View Full Version : PayPal, 35 mila account violati con il metodo "credential stuffing": ecco cos'è e come proteggersi
Redazione di Hardware Upg
19-01-2023, 16:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/paypal-35-mila-account-violati-con-il-metodo-credential-stuffing-ecco-cos-e-e-come-proteggersi_113395.html
L'incidente è avvenuto a dicembre, la società ha confermato che gli accessi non autorizzati sono stati effettuati usando password valide. Ecco perché è importante usare password univoche
Click sul link per visualizzare la notizia.
Usare la stessa id/password farlocca per millemila siti farlocchi di cui non può fregartene de meno OK. Lo faccio da sempre.
Ma farlo con servizi preposti al pagamento è come farsi tatuare in fronte "sono un coglione". :rolleyes:
Questa è la regola ZERO proprio: per le cose importanti PASSWORD UNIVOCHE e COMPLESSE (nel limite della funzionalità ovviamente).
A parte che poi a me chiede la conferma tramite app su telefono.. :mbe:
Da circa 50 caratteri ed univoca ....
Ci vuole altro che un c...o di BOT ... :D :D :D :D
E' per lo stesso motivo che ultimamente il forum è pieno di spam da account compromessi?
Intendo oltre al "normale" traffico di spam da nuovi utenti... :asd:
Poi, su 518k utenti quasi la metà hanno zero post... :eek:
@Yramrag
Hanno raccattato password di Utenti compromessi che usavano la stessa password dappertutto.
In molti Forum c'è un'ondata di spam! :doh:
PayPal, 35 mila account violati con il metodo "credential stuffing": ecco cos'è e come proteggersi
#OsservatorioECCO
By(t)e
@Yramrag
Hanno raccattato password di Utenti compromessi che usavano la stessa password dappertutto.
In molti Forum c'è un'ondata di spam! :doh:
Boh.. non credo sia neanche necessario..
qui quando saltano fuori messaggi spam viene creato un account da un bot che spamma in tutte le discussioni fino a che nel giro di un giorno o due lo cancellano assieme a tutti i post.
A parte questo sarebbe utile alleggerire il database degli utenti cancellando tutti gli account fantasma creati ed abbandonati secoli fa..
Boh.. non credo sia neanche necessario..
qui quando saltano fuori messaggi spam viene creato un account da un bot che spamma in tutte le discussioni fino a che nel giro di un giorno o due lo cancellano assieme a tutti i post.
A parte questo sarebbe utile alleggerire il database degli utenti cancellando tutti gli account fantasma creati ed abbandonati secoli fa..
non è che il numero di utenti su un forum è un po' come il numero di iscritti su YT o followers su instagram e twitter che fa figo mostrarli anche se chi commenta o vede i video poi sono molto meno?
non è che il numero di utenti su un forum è un po' come il numero di iscritti su YT o followers su instagram e twitter che fa figo mostrarli anche se chi commenta o vede i video poi sono molto meno?
Probabile.
Anch'io sarei per le pulizie dopo tot inattività, se l'account ha zero post (quasi la metà).
Se invece siamo più drastici, solo circa ⅕ degli iscritti ha almeno 10 post :read:
noooo !!!! Sul post-it nell'immagine dell'articolo c'è scritto la combinazione della mia valigetta... !!! (cit.)
Usare la stessa id/password farlocca per millemila siti farlocchi di cui non può fregartene de meno OK. Lo faccio da sempre.
Ma farlo con servizi preposti al pagamento è come farsi tatuare in fronte "sono un coglione". :rolleyes:
Questa è la regola ZERO proprio: per le cose importanti PASSWORD UNIVOCHE e COMPLESSE (nel limite della funzionalità ovviamente).
A parte che poi a me chiede la conferma tramite app su telefono.. :mbe:
anche a me, continuamente, o SMS o via APP
TorettoMilano
20-01-2023, 12:52
uhm credevo fosse obbligatoria l'autenticazione a due fattori su paypal
La verifica a due fattori su paypal c'è da almeno un anno.
Ma forse non tutti hanno immesso un numero di telefono mobile.
the_poet
27-01-2023, 12:00
Quando la gente inizierà ad usare la 2FA sarà sempre tardi...
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.