OnePlus viene violato mentre i clienti vengono avvisati di una grave violazione
OnePlus, il marchio cinese di smartphone che ti chiede di “non accontentarti mai”, ha ammesso di aver subito un diffuso attacco informatico alle carte di credito. In una lettera ai suoi clienti, insieme ad un post sui suoi forum, OnePlus si è scusata per la violazione e ha dichiarato che il numero della carta, la data di scadenza e il codice di sicurezza erano stati tutti compromessi.
Non è chiaro esattamente quando sia avvenuto questo attacco e per quanto tempo OnePlus sia rimasta a conoscenza delle informazioni, ma ha detto ai clienti che “ha avviato un’indagine urgente” non appena è stata informata dell’attacco. Ha inoltre “sospeso i pagamenti con carta di credito” e ha “collaborato con una società di sicurezza informatica per rafforzarli [its] sistemi”.
OnePlus consiglia a ogni cliente di controllare gli estratti conto della propria carta e di segnalare eventuali addebiti non riconoscibili. Si afferma inoltre che “se si riscontrano problemi o si necessita di ulteriore assistenza, non esitate a contattarci”.
OnePlus afferma che l’hacking è avvenuto grazie a uno script dannoso inserito nel codice della pagina di pagamento di OnePlus.net. Ciò ha consentito agli hacker di vedere i numeri delle carte di credito dei clienti, le date di scadenza e i codici di sicurezza, essenzialmente tutte le informazioni necessarie per utilizzare una carta per un pagamento fraudolento.
LEGGI SUCCESSIVO: MasterCard realizza una carta di credito con sensore di impronte digitali integrato
A prima vista, l’hacking sembra ricordare gli script di replay delle sessioni che hanno scosso Internet a novembre.
Vedi correlati
L’operazione “Dark Caracal” è accusata dell’hacking di migliaia di vittime in 21 paesi
Il trojan “Skygofree” può intercettare i tuoi messaggi WhatsApp
Attualmente, OnePlus non è sicura di quanti clienti siano stati colpiti. Sono riusciti a rintracciare l’inserimento del codice a metà novembre, poco prima del OnePlus 5T lancio. Ci sono circa 40.000 clienti interessati, ma tutti coloro che avevano salvato i dati della propria carta di credito nei sistemi OnePlus prima di metà novembre non saranno interessati, così come i clienti PayPal.
Per scusarsi, OnePlus afferma che sta cercando “un modo adeguato per offrire un anno di monitoraggio del credito agli utenti interessati”. Ciò dovrebbe significare che eventuali pagamenti anomali o fraudolenti sulla tua carta di credito ti verranno inviati non appena si verificano. OnePlus contatterà presto gli utenti interessati per assicurarsi che possano richiedere il servizio di monitoraggio del credito.
Come per tutti questi incidenti, la soluzione migliore è cancellare tutte le carte di credito o debito che ritieni possano essere state compromesse. Inoltre, contatta la tua banca e assicurati che sia a conoscenza della violazione e possa fornire servizi di monitoraggio per ogni evenienza.
Di seguito è possibile leggere la lettera completa ai clienti interessati, pubblicata da Peter Smallbone su Twitter.