Mai mulți utilizatori PlayStation spun că și-au pierdut accesul la conturile PSN după ce atacatorii au convins serviciul de asistență Sony să le transfere controlul asupra acestora. Un utilizator, care postează sub numele realradec, afirmă că un atacator a convins echipa de suport că este proprietarul contului, ceea ce a dus la dezactivarea autentificării în doi pași (2FA), schimbarea adresei de e-mail asociate și blocarea accesului utilizatorului legitim.
Utilizatorul afectat susține că nu a accesat niciodată un link suspect și că nu a fost victima unui mesaj de tip phishing. „Sunt 100% sigur că nu am fost păcălit prin phishing”, a scris acesta, subliniind că preluarea contului nu a urmat scenariul obișnuit al unei compromiteri prin accesarea unui link.

Cum par să aibă loc preluările de conturi
Relatările mai multor deținători de conturi, inclusiv ale jurnalistei Nicola Lellouch și ale gazdei de podcast Colin Moriarty, indică ingineria socială drept elementul comun. În aceste cazuri, atacatorii colectează informații despre ținte și le folosesc pentru a convinge serviciul de asistență să acorde acces sau să facă modificări la conturi, ocolind astfel măsurile tehnice de protecție activate de proprietarii acestora. Situația ridică semne de întrebare cu privire la securitatea PSN.
Aceste incidente arată că ingineria socială poate ocoli măsuri tehnice de protecție precum autentificarea în doi pași, atunci când serviciul de asistență este convins să facă modificări la cont.
Sony nu a anunțat o remediere generală sau o măsură publică de atenuare pentru această problemă. Utilizatorii PlayStation care au raportat preluări de conturi așteaptă un răspuns oficial, pe măsură ce sunt semnalate tot mai multe incidente similare.



Lasă un comentariu
Comentarii
Niciun comentariu încă. Fii primul.