В некоторых случаях ботам удалось войти в реальные аккаунты, поскольку пользователи использовали одинаковые пароли и электронные адреса для разных сервисов, а также из-за того, что устройства самих пользователей были заражены вредоносным ПО, которое и добыло эти данные.
Подключившись к аккаунтам пользователей, боты в первую очередь пытались изменить зарегистрированный e-mail, а также оформить несанкционированные покупки — например, подключить дополнительные пакеты фильмов и спортивного контента. Ситуация была выявлена и устранена благодаря системам безопасности, которые распознали аномальный шаблон поведения — все e-mail, на которые боты пытались изменить адреса пользователей, оканчивались на одинаковый домен punkproof.com.
Как сообщает Bite Latvija, во всех аккаунтах Go3, где были зафиксированы несанкционированные действия, пароли были изменены. Пострадавшие клиенты были проинформированы и получили электронное письмо с просьбой сменить пароль, а также инструкцию по созданию надежного пароля.
Источник - rus.jauns.lv