安全公司称被盗Uber账号比被盗信用卡值钱

1月20日消息,据国外媒体CNBC报道,安全公司Trend Micro称,对于不法分子来说,Uber、PayPal甚至Netflix账号已经变得比信用卡信息有价值得多。

根据Trend Micro收编的数据,被盗Uber账号信息在地下市场中的售价平均为每账号3.78美元,个人验证信息(PII)的售价则通常在1美元到3.30美元之间,但较2014年的4美元有所下降。(PII包含任何可用于实施身份诈骗的信息,如社会保险号和出生日期,价格视乎供售的特定信息而定。)

那不法分子会如何利用偷来的Uber账号呢?据专家称,那些账号认证信息可以用来完善受害者的个人资料,以便实施身份盗用;也可以用来对虚构乘车收费。虚构乘车,是指不法分子在创建假的司机账号后,就实际上并不存在的乘车行为对被盗账号进行扣费。

专家们还发现其它服务的每账号平均售价:PayPal,6.43美元;Facebook,3.02美元;Google Voice,97美分;Netflix,76美分。相比之下,在美国发行的信用卡认证信息的捆绑售价每份只有22美分。

Trend Micro网络安全战略副总裁艾德·卡布雷拉(Ed Cabrera)说道,“这是一个让人难以置信的地下生态圈。这些不法买家之间的竞争非常激烈,有很多不同种类的相关论坛。该生态圈非常多元,但极为成熟。”

他说,“他们会亲自就哪里能够找到黑市中最有价值的数据进行市场调研,然后相应制定攻击策略。”Trend Micro曾在去年10月就这一现象发表报告。

快速搜索带有“uberaccounthacked”(Uber账号被黑)标签的推文,可以看到很多有关“虚构乘车”的抱怨:用户声称他们实际上并没打车,Uber账号却被扣费。

据切尔说,信用卡之所以变得没什么盗取价值,是因为银行和信用卡发行机构均开发出了更加先进的诈骗检测系统,能够让被盗的卡片迅速变得一文不值。

科技公司该如何应对

科技公司们已经意识到这种威胁,很多公司(包括Uber在内)专门部署团队来监控异常的账号活动,向账号有被盗风险的用户发出警告。他们还鼓励用户采用额外的安全措施,对于不同的账号设置不同的密码。

在部分市场,Uber正在测试一种两步验证机制,在用户在陌生设备上登陆时提醒他们输入额外的认证信息。该公司计划不久之后将这一机制推向其它的市场。

Uber发言人表示,“我们的安全团队高度专注于保护我们的社区的Uber账号。我们使用技术措施来检测各类问题,且一直在改进所部署的设施来保护用户的账号。”

Facebook则建议用户启用其名为“登陆认证”的双重验证机制,并进行安全检查——让用户通过各种安全选项来增强账号保护的工具。

人们往往对多个服务账号设置相同的密码,这使得安全保障变得尤其困难。专家们认为,企业应当部署新技术来给用户提供更好的保护。

“企业是时候弃用密码了,而应当制定基于行为特征计量的解决方案来验证用户身份——如用户通常会有怎样的行为习惯,他们有怎样的握手机习惯,他们的手指头有多大,他们按压触控屏的力度有多大。”

本文转自d1net(转载)

时间: 2024-09-20 16:33:12

安全公司称被盗Uber账号比被盗信用卡值钱的相关文章

多名糯米网用户称账户被消费公司称因账号被盗

糯米网方面表示,事因个别用户账号被盗,糯米网已报案,并将对受损用户全额赔偿 新京报讯 (记者卢漫)近日,多名糯米网(微博)用户称,其账号在其不知情的情况下购买了糯米网上的商品,涉及金额从上百元到数百元不等. 对此,糯米网方面表示,经初步调查,系个别用户账号被盗造成余额损失,糯米网已报案,并将对受损用户全额赔偿. 网友称账户"被消费" 网友"非"是团购网糯米网的用户.他称,此前他的糯米网账号中有余额近300元,但近日,他登录发现,其账号余额仅剩十几元了,而其订单显示,

账号余额被盗700多糯米网被指“监守自盗”

糯米网账号被盗情况微博截图 近日,不断有消费者向中国经济网记者反映,称自己糯米网账号被盗,账号里的钱款在不知情的情况下被别人消费,从100元到700元不等,这些钱大部分是糯米网因过期消费等原因退给消费者,并存放在糯米账户里的款项,此外,被盗钱款都用来购买了"一手店"消费卡,因此消费者质疑糯米网"监守自盗". 就此,糯米网法务部蒋经理告诉记者,消费者账号被盗是因为其电脑中毒之后被木马盗用了账号信息:当记者问及为什么会出现这么多人账号被盗情况时,蒋经理表示,糯米网每天有

网传初中生微博炫富 校方称该生QQ密码被盗是受害者

"叨叨"微博上发布的多辆豪车."叨叨"微博上分别发布的送给爱犬的爱马仕包包."诺基亚"名贵手机.名贵手表. "叨叨"微博中的这张照片曾出现在网上一篇<史上最富炫富女秀豪宅,酷爱达芬奇家具>的文章中. 网传初中生微博炫富 校方称该生QQ密码被盗,是受害者 该生父母已报案 保留追究法律责任的权利 "车库内拥有玛莎拉蒂.兰博基尼.路虎等多辆豪车:喝1.6万元一瓶的经典茅台(600519,股吧):更有甚者,还送给

糯米网被质疑监守自盗公司称因用户电脑遭木马

近日,不断有消费者向中国经济网记者反映,称自己糯米网(微博)账号被盗,账号里的钱款在不知情的情况下被别人消费,从100元到700元不等,这些钱大部分是糯米网因过期消费等原因退给消费者,并存放在糯米账户里的款项,此外,被盗钱款都用来购买了"一手店"消费卡,因此消费者质疑糯米网"监守自盗". 就此,糯米网法务部蒋经理告诉记者,消费者账号被盗是因为其电脑中毒之后被木马盗用了账号信息:当记者问及为什么会出现这么多人账号被盗情况时,蒋经理表示,糯米网每天有上万人在使用,那么出

糯米网被质疑监守自盗公司称因木马盗取密码

糯米网账号被盗情况微博截图 中国经济网北京4月23日讯 (记者 段丹峰)近日,不断有消费者向中国经济网记者反映,称自己糯米网(微博)账号被盗,账号里的钱款在不知情的情况下被别人消费,从100元到700元不等,这些钱大部分是糯米网因过期消费等原因退给消费者,并存放在糯米账户里的款项,此外,被盗钱款都用来购买了"一手店"消费卡,因此消费者质疑糯米网"监守自盗". 就此,糯米网法务部蒋经理告诉记者,消费者账号被盗是因为其电脑中毒之后被木马盗用了账号信息:当记者问及为什么会

多名糯米网用户称账户"被消费"公司称已报案

近日,多名糯米网用户称,其账号在其不知情的情况下购买了糯米网上的商品,涉及金额从上百元到数百元不等. 对此,糯米网方面表示,经初步调查,系个别用户账号被盗造成余额损失,糯米网已报案,并将对受损用户全额赔偿. 网友称账户"被消费" 网友"非"是团购网糯米网的用户.他称,此前他的糯米网账号中有余额近300元,但近日,他登录发现,其账号余额仅剩十几元了,而其订单显示,4月10日其账号在糯米网上有200多元的消费记录,"我根本没买过东西." "

uber账号绑定同一个支付宝方法

  想要获得更多uber打车优惠,很多人会领用不同的账号互相邀请获得优惠码,不同uber优步账号怎么绑定同一个支付宝?下面小编就来教一下大家.   我们知道相同的手机号是无法注册不同的uber账号的,这里可以利用阿里小号申请另外的手机号来注册,而最终所需要使用的平台就是支付宝的,我们可以拿之前同样使用的支付宝账号来绑定,不一定要求支付宝手机号与注册手机号一样,只要同支付宝账号一致就行,亲测有效哦.

安全公司称五大SOA架构都有安全漏洞

本文讲的是安全公司称五大SOA架构都有安全漏洞,[IT168 资讯]应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞.这些解决方案是关于常见的如何配置和使用SOA框架. 这篇研究报告披露称,Apache Axis.Apache Axis 2.IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞. 此

雀巢咖啡冲出小飞虫雀巢公司称非咖啡问题

雀巢咖啡冲出小飞虫 雀巢公司称非咖啡问题(亲贝网配图)亲贝网讯 6月12日消息,天津市民孙小姐投诉称自己在网上买的雀巢咖啡中惊现小飞虫干尸.据亲贝网了解,这位孙小姐日前在QQ团购-农民巴巴店铺购买了一盒东莞雀巢有限公司生产的雀巢原味咖啡1+2(生产日期:2012.02.08:价格:54元:规格:72袋/盒).但在其冲咖啡时发现里面有一黑色小飞虫干尸,冲泡工具杯子为冲泡前当场洗过的.孙小姐随即致电雀巢公司,其工作人员称应该不是咖啡本身问题,待详细检测后再下定论.