Logo fi.androidermagazine.com
Logo fi.androidermagazine.com

Olennainen tietojenkalasteluhyökkäys oli vain huolimaton sähköpostikäytäntö [andy rubin vastaa]

Anonim

Päivitys 2: Essential toimitusjohtaja Andy Rubin on vahvistanut, että eilinen lipsaaminen johtui virheellisistä määrityksistä yhdessä asiakaspalvelusähköposteissa. Yhtiö on poistanut kyseisen tilin käytöstä ja lisää suojatoimia vastaavan tapahtuman estämiseksi tulevaisuudessa:

Teimme eilen virheen asiakaspalvelutoiminnossamme, jonka seurauksena noin 70 asiakkaan henkilökohtaiset tiedot jaettiin pienen ryhmän muiden asiakkaiden kanssa. Olemme poistaneet väärin määritetyn tilin käytöstä ja ryhtyneet toimiin sisäisesti lisätäkseen suojatoimia, jotta tämä tapahtuu tulevaisuudessa. Pahoittelemme vilpittömästi virheestämme ja tarjoamme asiaan vaikuttaville asiakkaille yhden vuoden LifeLockin. Panostamme myös enemmän infrastruktuurimme ja asiakaspalveluumme, mikä on vain tärkeämpää kasvaessa.

Perustajana voimakkaasti kilpailevassa liiketoiminnassa sinun on joskus syöttävä varis. Se on nöyryyttävää, se ei maistu hyvältä, ja usein se on nöyryyttävä kokemus. Essentialin perustajana ja toimitusjohtajana olen henkilökohtaisesti vastuussa tästä virheestä ja yritän parhaaniani olla toistamatta sitä.

Olen edelleen sydämellinen ja motivoitunut tukiperustalta, jota Essential on kokenut yrityksen paljastumisen jälkeen 30. toukokuuta. Uskomme edelleen syvästi visioomme ja innovaatioihimme, joita tuomme elämäämme koti-, puhelin- ja 360-kameratuotteidemme kautta. Kiitän nöyrästi asiakkaitamme ja kanavakumppaneitamme kärsivällisyydestä ja ymmärryksestä, kun jatkamme ensimmäisten tuotteidemme lanseerausta.

Päivitys: Näyttää siltä, ​​että Essentialillä oli asiakastukiohjelmistonsa virheellinen määritys (tässä tapauksessa Zendesk), joka aiheutti sähköpostien sokean kopioinnin (BCC:) kaikille asiakkaiden postituslistalle, joiden piti antaa lisätietoja. Muut ilmoitukset vilpillisistä maksuista ja vaarantunut asiakastietokanta eivät ole vielä vahvistettu.

Essential Phone menee vihdoin asiakkaille pitkien viivästysten jälkeen, mutta yritystä ei ole vielä valmistettu kiistanalaisuudessaan. Essential-tukitililtä ([email protected]) lähtevä sähköposti pyytää lisätietoja valokuvallisen tunnuksen muodossa lähetysten käsittelemiseksi. Vaikka osoite itsessään on laillinen, näyttää siltä, ​​että yrityksen asiakkaita on kohdeltu tietojenkalasteluhyökkäyksillä.

Reddit- ketjuun annettujen vastausten perusteella hakkeri löysi tien yrityksen postipalvelimeen. Tässä on sähköposti kokonaisuudessaan:

Hei, Tilauksen tarkistustiimimme vaatii lisätietoja tarkistamisesta viimeisen tilauksesi käsittelyn loppuun saattamiseksi.

Tämä varmennus suoritetaan suojaamaan maksutietojasi luvattomalta käytöltä ja samankaltaisia ​​kuin henkilökohtaiset ostot.

Anna vaihtoehtoinen sähköposti- ja puhelinnumero vahvistaaksesi ostoksesi..

Haluamme pyytää kuvan valokuvallisesta henkilöllisyystodistuksesta (esim. Ajokortti, valtion tunnus, passi), josta näkyy selkeästi valokuva, allekirjoitus ja osoite. HUOMAUTUS: tunnuksessa olevan osoitteen tulee olla sama kuin viimeisimmässä tilauksessasi ilmoitettu laskutusosoite.

Pahoittelemme häiriötä ja arvostamme yhteistyötäsi. Vahvistettuamme odotamme tilauksen lähettämistä.

Kiitos!

Välttämättömien tuotteiden asiakaspalvelu

Essential on puolestaan ​​maininnut ryhtyneensä toimenpiteisiin "lieventääkseen asiaa":

Olemme tietoisia joidenkin asiakkaiden vastaanottamasta viimeaikaisesta sähköpostiviestistä. Olemme ryhtyneet toimenpiteisiin lieventääkseen ja päivitämme lisätietoja pian.

- Essential (@essential) 30. elokuuta 2017

Saitko Essentialilta sähköpostia, jossa pyydettiin tarkistamaan tietoja?