الأحذية توقف مدفوعات بطاقة Benefit بعد الهجوم الإلكتروني

[ad_1]
حقوق الطبع والنشر صورة
صور غيتي
قام بوتس بتعليق الدفعات باستخدام نقاط الولاء في المتاجر وعلى الإنترنت بعد محاولات اقتحام حسابات العملاء باستخدام كلمات المرور المسروقة.
لن يتمكن العملاء من استخدام نقاط Boots Benefit Card للدفع مقابل المنتجات أثناء معالجة المشكلة.
وقال بوتس إن أياً من أنظمته لم يتعرض للخطر ، لكن المهاجمين حاولوا الوصول إلى الحسابات باستخدام كلمات مرور معاد استخدامها من مواقع أخرى.
ويأتي بعد أيام من حدوث مشكلة مماثلة بلغت 600000 من حاملي بطاقة تيسكو كلوب كارد.
وقالت متحدثة باسم بوتس لبي بي سي إن المشكلة أثرت على أقل من 1 ٪ من بطاقات الشركة النشطة البالغة 14.four مليون – أقل من 150،000 شخص.
لكنها لم تتمكن من إعطاء رقم محدد لأن الشركة لا تزال تتعامل مع المشكلة.
وقالوا إنه لم يتم الوصول إلى معلومات بطاقة الائتمان.
وقالت المتحدثة إن تعليق المدفوعات باستخدام النقاط يزيل خطر قيام المتسللين بسرقة النقاط لإنفاق أنفسهم.
لا يزال بإمكان العملاء كسب نقاط عند إجراء عمليات الشراء ، وتأمل بوتس في استعادة دفعات النقاط في أسرع وقت ممكن.
حقوق الطبع والنشر صورة
صور غيتي
أطلق بوتس بطاقة Benefit Card عام 1997
وقالت الشركة في بيان “نكتب للعملاء إذا كنا نعتقد أن حساباتهم قد تأثرت ، وإذا تم استخدام نقاطهم في Boots Benefit Card بطريقة احتيالية ، فسنستبدلها بالطبع”.
وأضاف “نود أن نؤكد لعملائنا أن هذه التفاصيل لم يتم الحصول عليها من بوتس”.
تتيح بطاقة Boots Benefit للمتسوقين جمع أربع نقاط مقابل كل جنيه إسترليني تنفقه ، وكل نقطة تستحق فلساً واحداً. على سبيل المثال ، يمكن استخدام البطاقة التي تحتوي على 200 نقطة للدفع مقابل عنصر بقيمة 2 جنيه إسترليني.
ولكن يمكن أيضًا استخدام النقاط عند شراء العناصر عبر الإنترنت.
- تيسكو تصدر تحذيراً إلى 600000 من حاملي بطاقات Clubcard
- كيف تستخدم الشركات بيانات بطاقة المكافآت الخاصة بي؟
يحدث ما يسمى “حشو كلمة المرور” عندما يستخدم المهاجم قائمة بأسماء المستخدمين وكلمات المرور المخترقة من خرق البيانات السابق.
ثم يحاولون تسجيل الدخول إلى موقع ويب مختلف ، على أمل الحصول على تطابق.
نظرًا لأن العديد من الأشخاص يستخدمون نفس تركيبة البريد الإلكتروني وكلمة المرور للعديد من مواقع الويب ، فقد تعمل بعض المجموعات المدرجة في القائمة المعرضة للخطر.
في حالة Tesco ، أخبر عملاق السوبر ماركت العملاء أنه يعتقد أن قائمة مخترقة بأسماء المستخدمين وكلمات المرور قد استخدمت في محاولة للوصول إلى حسابات عملائه – وربما يكون ذلك ناجحًا في بعض الحالات.
وقال إنه لم يتم الوصول إلى المعلومات المالية ، وقيد الوصول إلى الحسابات لمنع الاستخدام الاحتيالي.
قال جيك مور ، أخصائي الأمن السيبراني في شركة Eset لأمن الإنترنت ، إن بوتس يذكّر زبائنه بالمخاطرة خطوة جيدة – لكن إعادة استخدام كلمة المرور هذه “مشكلة عملاقة” في الأمن السيبراني.
وقال “يمكن العثور على قوائم كلمات المرور هذه بسهولة على الشبكة المظلمة مقابل القليل جدًا أو حتى المجاني”.
“سيكون من الجيد أن يقوم الأشخاص بالتحقق من أنهم قاموا بتنفيذ مصادقة عاملين على كل حساب من حساباتهم لأن هذا يجعل هجوم حشو كلمة المرور أكثر صعوبة.”
“نصيحتي الأخرى هي استخدام مدير كلمات المرور لتخزين كلمات المرور المختلفة الفريدة الخاصة بك بقوة عبر الإنترنت حتى لا تضطر إلى تذكرها جميعًا.”
قال بوتس إنه يمكن للعملاء إعادة تعيين كلمات المرور الخاصة بهم عبر الإنترنت ، ويجب عليهم اختيار كلمة مرور فريدة لا تُستخدم في مواقع أخرى.
[ad_2]
Supply hyperlink





