Autoryzacja nie powiodła się.
Odśwież stronę i spróbuj jeszcze raz.
Wczoraj wpadł na skrzynke taki mail:
|
|||
|
|||
|
@Coglin Przekieruj tego maila na adres: phishing@allegro.pl. Zajmiemy się tą sprawą.
Nikogo to nie dziwi że ten mejl phishingowy zawiera Wasze a raczej Nasze pełne dane konta Allegro
imię nazwisko adres_email i telefon
Czym to jest jak nie wyciekiem danych ale z serwisu Allegro? Nie jest to powiązane z ostatnim ujawnionym milionowym wyciekiem z przeglądarek. Dlaczego?
Ja przykładowo nie miałem w żadnej przeglądarce włączonego autouzupełniania danych czyli przeglądarki nie zawierały imienia nazwiska i telefonu. Mało tego dla Allegro mam wygenerowany unikalny alias email nie używany nigdzie indziej więc mam pewność. W tym dużym wycieku były adresy stron hasła i loginy ale nie nazwiska z telefonem!
Zweryfikowałem po adresie i domenie na bezpiecznedane.Gov i serwisie haveibeenpwned i mój adres email nie występuje tam.
@lukeBFTH jeśli również otrzymałeś taką wiadomość to prześlij ją proszę za pomocą opcji [przekaż dalej] odpowiedni dział zweryfikuje to zgłoszenie, mogą sprawdzić szczegóły i udzielić Ci informacji na ten temat.
Oczywiście od razu wysłałem, phishing@ nie przeszło ale na cert@ odpisali.
@la_nika Przekaż jakimiś kanałami wewnętrznymi że odbija pocztę od phishing@allegro.pl
PS Swoją drogą nie wiedziałem że trzymacie służbową pocztę na @googlemail.com
@lukeBFTH Zgoda w tym sensie że był wyciek danych z Allegro. Natomiast wysyłane maile raczej świadczą o tym że przestępcy nie mają kompletu danych, brakuje im haseł logowania więc właśnie tą metodą usiłują te hasła uzyskać.
Można domniemywać że taką czy inną metodą również hasła uzyskają prędzej lub później.
To się stanie bo dział bezpieczeństwa Allegro nie zajmuje się bezpieczeństwem lecz ściganiem użytkowników oraz otoczenia użytkowników którzy zapomnieli czegoś zapłącić lub uaktualnić dane. A tam też pewnie nie ma nadmiaru chętnych do pracy za grosze, niedawno był protest pracowników Allegro właśnie z powodów finansowych.
@Coglin napisał(a):Wczoraj wpadł na skrzynke taki mail:
Pozdrawiamy, Zespól Allegro.
tutaj moje imie i nazwisko i numer firmowego telefonu (!!!)
Skąd mają moje imię i nazwisko i powiązany z nim numer telefonu z firmy?
Numer był podany tylko na Allegro, do zakupów na firmę, nigdy nigdzie indziej w sieci - jakiś wyciek danych?
@Coglin Czy i jaką dostałeś odpowiedź od Allegro - wyjaśnili ci jakim sposobem albo jakim cudem w tym mejlu był pełen zestaw twoich danych, w tym nr telefonu podany tylko tutaj?