Scopri La Compatibilità Con Il Segno Zodiacale
TikToker esorta i venditori Etsy a eliminare i propri account dopo aver condiviso la storia di un incubo sulla sicurezza
Tendenza
Etsy è come un mercatino delle pulci/artigianato online di sorta in cui le persone possono vendere i loro articoli e design su misura a persone in tutto il mondo. Lo spazio di vendita online è anche grandi affari : con quasi 82 milioni di acquirenti attivi che acquistano beni tramite la piattaforma e circa 4,36 venditori, ci sono un certo numero di persone che sono state in grado di creare così tanto successo sul sito che ha finito per diventare il loro lavoro a tempo pieno.
L'articolo continua sotto la pubblicitàPiace Alice Shaffer che, a un certo punto, stava generando circa $ 1 milione all'anno di entrate sul sito. E mentre quel tipo di successo finanziario è atipico, ci sono ancora venditori che riescono a assicurarsi una grossa somma di denaro per se stessi ogni anno sulla piattaforma.
Tuttavia, un TikToker ed ex venditore sul sito di nome Marisa afferma che fare affari con il marchio è stato un enorme mal di testa per lei.
In un post che ha raccolto centinaia di migliaia di visualizzazioni sulla popolare piattaforma di social media, Marisa, che posta sotto il controllo di TikTok @marisadabirdie , afferma che Etsy ha consentito a un noto hacker di compromettere il suo account fornendole poche possibilità di risolvere il problema in modo tempestivo.
L'articolo continua sotto la pubblicitàIn una sovrapposizione di testo della clip ora virale, Marisa scrive: 'Elimina ora il tuo account Etsy'. Dice nella clip virale: 'Se vedi questo, elimina il tuo account Etsy, che tu sia un acquirente o un venditore, la loro sicurezza è terribile. Al momento sei a rischio di essere impersonato, che il tuo account venga violato e non poterlo recuperare'.
L'articolo continua sotto la pubblicitàHa detto che un hacker è stato in grado di accedere al suo account Etsy e prendere il controllo del suo negozio, vedere le informazioni personali dei suoi clienti e tentare di reindirizzare le sue informazioni di vendita e pagamento su un altro conto bancario. Il truffatore subdolo è stato in grado di farlo accedendo a un vecchio account di posta elettronica che apparteneva a Marisa.

Poiché questo vecchio indirizzo email era una volta associato al suo account Etsy, sono stati in grado di ottenere un collegamento per la reimpostazione della password inoltrato a quell'indirizzo. Dopo aver fatto ciò, sono stati quindi in grado di impostare una nuova password e assumere il controllo del suo negozio Etsy online. Una volta che Marisa ha visto che ciò accadeva, ha immediatamente contattato Etsy e ha fatto sapere loro l'affare.
È stata in grado di riprendere il controllo del suo account e ha cambiato la sua password in una 'molto forte' e ha persino abilitato l'autenticazione a due fattori, il che significa che qualsiasi nuovo accesso avrebbe dovuto eseguire il ping di un dispositivo secondario a cui solo Marisa avrebbe avuto accesso . Questo di solito viene fatto eseguendo il ping dello smartphone di qualcuno tramite un'applicazione installata o un messaggio di testo che va direttamente al numero di telefono associato a quell'account.
L'articolo continua sotto la pubblicità
Tuttavia, alcuni protocolli di sicurezza consentono l'autenticazione a doppio fattore solo come 'opzione', il che significa che il metodo precedente di reimpostazione di una password tramite un vecchio indirizzo e-mail potrebbe ancora teoricamente funzionare. Questo è ciò che sembra sia successo nel caso di Marisa, poiché lo stesso hacker è stato in grado di riprendere il controllo del suo account ancora una volta.
L'articolo continua sotto la pubblicità
In effetti, TikToker ha affermato nel suo video che i suoi problemi con la sicurezza del sito si verificano da cinque giorni e ha delineato il modo frustrante in cui ciò accade: riceve una notifica automatica da Etsy che l'indirizzo email del suo account è stato modificato. Nell'e-mail, c'è un blurb che dice al titolare dell'account che se non ha approvato questa modifica, dovrebbe andare a un URL particolare.
L'articolo continua sotto la pubblicità
Il problema è che l'URL è 'testo normale' e quando usa quel testo per cercare di riprendere il controllo del suo account, non può perché l'indirizzo email è stato cambiato con un altro a cui non ha accesso, ovvero il e-mail dell'hacker.
Dopo che è successo per la seconda volta, ha detto a Etsy che voleva eliminare il suo account, ma poi è stata informata dal sito che non poteva per '180 giorni perché questo è il periodo di restituzione per le persone che hanno acquistato cose da te. '
L'articolo continua sotto la pubblicità
Ha quindi dovuto prendere in mano la situazione trovando il dominio in cui era registrato l'indirizzo dell'hacker: namecheap. Marisa ha quindi contattato il loro servizio clienti e ha fatto sapere loro quale fosse l'affare. Ha detto che l'hanno aiutata immediatamente, ma Etsy ha continuato a essere un incubo da affrontare, soprattutto quando si trattava di collegare/scollegare le informazioni del suo conto bancario.
L'articolo continua sotto la pubblicità
Sebbene Marisa abbia affermato che Etsy le aveva promesso che non avrebbero consentito che venissero apportate modifiche al suo account a questo proposito, alla fine si trattava di una 'bugia' poiché l'hacker è stato in grado di utilizzare il suo 'nome legale completo' che potevano solo ottenere perché sono riusciti ad accedere al suo account in primo luogo per riprendere, ancora una volta, il controllo del suo negozio online.
L'articolo continua sotto la pubblicità
Ha chiesto l'aiuto di un avvocato, che le ha suggerito di denunciare l'hacking alla divisione crimini informatici dell'FBI, cosa che ha fatto. Alla fine del video, Marisa visibilmente frustrata si chiede se l'hacker abbia o meno un 'amico dentro' nel sito e non capisce perché Etsy permetta costantemente che il suo negozio online venga compromesso da questo criminale.
L'articolo continua sotto la pubblicità
Chiude il suo video esortando ancora una volta gli altri a eliminare il proprio account Etsy poiché, dalla sua esperienza, ha visto che il sito è 'molto suscettibile' ai rischi per la sicurezza.
Se quello che dice Marisa è vero e sei un venditore Etsy, allora probabilmente vorrai controllare e vedere quali indirizzi email hai associato al tuo account in passato.
L'articolo continua sotto la pubblicità
Se hai ancora accesso a quegli account e-mail e non li usi più, potresti voler eliminarli o cambiare le loro password in qualcosa di ridicolmente difficile da decifrare se l'eliminazione non è necessaria.
Anche l'abilitazione dell'autenticazione a doppio fattore è generalmente una buona regola pratica.
Hai mai avuto problemi di sicurezza del sito con Etsy?