Domino's повідомила клієнтам про злам акаунта, а потім пояснила, чия це провина
Лист, який Domino's розіслала цього тижня, вирізняється передусім прямотою. До вашого акаунта отримала доступ неуповноважена третя особа, сказано в ньому, а причина в тому, що пароль, використаний тут, ви вже використовували на іншому сайті, який раніше зазнав витоку.
Це називається підстановкою облікових даних, і для цього нікому не треба зламувати компанію. Списки адрес і паролів зі старих витоків подають в автоматичні інструменти, які перебирають їх на сотнях сторінок входу, а той невеликий відсоток, що досі працює, належить людям, які повторно використали пароль. Domino's каже, що її власні системи не постраждали і що вона не зберігає дані карток, тож нічого фінансового не вкрали. Компанія скинула уражені акаунти, тому під час наступного входу цим клієнтам доведеться скористатися посиланням для відновлення пароля, і повідомила про інцидент Information Commissioner's Office.
Спокусливо махнути рукою на акаунт у піцерії. Не варто. Адреса, куди вам привозять замовлення, номер телефону та історія замовлень лежать саме там, і це готова сировина для переконливого дзвінка згодом, а бонусні бали ще й можна витратити. Ми писали про те саме з клієнтами Chick-fil-A у липні. Компанії змінюються, механізм - ні.
Ліки непоказні й остаточні: окремий пароль для кожного акаунта, збережений у менеджері паролів, а не в голові, і другий крок входу скрізь, де його пропонують. Перевірка приватності та акаунтів у Tendvane покаже, за якими входами на вашому ПК досі немає жодного другого кроку.