Bank of America kontolt varastati 17,000 XNUMX dollarit "hämmastava" telefonihäkkimise käigus – miks kahefaktoriline autentimine "kaaperdas kõik"

Bank of America klient ütleb, et on jahmunud pärast seda, kui kaotas oma telefoni üle kontrolli ja vaatas, kuidas 17,000 XNUMX dollarit tema pangakontolt mõne minutiga kadus.

Ja mis veelgi hullemaks teeb – panga kahefaktoriline autentimissüsteem (2FA) oli kurjategija edu võtmeelement.

Sharon Hussey sõnul astus hiljuti Verizonisse petis ja veenis ettevõtet oma telefoninumbri ja SIM-kaardi kontrolli üle andma, teatab ABC-ga seotud uudistejaam WJLA.

Varas kasutas viivitamatult oma numbrit Bank of America 2FA kinnituskoodide pealtkuulamiseks ja tema kontole sissemurdmiseks.

Hussey sai kiiresti aru, et tema telefoninumbrit on häkitud, ja otsustas pangaga ühendust võtta, kuid tal polnud enam töötavat telefoni.

Nii proovis ta Internetis pangaga ühendust võtta, kuid süsteem saatis üle 2FA-koodi, mida ta ei saanud vastu võtta.

Kuigi Husseyl õnnestus varsti pärast häkkimist siiski pangaga ühendust võtta, oli tema raha juba kadunud.

"See oli täiesti vapustav. Mu süda kukkus põrandale…

Mul on kahefaktoriline identifitseerimine, mis lõpuks hammustas mind näkku, kui see kõik taandus. See oli asi, mis kõik täielikult kaaperdas. Neil oli minu telefoni üle täielik kontroll ja ma ei saanud sellega midagi teha.

Kuigi Hussey kontolt tehtud ülekanded olid volitamata, eitas Bank of America tema nõuet kolm kuud enne konto tagasimaksmist.

E-kirjas ütleb pank, et identiteedivargus on keeruline, kuid ei käsitle, miks ta Hussey väidet korduvalt eitas.

"Me võtame identiteedivargust väga tõsiselt. Töötame pidevalt kogemuse täiustamise nimel, teades, et identiteedivarguste probleemide lahendamine on keeruline protsess.

Verizon ütleb, et ta ei saa juhtumit kommenteerida, kuna on vaja kaitsta inimeste privaatsust.

„Verizon väärtustab oma klientide privaatsust ja turvalisust. Kui meie tähelepanu juhitakse võimalikule pettuse juhtumile, töötame kiiresti selle uurimise ja lahendamise nimel. Klientide privaatsusseaduste tõttu ei saa me selle konkreetse uurimise kohta konkreetset teavet jagada.

Ärge jätke ühtegi lööki maha – tellige, et saada e-posti teated otse teie postkasti

Kontrolli hinda Toiming

Jälgi meid puperdama, Facebook ja telegramm

Surfake Daily Hodli segu

Vaadake uusimaid uudiste pealkirju

 

Kohustustest loobumine: The Daily Hodlis avaldatud arvamused ei ole investeerimisnõuanded. Investorid peaksid enne Bitcoini, krüptovaluutasse või digitaalvarasse tehtavate riskantsete investeeringute tegemist tegema oma hoolsuskohustuse. Pange tähele, et ülekanded ja tehingud on teie enda vastutusel ja kõik võimalikud kaotused on teie vastutusel. Daily Hodl ei soovita krüptovaluutade ega digitaalsete varade ostmist ega müümist, samuti pole The Daily Hodl investeerimisnõustaja. Pange tähele, et The Daily Hodl osaleb sidusettevõtte turunduses.

Loodud pilt: Midjourney

Allikas: https://dailyhodl.com/2024/01/26/17000-stolen-from-bank-of-america-account-in-stunning-phone-hack-why-two-factor-authentication-hijacked-everything/