Uurige Ühilduvust Sodiaagimärgi Järgi
TikToker soovitab Etsy müüjatel pärast turvalisuse õudusunenäo loo jagamist oma kontod kustutada
Trendikas
Etsy on nagu veebipõhine kirbuturg/käsitööturg omamoodi, kus inimesed saavad müüa oma eritellimusel valmistatud esemeid ja kujundusi inimestele üle kogu maailma. Interneti-müügipind on ka suur äri : peaaegu 82 miljoni aktiivse ostjaga, kes ostavad platvormi kaudu kaupu, ja umbes 4,36 müüjaga, on paljud inimesed, kes said saidil nii palju edu saavutada, et sellest sai nende täiskohaga töö.
Artikkel jätkub reklaami allmeeldib Alice Shaffer kes ühel hetkel teenis saidil aastas umbes miljon dollarit tulu. Ja kuigi seda tüüpi rahaline edu on ebatüüpiline, on siiski müüjaid, kellel õnnestub igal aastal platvormil endale kopsakas rahasumma kindlustada.
TikTokeri ja endise saidi müüja nimega Marisa ütleb aga, et kaubamärgiga äritegemine on tema jaoks olnud suur peavalu.
Populaarsel sotsiaalmeediaplatvormil sadu tuhandeid vaatamisi kogunud postituses postitab Marisa TikToki käepideme all @marisadabirdie , väidab, et Etsy on lubanud tuntud häkkeril oma kontot ohustada, pakkudes talle vähe võimalusi selle õigeaegseks parandamiseks.
Artikkel jätkub reklaami allNüüdseks viiruslikuks saanud klipi tekstiülekattes kirjutab Marisa: 'Kustuta oma Etsy konto kohe.' Ta ütleb viirusklipis: 'Kui näete seda, palun kustutage oma Etsy konto, olenemata sellest, kas olete ostja või müüja, nende turvalisus on kohutav. Praegu on oht, et teid esineb kellegi teisena, teie kontole häkitakse sisse ja mitte. suutma seda taastada.'
Artikkel jätkub reklaami allTa ütles, et häkker pääses juurde tema Etsy kontole ja sai kontrolli tema poe üle, nägi oma kliendi isikuandmeid ning üritas tema müügi- ja makseteavet teisele pangakontole ümber suunata. Alakäeline pettur sai seda teha, pääsedes ligi vanale Marisale kuulunud meilikontole.

Kuna see vana e-posti aadress oli kunagi seotud tema Etsy kontoga, said nad sellele aadressile parooli lähtestamise lingi. Pärast seda said nad määrata uue parooli ja võtta kontrolli tema veebipoe Etsy üle. Kui Marisa seda nägi, võttis ta kohe Etsyga ühendust ja andis neile tehingust teada.
Ta suutis taastada kontrolli oma konto üle ja muutis oma parooli 'väga tugevaks' ja lubas isegi kahefaktorilise autentimise, mis tähendab, et kõik uued sisselogimised peavad pingima sekundaarset seadet, millele oleks juurdepääs ainult Marisal. . Tavaliselt tehakse seda kellegi nutitelefoni pingimisega installitud rakenduse kaudu või tekstsõnumiga, mis suunatakse otse selle kontoga seotud telefoninumbrile.
Artikkel jätkub reklaami all
Kuid mõned turvaprotokollid lubavad kahefaktorilist autentimist ainult 'valikuna', mis tähendab, et eelmine meetod parooli lähtestamiseks vana e-posti aadressi kaudu võib teoreetiliselt siiski toimida. Marisa puhul näib see juhtuvat, kuna sama häkker suutis taas tema konto kontrolli alla saada.
Artikkel jätkub reklaami all
Tegelikult ütles TikToker oma videos, et tema saidi turvaprobleemid on kestnud viis päeva, ja ta kirjeldas, kuidas see masendav juhtub: ta saab Etsylt automaatse teatise, et tema konto e-posti aadressi on muudetud. Meilis on märge, mis ütleb kontoomanikule, et kui ta seda muudatust ei kiitnud, peaks ta minema kindlale URL-ile.
Artikkel jätkub reklaami all
Probleem on selles, et URL on 'lihttekst' ja kui ta kasutab seda teksti oma konto üle kontrolli taastamiseks, ei saa ta seda teha, kuna e-posti aadress on muudetud teiseks, millele tal pole juurdepääsu, st häkkeri meiliaadress.
Pärast seda, kui see juhtus teist korda, ütles ta Etsyle, et soovib oma konto kustutada, kuid sait teatas talle, et ta ei saa seda teha 180 päeva jooksul, kuna see on teie käest asju ostnud inimeste tagastamisperiood. '
Artikkel jätkub reklaami all
Seejärel pidi ta asja enda kätte võtma, leides domeeni, kuhu häkkeri aadress oli registreeritud: namecheap. Seejärel võttis Marisa ühendust nende klienditeenindusega ja andis teada, mis tehinguga tegu. Ta ütles, et nad aitasid teda kohe, kuid Etsy oli jätkuvalt õudusunenägu, millega tuleb tegeleda, eriti kui oli vaja oma pangakonto teavet linkida/lahutada.
Artikkel jätkub reklaami all
Kuigi Marisa ütles, et Etsy lubas talle, et nad ei luba tema kontol sellega seoses mingeid muudatusi teha, oli see lõppkokkuvõttes 'vale', kuna häkker sai kasutada tema 'täisseaduslikku nime', mida nad said ainult saada, sest neil õnnestus pääseda juurde tema kontole, et taas saada kontroll tema veebipoe üle.
Artikkel jätkub reklaami all
Ta kutsus appi advokaadi, kes soovitas tal häkkimisest teatada FBI küberkuritegude osakonnale, mida ta ka tegi. Video lõpus mõtiskleb silmnähtavalt pettunud Marisa, kas häkkeril on saidil 'sõber' või mitte, ega mõista, miks Etsy laseb sellel kurjategijal pidevalt oma veebipoodi kompromiteerida.
Artikkel jätkub reklaami all
Ta lõpetab oma video, kutsudes veel kord teisi üles oma Etsy konto kustutama, kuna tema kogemuse põhjal on ta näinud, et sait on turvariskidele 'väga vastuvõtlik'.
Kui Marisa jutt vastab tõele ja olete Etsy müüja, siis soovite tõenäoliselt kontrollida ja näha, millised e-posti aadressid olete oma kontoga varem seostanud.
Artikkel jätkub reklaami all
Kui teil on endiselt juurdepääs nendele e-posti kontodele ja te ei kasuta neid enam, võiksite need kustutada või muuta nende paroolid millekski naeruväärselt raskesti murtavaks, kui kustutamine pole vajalik.
Kahefaktorilise autentimise lubamine on samuti üldiselt hea rusikareegel.
Kas teil on Etsyga kunagi olnud saidi turvaprobleeme?