Ciência e Tecnologia

Reddit hackeado em ataque de phishing; como proteger sua conta

.

Um ataque de phishing ocorre quando uma vítima inocente recebe um e-mail de uma empresa que parece genuíno. Pode ter o logotipo da empresa e parecer genuíno. Mas essas missivas são ataques disfarçados projetados para fazer a vítima tocar em um link que iniciará um processo que resultará na infecção do seu dispositivo por malware. Na pior das hipóteses, o invasor pode assumir o controle do seu dispositivo e obter acesso às suas contas pessoais, incluindo sua conta bancária.

De acordo com um Post do Reddit escrito por um porta-voz do Reddit, no último domingo, a empresa tomou conhecimento de um “ataque de phishing sofisticado e altamente direcionado” que visava certos funcionários do Reddit. A campanha de phishing copiou a plataforma interna do Reddit e foi projetada para roubar as credenciais dos funcionários. Depois de obter as credenciais de um funcionário da empresa de mídia social, os invasores obtiveram acesso a alguns “documentos internos, códigos e alguns sistemas internos de negócios”.

As informações pertencentes aos assinantes do Reddit e à própria plataforma não foram comprometidas

O Reddit observa que o invasor não invadiu os sistemas de produção primários da empresa, onde a empresa de mídia social armazena a maior parte de seus dados e a pilha que executa o Reddit. O invasor teve acesso às informações de contato de um número limitado de empresas e funcionários atuais e antigos. Também foram expostas informações limitadas do anunciante.

A postagem do Reddit anunciando os detalhes dessa violação deixa claro que os dados pertencentes aos assinantes do Reddit não foram acessados ​​pelo invasor. O porta-voz da empresa escreveu: “Com base em vários dias de investigação inicial por segurança, engenharia e ciência de dados (e amigos!), Não temos evidências que sugiram que algum de seus dados não públicos tenha sido acessado ou que as informações do Reddit tenham sido foi publicado ou distribuído on-line.”

O Reddit soube do ataque pela primeira vez pelo funcionário que respondeu à mensagem de phishing. A empresa entrou em ação removendo o acesso do invasor a seus sistemas internos e iniciando uma investigação interna. O objetivo da investigação é entender completamente o que ocorreu para que não aconteça novamente no futuro.

“Ataques de phishing semelhantes foram relatados recentemente”, escreveu o Reddit. “Continuamos investigando e monitorando a situação de perto e trabalhando com nossos funcionários para fortalecer nossas habilidades de segurança. Como todos sabemos, o ser humano costuma ser a parte mais fraca da cadeia de segurança.”

O Reddit dá algumas sugestões para proteger sua conta

O Reddit diz que a melhor maneira de proteger sua conta do Reddit é configurar a autenticação de dois fatores (2FA), que adiciona uma camada extra de segurança à sua conta do Reddit, pois exige que você insira um código enviado ao seu telefone para acessar o Reddit . Para fazer isso, você precisa acessar sua conta do Reddit no seu computador e seguir estas instruções:

  1. Clique no seu nome de usuário no canto superior direito da tela.
  2. Selecione Configurações do usuário e clique na guia Privacidade e segurança.
  3. Em Segurança Avançada, você verá o controle Usar autenticação de dois fatores. Para ativá-lo, clique no botão para ativar.
  4. Em seguida, digite sua senha e clique em Confirmar.
  5. Siga as instruções passo a passo para configurar sua autenticação e não se esqueça de salvar seus códigos de backup.
  6. Após a configuração, você pode ser solicitado a sair e entrar novamente em sua conta. Seguindo em frente, você precisará inserir um código de 6 dígitos do seu aplicativo autenticador toda vez que fizer login no Reddit.
Além disso, o Reddit sugere que os usuários usem um gerenciador de senhas porque ele os avisará antes de inserirem suas senhas em um site de phishing porque os domínios não correspondem. Assim, você saberá que não deve digitar sua senha em uma página falsa criada apenas para roubar suas informações de login.

Se você está preocupado com a segurança da sua conta do Reddit, talvez queira seguir as sugestões acima.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo