
Иногда даже профессионалы подвержены ошибкам: корифей в области мониторинга утечек персональной информации сам стал жертвой утечки.
Трой Хант, региональный директор Microsoft, имеет обширные знания в области фишинговых схем. Он ведет личный блог, посвящённый кибербезопасности, и регулярно обновляет общедоступную базу данных утечек, предназначенную для проверки надежности паролей и для выявления случаев утечки электронной почты.
Однако даже такой профессионал, как он, может ошибиться. Недавно Ханту поступило уведомление о спаме, который был отправлен от имени его блога. В этом сообщении содержалась просьба перейти по указанной ссылке и проверить, кто заходил в его аккаунт.
Письмо выглядело вполне правдоподобно и имитировало фирменный стиль настоящего сервиса для рассылок Mailchimp, а настойчивая просьба быстро решить возникшую проблему отвлекла внимание Ханта.
Он последовал по ссылке и ввёл свои учетные данные, но уже вскоре столкнулся с проблемой: страница зависла, и его аккаунт стал недоступен. Когда он попытался вернуться на официальный сайт Mailchimp, его база данных пользователей была уже экспортирована.
В результате данные девяти тысяч подписчиков его блога оказались в открытом доступе, а также информация семи тысяч отписавшихся людей, которые, по непонятным причинам, продолжали храниться в базе Mailchimp.
Основной вывод из этой ситуации заключается в том, что всегда стоит перепроверять адреса отправителей и избегать перехода по ссылкам, если есть сомнения в их безопасности.
Источник: @wylsared