Системы безопасности зафиксировали подозрительные автоматизированные попытки входа, осуществляемые бот-сетями, цель которых заключалась в проверке, подходят ли украденные учетные данные для входа в Go3.
В ряде случаев злоумышленникам удалось войти в настоящие аккаунты, так как пользователи использовали одни и те же пароли и e-mail для различных онлайн-сервисов, а также из-за заражения пользовательских устройств вредоносными программами, собиравшими такую информацию.
Получив доступ к аккаунтам, боты в первую очередь пытались сменить зарегистрированный адрес электронной почты и оформить покупки без ведома владельцев, например, подключая дополнительные пакеты фильмов или спортивных трансляций. Однако благодаря системам безопасности, которые зафиксировали нетипичную активность — все новые e-mail заканчивались на один и тот же домен punkproof.com — попытки были оперативно выявлены и пресечены.
Bite Latvija отмечает, что во всех скомпрометированных аккаунтах пароли были принудительно заменены. Пострадавшим клиентам отправлены уведомления с рекомендацией сменить пароль и инструкцией по созданию надежной комбинации.