从目前的快递单号来分析,这些泄露出来的信息全部是EMS快递,这种情况出现,很可能是因为EMS的平台出现了漏洞被黑客盗取了数据。如果以上推论成立的话,泄漏的信息将不止是小米一家。
【小米被泄露信息/图片来自NOSEC】
虽然目前来看本次泄露的信息没有小米账号,但是由于物流信息包含用户的实名和 *** 、地址,这些数据对于黑产来说有相当大的价值。
白帽汇NOSEC运营总监刘宇描述了黑客利用这些信息的 *** :
1、黑产冒充小米 *** 打 *** 给受害者:抱歉,由于系统原因,您的XXX订单要重新确认,请再次输入银行卡信息。。。如果 *** 中的“ *** ”把你的姓名 *** ,以及订购的商品和地址全部说出来,受害者很可能打消疑虑,从而把银行卡和密码透露给骗子。
2、“ *** ”给受害者发短信:您在X月X日订购了小米手机,恭喜您抽中了小米幸运奖。现在需要确认您的身份,请登录以下网页完善个人信息。当你进入这个“钓鱼网站”,会在骗子的诱导下输入自己的信用卡信息。
安全专家提醒米粉,最近尤其要小心所谓的“ *** ”,不要上当。
【根据泄露信息上的快递单号查询,得到的地址一致】
雷锋网编辑就此事联系小米公司,小米方面表示已在紧急调查之中,暂不方便发表官方回应。但据匿名人士称,小米与包括EMS在内的多家物流合作伙伴有数据对接,而EMS方面已经派人“出差”调查此事。该匿名人士甚至确切指出了数据泄露发生在武汉,但这一信息未得到小米或EMS方面的证实。
遇见了一个红色蓝底还有一道斜杠的标志(禁止长时间停放)之前在乡镇中没遇到过,当初在驾校学的交通标志也忘得差不多了,没多想就停在了旁边去办事了,结果过了一会儿来取车就收到了一张罚单,扣3分罚二百,这让小...
什么是黑客? 1、对于政府和媒体来说,「黑客」就是一群蒙着面纱,面对屏幕上滚动的奇怪字符的人,但对于世界上其他一部分人来说(特别是在互联网上),「黑客」一词有着非常,非常不同的含义。2、黑客(Hack...
黑客的这个行为也是不合法的,不能去做这样的事,很容易被骗。 因为网赌的隐蔽性强,取证难。这就致使许多赌徒想通过法律的手段追回自己输掉的钱就变成了不可能。因为这些网赌平台的终端大部分都是在国外,这就使...
成为肉鸡后的自救方法,我们一起分享。 一、正在上网的用户,发现异常应首先马上断开连接 如果你发现IE经常询问是你是否运行某些ActiveX控件,或是生成莫名其妙的文件、询问调试脚本什么...
6v电影有下载,是迅雷下载链接的,有国语配音和英语原音的 搜一下黎之星网盘电影首发资源玩命追踪中英字幕1080版BT高速下载 追答这个电影我没看过,但是我朋友说玩命追踪好看2已赞过已踩过...
Information Technology 信息科技。 关于什么是IT。 不同的书本都有不同的定义,但是IT它始终只是一个广义的概念,包含的东西太多,就像电脑,但是电脑又包含很多硬件软件等。...