- Хакеры не нуждались в паролях от пользователей Paddy Power и Betfair, чтобы создать целевое мошенничество с помощью личных действий по ставкам
- Даже без данных о карте украденные электронные нагрузки и IPS могут участвовать в очень убедительных попытках мошенничества
- Игроки теперь являются основными целями для фишинговых сообщений, которые адаптированы к их привычкам
Важная травма данных до 800 000 пользователей двух популярных онлайн -ставок вызвала обеспокоенность по поводу рисков фишинга и роли искусственного интеллекта при использовании открытых личных данных.
Инцидент, адрес пользователя -P, находящиеся под угрозой исчезновения, адреса E -Mail и онлайн -деятельность, связанные с отдельными игровыми счетами, подтвержденные Flutter Entertainment, материнской компанией Paddy Power и Betfair.
Несмотря на то, что не были обнаружены пароли или данные о платежах, предупреждают эксперты по кибербезопасности. Украденные данные также могут быть использованы для предварительных условий с высокочисленными атаками.
Пароли безопасны, но они должны оставаться бдительными
Flutter, который управляет несколькими крупными азартными брендами, такими как Sky Bet и Tombola, признал это нарушение и описал его как «инцидент с данными», который теперь включен.
Компания сообщила пользователям, что «в ответ на этот инцидент нечего делать», хотя им было рекомендовано оставаться бдительными.
С 4,2 миллионами среднемесячных игроков на его британских и ирландских платформах, борьба с частью его пользовательской базы может быть серьезной.
Харли Морлет, директор по маркетингу в Storm Guidance, предупредил, что те, кто регулярно тратят много денег в этих местах, могут сделать более высокий риск.
«С появлением Ки, я думаю, что на самом деле было бы очень легко расширить большую автоматическую атаку», -сказал он, что BBC ‘С Сегодня Программа
«По сути, они сосредоточены на создании сообщений, которые выглядят привлекательными для этих игроков».
Тим Роулинс, директор и старший консультант группы NCC, повторил эти проблемы и попросил клиентов представить себя перед электронными веществами, которые отражают их личные шаблоны ставок.
«Вы могли бы повторно ввести номер своей кредитной карты, вы можете повторно ввести данные о своем банковском счете. Это те вещи, которые люди ищут и знают об этом типе угрозы».
«Если это слишком хорошо, чтобы быть правдой, это, вероятно, мошенник, который придет после ее денег», — добавил он.
Роулинс также объяснил, что попытки Ki Phishers затрудняли распознавание и обнаружили увеличение сложности мошеннических E -промежутков.
Риск особенно острый в кампаниях по фишингам SPEER, в которых украденные данные используются для адаптации сообщений, которые имитируют законное соответствие.
Для пользователей, которые сейчас спрашивают себя, как они могут защитить себя, может быть недостаточно, чтобы полагаться исключительно на бесплатный антивирус или даже стандартный антивирус Android.
В то время как антивирусное решение может блокировать известное вредоносное ПО, оно менее эффективно против письменных e -промежутков, которые заставляют жертвы передавать конфиденциальную информацию.
Вместо этого есть многоуровневый подход, который включает в себя осторожность, скептицизм и хороший кибергигиен, лучшая защита.