Apreciados Wubookers,
Hemos detectado un intento de fraude para obtener acceso a cuentas Wubook y acceder a datos sensibles (tarjetas de crédito) de las reservas.
Primero queremos recordaros que los sistemas de WuBook, y sobre todo en lo que respecta a la información sensible, están protegid por una doble capa de seguridad (contraseña + contraseña de encriptación y cifrado) para defendernos en este tipo de situaciones.
Básicamente han creado una página que emula la página de acceso a tu cuenta de WuBook y la han posicionado en Google para que aparezca como la primer opción:
- Si la miras en detalle podrás ver que la URL no tiene nada que ver con Wubook pero está hecha para que a simple vista pueda pasar desapercibida.
POR ESTE MOTIVO, NO DEBÉIS ENTRAR A VUESTRA CUENTA DESDE LA WEB DE WUBOOK. USAD ESTE ENLACE DIRECTAMENTE https://wubook.net/wauth/wauth/ o desde vuestro enlace desde vuestra lista de favoritos, si tenéis alojado ahí el acceso
Hemos detectado este intento de fraude muy rápido y hemos, obviamente, tomado todas las medidas necesarias para eliminarlo. Nuestra recomendación ahora para todos los usuarios es simplemente la de cambiar la contraseña de acceso y contraseña de cifrado de tarjetas de crédito, meramente como una medida cautelar más.
El usuario seguirá siendo el mismo, pero la contraseña podéis cambiarla aquí:
Y también la contraseña de cifrado de tarjetas, aquí:
No se trata de regenerar el sistema de cifrado, sino de substituir el viejo por el nuevo.
Por otro lado sugerimos que configuréis un perfil de notificaciones alto para que recibas una notificación cuando detectemos que un usuario inusual trate de acceder a tu cuenta.
Podéis también activar la herramienta "Código de un solo uso (One Time Passcode 'OTP')
De esta forma, si alguien intenta editar una de las siguientes secciones de tu cuenta, se le pedirá un código de confirmación para continuar:
Administración > Información personal
Pagos y Facturación > Método de pago > Tus tarjetas
Seguridad > Tu contraseña
Seguridad > Sistema de Encriptación
Aquí se explica cómo hacerlo
https://kb.wubook.net/help/es-es/160-mi-...sscode-otp
Por último sugerimos crear usuarios y grupos para restringir el acceso aun más a la parte de administración. Este artículo lo explica:
https://kb.wubook.net/help/es-es/160-mi-...nta-wubook
Saludos
Hemos detectado un intento de fraude para obtener acceso a cuentas Wubook y acceder a datos sensibles (tarjetas de crédito) de las reservas.
Primero queremos recordaros que los sistemas de WuBook, y sobre todo en lo que respecta a la información sensible, están protegid por una doble capa de seguridad (contraseña + contraseña de encriptación y cifrado) para defendernos en este tipo de situaciones.
Básicamente han creado una página que emula la página de acceso a tu cuenta de WuBook y la han posicionado en Google para que aparezca como la primer opción:
- Si la miras en detalle podrás ver que la URL no tiene nada que ver con Wubook pero está hecha para que a simple vista pueda pasar desapercibida.
POR ESTE MOTIVO, NO DEBÉIS ENTRAR A VUESTRA CUENTA DESDE LA WEB DE WUBOOK. USAD ESTE ENLACE DIRECTAMENTE https://wubook.net/wauth/wauth/ o desde vuestro enlace desde vuestra lista de favoritos, si tenéis alojado ahí el acceso
Hemos detectado este intento de fraude muy rápido y hemos, obviamente, tomado todas las medidas necesarias para eliminarlo. Nuestra recomendación ahora para todos los usuarios es simplemente la de cambiar la contraseña de acceso y contraseña de cifrado de tarjetas de crédito, meramente como una medida cautelar más.
El usuario seguirá siendo el mismo, pero la contraseña podéis cambiarla aquí:
Y también la contraseña de cifrado de tarjetas, aquí:
No se trata de regenerar el sistema de cifrado, sino de substituir el viejo por el nuevo.
Por otro lado sugerimos que configuréis un perfil de notificaciones alto para que recibas una notificación cuando detectemos que un usuario inusual trate de acceder a tu cuenta.
Podéis también activar la herramienta "Código de un solo uso (One Time Passcode 'OTP')
De esta forma, si alguien intenta editar una de las siguientes secciones de tu cuenta, se le pedirá un código de confirmación para continuar:
Administración > Información personal
Pagos y Facturación > Método de pago > Tus tarjetas
Seguridad > Tu contraseña
Seguridad > Sistema de Encriptación
Aquí se explica cómo hacerlo
https://kb.wubook.net/help/es-es/160-mi-...sscode-otp
Por último sugerimos crear usuarios y grupos para restringir el acceso aun más a la parte de administración. Este artículo lo explica:
https://kb.wubook.net/help/es-es/160-mi-...nta-wubook
Saludos