Спрос на услуги доставки еды, такие как DoorDash, резко вырос после пандемии коронавируса. Поскольку мы предоставляем этим приложениям сокровищницу личной и банковской информации, вы должны спросить себя, в безопасности ли моя информация?
Массовое нарушение данных DoorDash третьей стороной было обнаружено в мае 2019 года. Множество личных и финансовых данных были скомпрометированы во время утечки, что поставило многих под угрозу кибератаки.
Так как же узнать, пострадали ли вы от утечки данных DoorDash? И что вы можете с этим поделать, если да?
Нарушение данных DoorDash
Утечка монстра, о которой сообщает DoorDash в Сообщение блога в сентябре 2019 года были скомпрометированы данные до 4,2 миллиона пользователей, Dashers и даже продавцов.
Среди множества утечек была информация профиля, включая имена, адреса электронной почты, номера телефонов, истории заказов людей и, что еще хуже, домашние адреса. Так что есть шанс, что ползун теперь знает о вас все, в том числе, где вы живете!
Помимо этого, утечка обнаружила хешированные и соленые пароли.
Все говорят о шифровании, но заблудились или запутались? Вот некоторые ключевые термины шифрования, которые вам необходимо знать.
Хеширование и солирование - это функции, аналогичные стандартному шифрованию, которое сайты используют для защиты паролей от хакеров. В отличие от шифрования, хеширование не является обратимым, но многие киберпреступники нашли способы взломать даже хешированные пароли.
Связанный: DoorDash безопасен? Мошенничество, о котором вам нужно знать
Кроме того, в результате утечки были обнаружены последние четыре цифры кредитных карт или платежных реквизитов их клиентов, а также последние четыре цифры номеров банковских счетов их продавца и Dasher.
Около 100 000 Dashers также получили номера своих водительских прав.
Пострадало ли вас от взлома данных DoorDash?
ОБНОВЛЕНИЕ: Рождество - это гораздо больше, чем просто подарки!
- Билли Хенсли (@HensleyTweets) 18 декабря 2020 г.
Хакеры украли у меня 313 долларов. @DoorDash счет и @DoorDash_Help не смог вернуть деньги, но хорошо @dfwticket P1s, во главе с @tweetgrubes, помогло, отправив 240 долларов на мой PayPal [email protected]
Большое вам спасибо!!! pic.twitter.com/SEz2Rws01P
DoorDash связался со всеми пострадавшими, поэтому вы могли получить электронное письмо примерно в то время, когда произошла утечка.
Если вы не думаете, что получили его, или не помните, что получали его, лучше поискать во входящих и папках, чтобы проверить, не пропустили ли вы его.
Утечка данных затронула пользователей, присоединившихся к платформе не позднее 5 апреля 2018 г., поэтому еще один способ проверить, участвовали ли вы в утечке, - это проверить дату регистрации. Найдите в своем почтовом ящике письмо с подтверждением или историю заказов в приложении. Вы также можете дважды проверить транзакции в выписке по кредитной карте, чтобы отследить, когда вы начали оформлять заказ.
Меня поймали?
Есть отличный сайт, который вы можете использовать, чтобы проверить, не был ли адрес электронной почты, связанный с вашей учетной записью DoorDash, частью каких-либо утечек или утечек данных. Меня уговорили предлагает простой интерфейс, в котором вы можете ввести свой адрес электронной почты для проверки. Сайт ищет утечки данных с помощью просочившейся информации, связанной с этим адресом.
Их Сервис Pwned Passwords также проверяет пароли людей на предмет предыдущих утечек данных.
Если вы хотите получать уведомления, когда ваша электронная почта попадет в будущую утечку данных, вы можете подписаться на их бесплатную службу уведомлений по электронной почте.
Какие другие средства проверки нарушений я могу использовать?
$ MeeshaLee18 - Мама-одиночка; Я уже пытался свести концы с концами, а затем мой аккаунт DoorDash был взломан и у меня украли 380 долларов. Борьба с #DoorDash сейчас, но я потерял надежду получить эти деньги. Немного помогает. Спасибо! 🙏 pic.twitter.com/KBAgtdrJzN
- Мишель Бернс (@ Michell09401370) 1 апреля 2020 г.
Помимо Pwned, вы также можете использовать Сигнализация нарушения и Дехашед.
Breach Alarm проверяет вашу электронную почту на предмет недавних утечек данных по списку информации, опубликованной хакерами. Dehashed - это комплексная система поиска утечек данных, которая проверяет не только электронную почту, но также имена и имена пользователей.
Эти сайты работают путем агрегирования данных из глубокой сети. Такие данные получают после утечки и размещают хакеры.
Безопасность аккаунта Google
У Google также есть способ проверить, не был ли ваш Gmail частью утечки данных, через настройки учетной записи Google. Когда вы открываете свой Gmail, щелкните пунктирную рамку рядом со значком в правом верхнем углу браузера. Затем зайдите в аккаунт.
Здесь вы увидите большое красное предупреждение, уведомляющее вас об обнаруженных критических проблемах безопасности, например, если ваше электронное письмо было частью недавней утечки данных. Вы можете нажмите, чтобы действовать пойти на досмотр. Здесь вы увидите, были ли ваши сохраненные пароли частью какой-либо утечки. Внизу вы даже увидите список сторонних приложений, у которых есть доступ к вашим данным. Вы можете запретить доступ к ним прямо здесь.
Что могут сделать киберпреступники с моей информацией?
Для человека из Мескита, Техас, которому каким-то образом удалось взломать мой @DoorDash учетная запись, хотя у меня есть два типа аутентификатора.
- Эликс (@ Elix_9) 21 января 2021 г.
Если вы действительно не можете позволить себе курицу в Jack in the Box и проголодались, позвоните мне, я куплю ее для вас ❤️ pic.twitter.com/3ndVLRXRNJ
Киберпреступники могут продавать вашу информацию в темной сети. По имеющимся данным, учетные записи DoorDash с прикрепленными данными кредитной карты продаются в даркнете за несколько долларов.
В то время как некоторые мелкие воры могут использовать его, чтобы просто получить бесплатную еду, иногда даже используя ваши кредиты DoorDash, опытные хакеры могут покупать электронную почту и взломанные пароли оптом. Их можно протестировать на других сайтах с помощью атаки, называемой набивка учетных данных. В случае успеха они могут проникнуть на ваши банковские счета и истощить средства, использовать вашу кредитную карту для совершения дорогостоящих покупок или использовать ваши учетные записи для фишинговых атак против ваших контактов.
Кроме того, ваша PII может быть использована для кражи личных данных или других преступлений.
Что делать, если моя информация была взломана?
Если вы участвовали в утечке, есть вероятность, что ваша информация уже выставлена на продажу на темная паутина. Кто-то, возможно, уже получил вашу информацию и ждал атаки. Несмотря на то, что утечка произошла много лет назад, некоторые хакеры ждут месяцы, а то и годы, чтобы инициировать кибератаку.
Чтобы обезопасить свои учетные записи, во-первых, вы можете немедленно изменить свои пароли. Затем включите двухфакторную аутентификацию (2FA) или многофакторную аутентификацию (MFA), если это возможно. Проверьте свои банковские выписки и выписки по кредитной карте на предмет сомнительных транзакций, которые вы могли пропустить. Остерегайтесь фишинговых писем и своевременно обновляйте AV.
Свяжитесь с вашим банковским учреждением и сообщите им о ситуации. Если вы заметили подозрительные транзакции в любой из своих учетных записей, возможно, вам придется закрыть эту учетную запись и открыть новую. Хотя другие делают еще один шаг, заказывая кредитный отчет. Здесь вы можете увидеть все перечисленные аккаунты и проверить, есть ли новые аккаунты, которые вы не знаете. При необходимости вы даже можете запросить предупреждение о мошенничестве или замораживание кредита.
Защитите свои данные
Утечка данных DoorDash показывает, что даже технологические гиганты и популярные платформы не защищены от взломов.
Есть способы узнать, была ли ваша информация скомпрометирована в результате утечки DoorDash 2019. А когда вы обнаружите утечку вашей информации, вы можете предпринять шаги, чтобы защитить свои данные, но действовать нужно быстро.
Большинство утечек данных происходит из-за взлома аккаунтов и взломов. Вот как проверить, не были ли ваши учетные записи взломаны или взломаны.
- Безопасность
- Конфиденциальность в Интернете
- Безопасность данных
Лорейн писала для журналов, газет и веб-сайтов уже 15 лет. Она имеет степень магистра прикладных медиа-технологий и большой интерес к цифровым медиа, исследованиям в социальных сетях и кибербезопасности.
Подписывайтесь на нашу новостную рассылку
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Пожалуйста, подтвердите свой адрес электронной почты в электронном письме, которое мы вам только что отправили.