Tech reviews and news

Netflix veida izkrāpšana maldina Gmail lietotājus, izmantojot dīvainas domas, kurām nav nozīmes

click fraud protection

Gmail dīvainība varētu atvērt lietotājus, kuru e-pasta adresē ir punkts pikšķerēšanas uzbrukumiem.

Google e-pasta pakalpojums lieliski neatpazīst punktus e-pasta adresēs. Kā uzņēmums paskaidro, “Ja kāds nejauši pievieno punktus jūsu adresei, nosūtot jums e-pastu, jūs joprojām saņemsit šo e-pastu. Piemēram, ja jūsu e-pasts ir [email protected], jums pieder visas adreses visas punktētās versijas. ”

Tas nozīmē, ka, ja kāds nosūtītu e-pastu [email protected] vai pat [email protected], ziņa joprojām tiktu nosūtīta uz [email protected].

Tomēr citās vietnēs un pakalpojumos, piemēram, Netflix, punkti e-pasta adresēs tiek atpazīti un tiek apsvērti konts ir reģistrēts vietnē [email protected] un konts, kas reģistrēts vietnē [email protected], lai būtu pilnībā atsevišķi. Tā ir iespējama problēma.

ziņots saskaņā ar reģistru šī neatbilstība gandrīz maldināja izstrādātāju, ko sauca Džeimss Fišers, lai viņš pievienotu savas kartes datus kāda cita Netflix kontam.

Šī gada sākumā viņš saņēma likumīgu e-pasta ziņojumu no Netflix, paziņojot, ka viņa konts ir aizturēts, un iesakot atjaunināt maksājuma informāciju. Tomēr, kad viņš sekoja līdzi un paskatījās tuvāk, viņš pamanīja, ka kartes numurs, kas saistīts ar kontu, nav viņa.

“Beidzot es sapratu, ka šis e-pasts ir adresēts [email protected]. Es parasti izmantoju [email protected], bez punktiem. Jūs domājat, ka šim e-pastam vajadzēja atlekt, taču tā vietā tā nonāca manā iesūtnē, jo “punktiem Gmail adresēs nav nozīmes”, viņš rakstīja.

Netflix konts [email protected] tika izveidots 2017. gada septembrī, savukārt Fisher faktiskais Netflix konts ir izveidots un darbojas kopš 2013. gada. Tā kā, reģistrējoties, jums nav jāpārbauda ar Netflix kontu saistītā e-pasta adrese, varat sākt skatīties izrādes uzreiz.

Fišers, kuram ir firmas punkti - nav nozīmes “nepareizai īpašībai”, saka, ka tas atstāj lietotājus neaizsargātus pret krāpniekiem.

Lai izmantotu neskaidrības ap to, viņiem atliek tikai atrast Gmail adresi, kas jau ir reģistrēta Netflix, izveidot Netflix kontu, izmantojot šo e-pasta adresi, tikai ar pievienotiem punktiem, reģistrējieties bezmaksas izmēģinājumam, izmantojot “izmetamās” kartes numuru, pēc tam atceliet karte.

Atbildot uz to, Netflix nosūtīja e-pastu īstajam Gmail konta lietotājam, lūdzot informāciju par viņu maksājumu. Ja vien viņi nav īsti modri, viņi nemanot pievienotu savu maksājumu informāciju krāpnieka Netflix kontam.

“Gmail komandai vajadzētu cīnīties ar šāda veida pikšķerēšanu. Viņiem būtu oficiāli jāatzīst, ka punkti-vienalga ir nepareiza funkcija, ”turpināja Fišers.

“Katram Google kontam jābūt konfigurētam vienam variantam kā standarta adresei; Es kā standartu iestatītu [email protected], un varbūt Džons kā standartu iestatītu [email protected]. Ja e-pasts tiek nosūtīts uz nestandarta adresi, tas jāparāda ar brīdinājumu.

“Visbeidzot, Gmail lietotājiem vajadzētu būt iespējai atteikties no punktiem, kuriem nav nozīmes. Es vēlos, lai jebkurš pasts, kas nosūtīts uz [email protected], atlec, nevis sasniedz manu iesūtni. Jebkuram jaunam Google kontam pēc noklusējuma ir jāatspējo funkcija Punkti, kas nav svarīgi, un galu galā tiks pārtraukta. ”

Netflix pārstāvis pastāstīja Uzticamas atsauksmes: “Mēs zinām par šo Gmail specifisko funkciju un aktīvi strādājam pie pasākumiem, lai aizsargātu pret tā ļaunprātīgu izmantošanu pret Netflix un mūsu biedriem. Netflix dalībnieki, kuri vēlas uzzināt vairāk par to, kā aizsargāt savu personisko informāciju pret krāpšanu un citām ļaunprātīgām darbībām, var iet uz vietni netflix.com/security un nekavējoties jāsazinās ar klientu apkalpošanas centru, ja viņi pamana kaut ko neparastu konts."

Mēs esam arī sazinājušies ar Google un atjaunināsim šo rakstu, kad dzirdēsim atbildi.

Vai jums šķiet, ka punkti, kuriem nav nozīmes, ir noderīgi? Dalieties savās domās un bažās vietnē Twitter @TrustedReviews.

Cyberpunk 2077 izlaišanas datumu apstiprināja The One Himself, Keanu Reeves

Cyberpunk 2077 izlaišanas datums ir tikko apstiprināts plkst E3 2019, kuru veica neviens cits kā ...

Lasīt Vairāk

PS4 kontroliera prototips, kas fotografēts ar skārienpaliktņa interfeisu

Prototips PS4 kontrolieris ir noplūdis tiešsaistē pirms gaidāmās nākamās nedēļas PS4 izlaišanas d...

Lasīt Vairāk

Nedēļa tehnikā: Netflix vajadzētu izvairīties no Clarkson un Top Gear atsāknēšanas

Nedēļa tehnikā: Netflix vajadzētu izvairīties no Clarkson un Top Gear atsāknēšanas

TrustedReviews cilvēks Amerikā Kriss Smits vēlreiz izsver, kāpēc ir cerība uz 4K Blu-ray. Netflix...

Lasīt Vairāk

insta story