PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

黑客袭击婚礼网站Zola,试图窃取用户的资金

Zola说,目标受害者在其他网站上使用了相同的用户名-密码组合。作为回应,这家婚礼公司开始为其用户大规模重置密码,并阻止了欺诈性收费。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读完整简介

上周末,一家名为Zola的婚礼网站遭到黑客攻击,黑客试图利用用户之前使用的密码劫持用户账户。

该公司告诉我们:“只有不到3000个账户受到了攻击。”

在某些情况下,黑客成功地侵入了用户账户,进行了欺诈性收费。“我的信用卡上已经扣了几千美元,结婚礼物的钱还没付。”写了(在一个新窗口中打开)推特上的一个用户。

“我妻子的银行账户上有几千美元被取走了,现在已经透支了700美元。”写了(在一个新窗口中打开)一个单独的用户。据受害者称,在某些情况下,黑客通过劫持账户购买在线礼品卡来窃取资金。

然而,左拉否认其数据遭到泄露。相反,该公司表示,其网站遭到了“证书填塞”攻击。左拉在一份声明中说:“这是指攻击者利用在多个网站上使用相同电子邮件和密码的人。”“这些黑客很可能获得了第三方网站上那些暴露的证书,并利用它们试图登录Zola并采取不良行动。”

作为回应,Zola在周六开始大规模重置所有账户的密码。该公司也一直在努力阻止欺诈交易。

该公司表示:“大部分此类活动已经得到解决,我们再次保证,它们将在今天得到解决。”“即使是对这些夫妇,我们也可以重申,所有试图进行的资金转移都被阻止了,绝大多数礼品卡订单已经退还到信用卡上。”

总的来说,“只有不到0.1%的佐拉夫妇受到了证书填塞攻击的影响”。“我们知道,有些夫妇仍在等待我们对他们个人请求的回复,我们的支持团队正在不知疲倦地回复每一封邮件。但是,所有的情侣和客人都可以在Zola上恢复他们的正常活动。”

这次事件提醒人们避免在多个在线账户之间使用相同的密码。为了防止这种情况,可以考虑使用支付免费的密码管理器,它可以跟踪您所有的登录组合。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整简历

阅读迈克尔·坎的最新报道

Baidu
map