En relación con el reciente incidente de pagos injustificados que ha afectado a clientes del mercado G, la empresa ha concluido que no se trata de un ataque externo de hackers, sino que se debe al uso indebido de información de cuentas ya existentes. El representante James Zhang explicó que en este caso no se han encontrado indicios de una intrusión externa, y que los delincuentes parecen haber accedido legítimamente mediante información robada para intentar realizar pagos.
El incidente salió a la luz el pasado 29 de noviembre, tras las denuncias de algunos usuarios de G Market que detectaron pagos realizados sin su conocimiento. Se sabe que hay más de 60 víctimas, y que el perjuicio económico por persona no supera los 200.000 wones. G Market bloqueó inmediatamente la dirección IP implicada y reforzó sus políticas de seguridad en los pagos, asegurando que no se han producido más pérdidas desde entonces.
La empresa sospecha que la causa del incidente fue la sustracción de cuentas a través del uso de información personal recopilada de manera ilegal por fuentes externas. Si una persona utiliza el mismo nombre de usuario y contraseña en diferentes sitios web, cualquier filtración de información en una de esas plataformas puede causar daños, lo que constituye una técnica habitual. La preocupación se ha visto agravada por la coincidencia con el anuncio, ese mismo día, de la filtración de información de 33,7 millones de cuentas en Coupang, lo que ha incrementado la inquietud sobre la seguridad en todo el sector del comercio electrónico.
G Market, tomándose la situación muy en serio, se ha adelantado a presentar una notificación a la Autoridad de Supervisión Financiera y ha decidido ofrecer una compensación inicial a los clientes afectados, que incluye el reembolso, además de recomendar que denuncien el hecho a la policía y otros organismos pertinentes. Asimismo, la empresa ha declarado que aprovechará esta ocasión para implementar una mejora integral de la seguridad.
Este incidente nos recuerda una vez más el riesgo que supone la arraigada costumbre social de “reutilizar cuentas”. Los expertos subrayan que, ante la creciente sofisticación de las amenazas de ciberseguridad, es fundamental que los usuarios cumplan con normas básicas como utilizar contraseñas diferentes en cada sitio web. En adelante, es probable que todo el sector del comercio electrónico se centre en reforzar la protección de la información personal y en mejorar los sistemas de autenticación de los clientes como temas clave.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Gmarket explica que el "pago no autorizado" no es un ataque de hackers... el motivo es el robo de cuentas
En relación con el reciente incidente de pagos injustificados que ha afectado a clientes del mercado G, la empresa ha concluido que no se trata de un ataque externo de hackers, sino que se debe al uso indebido de información de cuentas ya existentes. El representante James Zhang explicó que en este caso no se han encontrado indicios de una intrusión externa, y que los delincuentes parecen haber accedido legítimamente mediante información robada para intentar realizar pagos.
El incidente salió a la luz el pasado 29 de noviembre, tras las denuncias de algunos usuarios de G Market que detectaron pagos realizados sin su conocimiento. Se sabe que hay más de 60 víctimas, y que el perjuicio económico por persona no supera los 200.000 wones. G Market bloqueó inmediatamente la dirección IP implicada y reforzó sus políticas de seguridad en los pagos, asegurando que no se han producido más pérdidas desde entonces.
La empresa sospecha que la causa del incidente fue la sustracción de cuentas a través del uso de información personal recopilada de manera ilegal por fuentes externas. Si una persona utiliza el mismo nombre de usuario y contraseña en diferentes sitios web, cualquier filtración de información en una de esas plataformas puede causar daños, lo que constituye una técnica habitual. La preocupación se ha visto agravada por la coincidencia con el anuncio, ese mismo día, de la filtración de información de 33,7 millones de cuentas en Coupang, lo que ha incrementado la inquietud sobre la seguridad en todo el sector del comercio electrónico.
G Market, tomándose la situación muy en serio, se ha adelantado a presentar una notificación a la Autoridad de Supervisión Financiera y ha decidido ofrecer una compensación inicial a los clientes afectados, que incluye el reembolso, además de recomendar que denuncien el hecho a la policía y otros organismos pertinentes. Asimismo, la empresa ha declarado que aprovechará esta ocasión para implementar una mejora integral de la seguridad.
Este incidente nos recuerda una vez más el riesgo que supone la arraigada costumbre social de “reutilizar cuentas”. Los expertos subrayan que, ante la creciente sofisticación de las amenazas de ciberseguridad, es fundamental que los usuarios cumplan con normas básicas como utilizar contraseñas diferentes en cada sitio web. En adelante, es probable que todo el sector del comercio electrónico se centre en reforzar la protección de la información personal y en mejorar los sistemas de autenticación de los clientes como temas clave.