【​突发】小米用户物流信息在黑市疯传!米粉警惕诈骗风险

简介:
  威胁情报平台白帽汇消息,有情报显示,一大批小米的用户信息已经遭到泄露,正在黑市中流通。

根据情报分析,这批信息的真实性很高。白帽汇平台分析员向雷锋网透漏:

  • 根据“线人”内部消息,这次泄漏的信息达到了几十万人次,其中2016年的数据有几万人次。

  • 初步判断这批用户数据泄漏点是物流相关平台,因为在泄露的信息中,没有用户的账户信息,仅仅是物流信息。

从目前的快递单号来分析,这些泄露出来的信息全部是EMS快递,这种情况出现,很可能是因为EMS的平台出现了漏洞被黑客盗取了数据。如果以上推论成立的话,泄漏的信息将不止是小米一家。

【​突发】小米用户物流信息在黑市疯传!米粉警惕诈骗风险

【小米被泄露信息/图片来自NOSEC】

虽然目前来看本次泄露的信息没有小米账号,但是由于物流信息包含用户的实名和电话、地址,这些数据对于黑产来说有相当大的价值。

白帽汇NOSEC运营总监刘宇描述了黑客利用这些信息的方法:

1、黑产冒充小米客服打电话给受害者:抱歉,由于系统原因,您的XXX订单要重新确认,请再次输入银行卡信息。。。如果电话中的“客服”把你的姓名电话,以及订购的商品和地址全部说出来,受害者很可能打消疑虑,从而把银行卡和密码透露给骗子。


2、“客服”给受害者发短信:您在X月X日订购了小米手机,恭喜您抽中了小米幸运奖。现在需要确认您的身份,请登录以下网页完善个人信息。当你进入这个“钓鱼网站”,会在骗子的诱导下输入自己的信用卡信息。

安全专家提醒米粉,最近尤其要小心所谓的“客服”,不要上当。

【​突发】小米用户物流信息在黑市疯传!米粉警惕诈骗风险

【根据泄露信息上的快递单号查询,得到的地址一致】

雷锋网编辑就此事联系小米公司,小米方面表示已在紧急调查之中,暂不方便发表官方回应。但据匿名人士称,小米与包括EMS在内的多家物流合作伙伴有数据对接,而EMS方面已经派人“出差”调查此事。该匿名人士甚至确切指出了数据泄露发生在武汉,但这一信息未得到小米或EMS方面的证实。   
  
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
前端开发 JavaScript 关系型数据库
针对网贷诈骗行业诈骗链分析(二)
针对网贷诈骗行业诈骗链分析
104 0
针对网贷诈骗行业诈骗链分析(二)
|
SQL 缓存 安全
针对网贷诈骗行业诈骗链分析(一)
针对网贷诈骗行业诈骗链分析
94 0
针对网贷诈骗行业诈骗链分析(一)
|
机器学习/深度学习 数据采集 存储
2022!影响百万用户金融信用评分,Equifax被告上法庭,罪魁祸首——『数据漂移』!⛵
数据随着时间变化,会导致已有模型的准确度大打折扣,这就是数据漂移问题。本文讲解数据漂移问题的诸多实际案例、检测方法、基于evidently库的代码实现。
618 2
2022!影响百万用户金融信用评分,Equifax被告上法庭,罪魁祸首——『数据漂移』!⛵
|
安全 Android开发
国内手机银行安全体检:多款存在高危漏洞,可影响资金安全
本文讲的是国内手机银行安全体检:多款存在高危漏洞,可影响资金安全,上面几个标题对大家来说应该不陌生,近几年因手机银行的普及和社交网络的传播,时常有类似的事件刷屏。
1608 0
|
运维 安全 NoSQL
游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
2498 0