Tendvane

← Усі статті

Accounts6 жовтня 2026 р.

Domino's повідомила клієнтам про злам акаунта, а потім пояснила, чия це провина

Лист, який Domino's розіслала цього тижня, вирізняється передусім прямотою. До вашого акаунта отримала доступ неуповноважена третя особа, сказано в ньому, а причина в тому, що пароль, використаний тут, ви вже використовували на іншому сайті, який раніше зазнав витоку.

Це називається підстановкою облікових даних, і для цього нікому не треба зламувати компанію. Списки адрес і паролів зі старих витоків подають в автоматичні інструменти, які перебирають їх на сотнях сторінок входу, а той невеликий відсоток, що досі працює, належить людям, які повторно використали пароль. Domino's каже, що її власні системи не постраждали і що вона не зберігає дані карток, тож нічого фінансового не вкрали. Компанія скинула уражені акаунти, тому під час наступного входу цим клієнтам доведеться скористатися посиланням для відновлення пароля, і повідомила про інцидент Information Commissioner's Office.

Спокусливо махнути рукою на акаунт у піцерії. Не варто. Адреса, куди вам привозять замовлення, номер телефону та історія замовлень лежать саме там, і це готова сировина для переконливого дзвінка згодом, а бонусні бали ще й можна витратити. Ми писали про те саме з клієнтами Chick-fil-A у липні. Компанії змінюються, механізм - ні.

Ліки непоказні й остаточні: окремий пароль для кожного акаунта, збережений у менеджері паролів, а не в голові, і другий крок входу скрізь, де його пропонують. Перевірка приватності та акаунтів у Tendvane покаже, за якими входами на вашому ПК досі немає жодного другого кроку.

Джерела

Завантажити Tendvane