Något som är ännu mer fruktansvärt är att Bredbandsbolagets brist på säkerhetsrutiner passar preciiiiis som handen i handsken för phishing-försök.
De skickar ut
email med
följande text:
Citat:
Hej * *
Jag vill börja med att be dig om ursäkt för ett misstag som vi har begått.
Vi skickade nyligen ett erbjudande till dig där ditt användarnamn och lösenord framgick för att du lättare skulle kunna ta del av erbjudandet.
Misstaget var att vi inte tydligt nog uppmärksammade dig på att brevet innehöll dina personliga inloggningsuppgifter. Därför finns det en risk att du – om du inte var intresserad av vårt erbjudande – handskades med brevet som man ofta gör med reklam: slängde det i soporna eller la det på ett annat lättåtkomligt ställe.
För att undvika alla risker att någon annan kommer åt dina uppgifter vill vi därför uppmana dig att ändra ditt lösenord på www.bredbandsbolaget.se. Nedan följer information om hur du går tillväga för att ändra ditt lösenord.
Vi brast i våra rutiner då vår policy är att endast skicka personliga inloggningsuppgifter i ett väl förseglat brev och ej i denna typ av reklamutskick.
För oss på Bredbandsbolaget är våra kunders integritet och säkerhet av största vikt och därför ser vi allvarligt på det inträffade. För att säkerställa att detta inte ska inträffa igen går vi nu noggrant igenom våra rutiner.
Nedan följer information om hur du ändrar ditt lösenord.
Om du har några frågor som du vill tala med oss om, kan du alltid ringa till vår Kundservice
på 0770-777000.
osv....
|
Det är ju nästan som om man blir gråtfärdig över deras säkerhetstänkande. Vid första anblicken trodde jag att jag fått ännu ett phishing-försök men det verkar tyvärr vara ett riktigt utskick från dem om man t.ex. läser på
denna sida. Den där url'en som anges i mailet (
www.bredbandsbolaget.se) är dessutom länkad till en annan domän än bredbandsbolaget.se just för att de ska kunna läsa klicken på URL:en.
Hur hanterar egentligen BBB det hela om någon just nu verkligen också skulle skicka ut ett exakt likadant email fast det istället går till en "phising-sida"? Riktigt sjukt!