Le matin du 28 novembre, un utilisateur de téléphone Samsung a raconté qu'il avait été « piraté » sur son appareil, tout en posant des questions sur la sécurité du compte de l'entreprise. Plus précisément, M. D.T a déclaré qu'il y a quelques jours, alors qu'il utilisait Facebook, il est tombé sur un article concernant le test de la nouvelle interface OneUI 7 Beta de Samsung, avec un lien vers un site Web joint.
Cet utilisateur l'a identifié comme un faux site Web avec une interface similaire à la page officielle du programme bêta de Samsung (pour les développeurs et les utilisateurs qui souhaitent tester des logiciels). Lors de la navigation sur la page, les utilisateurs sont dirigés vers un autre lien pour se connecter directement à leur compte dans l'application Samsung Member (disponible sur les téléphones Samsung).
Deux téléphones Samsung utilisant le même compte ont été verrouillés après que les utilisateurs ont tenté d'accéder à un faux lien.
« J'étais curieux, alors j'ai essayé de me connecter et je me suis dit qu'il n'y avait pas lieu de s'inquiéter si je ne fournissais aucune information. Cependant, à peine 6 jours plus tard, les deux téléphones Samsung que j'utilisais étaient définitivement verrouillés », a partagé M. D.T. Lorsque le téléphone a été apporté à un centre de service Samsung, le personnel a informé que le téléphone ne pouvait pas être déverrouillé et a conseillé à l'utilisateur de créer un nouveau compte pour tout autre appareil.
« Cet incident m'a choqué quant au faible niveau de sécurité des téléphones Samsung et déçu de la façon dont le centre de garantie a géré la situation, lorsqu'ils n'ont pas pu déverrouiller le téléphone même si j'avais fourni toutes les informations nécessaires », a déclaré M. D.T. avec indignation.
Dans la vidéo jointe à la publication, cet utilisateur n'a saisi aucune information personnelle telle que le nom de compte ou le mot de passe. Par conséquent, M. D.T pense que les comptes Samsung sont très faciles à pirater et peuvent perdre le contrôle avec seulement quelques opérations.
En accord avec le point de vue ci-dessus, de nombreux autres utilisateurs du groupe communautaire ont commenté qu'il s'agissait d'un signal d'alarme pour les autres membres, et en même temps, ils craignaient qu'une grande entreprise comme Samsung dispose d'un mécanisme de sécurité des comptes laxiste, avec des failles qui permettent aux criminels d'attaquer facilement. Le propriétaire du compte Facebook, Vu Duy Long, a commenté : « Je suis d'accord avec le propriétaire du post. Comment est-il possible qu'avec juste le mot « Connexion », sans rien fournir, cela se produise quand même ? Si je clique sur un lien étrange, qui ne provient pas de l'entreprise, comment le compte peut-il se synchroniser automatiquement là-bas... absurde ».
HT, un autre utilisateur, s'est également étonné que son compte Samsung puisse être piraté sans entrer de mot de passe : « Comment pourrait-il être perdu si vous avez cliqué sur le lien de connexion directe dans l'application officielle ? Il faut entrer le compte dans une fausse page ? » . Il s’agit également d’un problème qui préoccupe de nombreuses personnes lorsque les utilisateurs ne remplissent pas d’informations mais perdent néanmoins leur compte, ce qui entraîne le blocage de l’appareil.
Une page Facebook diffuse de fausses publicités faisant la promotion du programme de test bêta OneUI 7 de Samsung.
Cependant, certains pensent que lorsque les utilisateurs appuient sur le bouton « Connexion » avec leur compte Samsung sur l'application, ils acceptent de laisser le système utiliser les informations pour authentifier le compte.
Duy Luan, un critique influent dans la communauté technologique, a déclaré que M. D.T. avait autorisé la connexion avec un compte Samsung pendant le processus d'opération enregistré dans la vidéo fournie par cette personne.
« Parce que cela semble si réel, vous lui faites confiance et vous l'autorisez. Je pense que c'est une leçon apprise et un avertissement, car cette arnaque est vraiment sophistiquée. Quant à l'autorisation de connexion, c'est similaire à One Click of Google Account ou même Apple ID », a expliqué M. Luan.
Plusieurs autres utilisateurs ont approuvé la déclaration ci-dessus et ont déclaré que l’erreur provenait du propriétaire du message. Dès le début, cette personne a affirmé qu'elle savait que le site Web était faux, mais qu'elle avait quand même cliqué activement dessus, ce qui était faux. De plus, lorsque l’interface conduit l’utilisateur vers l’application Samsung Member, l’utilisateur a accepté de s’authentifier à l’aide de ce compte pour se connecter sur un autre système. Étant donné que l'appareil de l'utilisateur a été authentifié comme un « appareil de confiance », lorsqu'un consentement manuel est cliqué, le système le comprendra comme une commande pour approuver l'utilisation des informations de compte (nom, mot de passe) pour se connecter au système d'un autre parti.
Soyez prudent avec toutes les informations sur les réseaux sociaux
Le Département de la sécurité de l'information du ministère de l'Information et des Communications recommande aux utilisateurs d'être vigilants lorsqu'ils choisissent d'acheter des produits et des services d'entreprises technologiques annoncés sur Facebook. S'il existe un programme de réduction, il sera annoncé sur le site officiel de l'entreprise et non annoncé sur Facebook comme ci-dessus.
En cas de doute sur l'authenticité de la promotion, veuillez contacter directement le service client de la marque pour vérification. Les promotions qui semblent trop belles pour être vraies sont souvent le signe d’une arnaque.
N'accédez pas aux liens envoyés par SMS, e-mails ou réseaux sociaux si vous n'êtes pas sûr de leur authenticité afin d'éviter la prise de contrôle de l'appareil et le vol de propriété.
Ne divulguez pas d'informations personnelles ou financières : les marques réputées ne vous demanderont jamais de fournir des informations sensibles telles que des mots de passe, des numéros de carte de crédit ou des codes OTP via des promotions.
Les gens doivent être vigilants et ne pas envoyer de dons ou de soutien aux victimes à des comptes d’origine inconnue.
Lorsque vous recevez des informations en ligne appelant à des dons ou à la vente de biens pour aider à lutter contre les inondations et les tempêtes, il est nécessaire de vérifier soigneusement le contenu. Il est nécessaire de suivre les médias grand public pour connaître les principales organisations et les adresses de confiance qui reçoivent de l'argent et des biens pour soutenir les populations des localités qui ont subi de graves conséquences de la tempête.
Ne transférez jamais d’argent à des personnes ou à des organisations sans identité claire. Faites des dons uniquement via les comptes officiels d’agences gouvernementales ou d’organisations/individus réputés.
Si vous êtes confronté à une situation que vous soupçonnez d’être une arnaque, signalez-la immédiatement aux autorités ou à la marque contrefaite afin qu’elles puissent prendre des mesures rapides.
Source
Comment (0)