sind, dass das System die Informationen zur Authentifizierung des Kontos verwendet.
Duy Luan – ein einflussreicher Rezensent in der Technologie-Community – sagte, dass Herr D.T. während des im von dieser Person bereitgestellten Video aufgezeichneten Betriebsvorgangs die Anmeldung mit einem Samsung-Konto zugelassen habe.
„ Weil es so echt aussieht, vertraut man ihm und lässt es zu. Ich denke, das ist eine Lektion und eine Warnung, denn dieser Betrug ist wirklich raffiniert. Was die Anmeldung angeht, ähnelt es dem One Click des Google-Kontos oder sogar der Apple-ID “, erklärte Herr Luan.
Einige andere Nutzer stimmten der obigen Aussage ebenfalls zu und gaben an, dass der Fehler beim Inhaber des Beitrags liege. Dieser habe zwar von Anfang an gewusst, dass es sich um eine Fälschung handelte, habe sie aber dennoch aktiv angeklickt, was ein Fehler gewesen sei. Als die Benutzeroberfläche den Nutzer zur Samsung Member-Anwendung führte, erklärte er sich zudem bereit, sich mit diesem Konto bei einem anderen System anzumelden. Da das Gerät des Nutzers als „vertrauenswürdiges Gerät“ authentifiziert war, interpretierte das System eine manuelle Zustimmung als Zustimmung zur Verwendung der Kontoinformationen (Name, Passwort) für die Anmeldung bei einem anderen System.
Seien Sie vorsichtig mit allen Informationen in sozialen Netzwerken
Die Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation empfiehlt Nutzern, beim Kauf von Produkten und Dienstleistungen von Technologieunternehmen, die auf Facebook beworben werden, vorsichtig zu sein. Wenn es ein Rabattprogramm gibt, wird dies auch auf der offiziellen Website des Unternehmens angekündigt, anstatt wie oben beschrieben Werbung auf Facebook zu schalten.
Wenn Sie Zweifel an der Echtheit einer Werbeaktion haben, wenden Sie sich zur Überprüfung direkt an den Kundenservice der Marke. Werbeaktionen, die zu gut erscheinen, um wahr zu sein, sind oft ein Zeichen für Betrug.
Greifen Sie nicht auf Links zu, die per SMS, E-Mail oder über soziale Netzwerke gesendet wurden, wenn Sie sich über deren Echtheit nicht sicher sind, um die Übernahme des Geräts und den Diebstahl von Eigentum zu vermeiden.
Geben Sie keine persönlichen oder finanziellen Informationen preis: Seriöse Marken werden Sie im Rahmen von Werbeaktionen niemals auffordern, vertrauliche Informationen wie Passwörter, Kreditkartennummern oder OTP-Codes preiszugeben.
Die Menschen sollten wachsam sein und keine Spenden oder Unterstützungszahlungen für Opfer an Konten unbekannter Herkunft senden.
Wenn Sie online Informationen erhalten, in denen zu Spenden aufgerufen wird oder Waren zur Bekämpfung von Stürmen und Überschwemmungen verkauft werden, ist es wichtig, den Inhalt sorgfältig zu prüfen. Es ist wichtig, die offiziellen Medien zu verfolgen, um die offiziellen Organisationen und zuverlässigen Adressen zu kennen, die Geld und Waren zur Unterstützung der Menschen in den vom Sturm schwer betroffenen Gebieten erhalten.
Überweisen Sie auf keinen Fall Geld an Personen oder Organisationen ohne eindeutige Identität. Spenden Sie ausschließlich über offizielle Konten staatlicher Stellen oder seriöser Organisationen/Personen.
Wenn Sie auf eine Situation stoßen, bei der Sie den Verdacht haben, dass es sich um einen Betrug handelt, melden Sie dies sofort den Behörden oder der gefälschten Marke, damit diese rechtzeitig Maßnahmen ergreifen können.
[Anzeige_2]
Quelle
Kommentar (0)