Na segunda-feira, 15 de janeiro, o OnePlus anunciou em seus fóruns que alguns clientes haviam denunciado atividades fraudulentas em cartões de crédito e débito usados para compras no oneplus.net. Não estava claro na época quantas pessoas foram afetadas ou o que causou isso em primeiro lugar, e apenas um dia depois, o OnePlus removeu a opção de efetuar pagamentos com um cartão de crédito / débito em seu site.
Alguns dias depois, em 19 de janeiro, o OnePlus divulgou outra atualização em seus fóruns para confirmar que essa atividade fraudulenta foi resultado de uma violação de segurança que afetou até 40.000 usuários.
Como no mundo isso aconteceu? De acordo com o OnePlus, um script malicioso foi adicionado ao código de pagamento de seu site e farejou as informações do cartão de crédito / débito quando os clientes o inseriram. O script foi eliminado desde então, mas estava ativo entre meados de novembro de 2017 e 11 de janeiro de 2018.
Felizmente, existem algumas advertências em relação a quem foi afetado. Por OnePlus:
- Usuários que pagaram com cartão de crédito salvo NÃO devem ser afetados
- Usuários que pagaram através do método "Cartão de crédito via PayPal" NÃO devem ser afetados
- Usuários que pagaram via PayPal NÃO devem ser afetados
A OnePlus diz que está em contato com clientes que foram vítimas desse ataque e que está trabalhando com seu processador de pagamentos e provedores para garantir que algo assim não ocorra novamente. Se você não tiver certeza se as informações do seu cartão foram comprometidas ou não, fique atento ao histórico de transações para confirmar se os pagamentos efetuados são aqueles que você autorizou. Se você deseja ser mais cauteloso (o que quase incentivamos em um caso como esse), não é uma má idéia entrar em contato com seu banco, cancelar seu cartão atual e obter um novo.
Mesmo que eu já tenha feito essa pergunta, essas novas informações afetam sua decisão de negociar com o OnePlus no futuro?
O OnePlus 3T no OxygenOS beta estava enviando dados da área de transferência para servidores Alibaba