Wpis z mikrobloga

#bezpieczenstwoit #komputery #niebezpiecznik #zaufanatrzeciastrona

Jak w tym kraju ma być dobrze... Pisze dobry kumpel, daleko mu do speca IT, nie raz już się naciął, więc zamiast zwalczać skutki jego działań, podszkoliłem go trochę i kazałem się kontaktować "przed faktem", jak będzie miał wątpliwości.

Po kolei:
- zamówił paczkę, sprzedawca wysyła DHLem
- dostał maila, w mailu link do trackingu
- po kliknięciu strona prosi o... podanie numeru telefonu, a następnie wpisanie kodu przysłanego SMS - celem rejestracji
- szczęśliwie, jest link pt "Sprawdź przesyłkę bez rejestracji", ale UI/UX nastawione ewidentnie na zbieranie danych

Teraz tak:
- skąd użyszkodnik ma wiedzieć, że ktoś nie zrobił podmianki strony i nie zapisuje się na jakąś zj....ą subskrypcję z pogodą dla losowego miejsca, wróżbami czy innymi pokemonami - mając bazę "wyciekniętych" maili stosunkowo łatwo trafić z kampanią w ofiarę, która akurat czeka na paczkę
- po co DHL próbuje domyślnie mnie "gdzieś" zarejestrować, skoro jedyne, czego oczekuję, to dostarczenie paczki wg zawartej Z NADAWCĄ umowy
- tyle się naedukowałem rodziny i znajomych, żeby pod żadnym pozorem nie robili tego, o co teraz DHL domyślnie prosi adresatów paczek
  • Odpowiedz