Este es un tipo de pregunta de ingeniería social: mi agencia local de cumplimiento de la ley envió este correo electrónico hoy:
Ayúdenos manteniendo segura la información de identificación de sus objetos de valor y accesible - Use ReportIt - es basado en la web y GRATIS.
En solo minutos, puede ayudar al Departamento de Policía y otras leyes Agencias de cumplimiento en la batalla para recuperar y devolver el robo. propiedad a los dueños legítimos!
Como parte de nuestra asociación continua de seguridad pública, recomendamos una herramienta que usted, nuestra comunidad, puede usar para ayudarnos a detenernos y resolver crimen ... y es GRATIS!
A través del sitio web www.reportit.leadsonline.com, los miembros de la comunidad puede almacenar de manera segura información importante para identificar y Recuperar propiedad perdida o robada. Puede almacenar descripciones, fotos, y otra información de identificación para hasta 100 objetos de valor a través de Reportit - GRATIS. Leadsonline es un sistema de recuperación de propiedades utilizado por Nosotros y otras agencias de aplicación de la ley para ayudar a identificar y recuperar Bienes robados vendidos a concesionarios de segunda mano. Sin embargo, la recuperación de Los artículos robados solo son posibles cuando las víctimas de delitos pueden proporcionar el Policía con información identificativa específica sobre su robo. propiedad.
Debido a que el sistema está basado en la web, las cuentas ReportIt y sus Se puede acceder a la información desde cualquier computadora. Inicia sesión a través de la web. Desde cualquier lugar con acceso a internet y recuperar información crítica. que la Aplicación de la Ley puede usar a través del Sistema Automatizado de Propiedades
He eliminado la información de identificación local, pero fue enviada desde el sistema de alerta en línea del departamento de policía, por lo que confío en que realmente sea de ellos, other police Departamentos también recomendar el sistema. Si no fuera del departamento de policía, habría asumido que fue un ataque de ingeniería social.
Alentar a los ciudadanos a entregar una lista de objetos de valor a un tercero parece ser una idea excepcionalmente mala, ya que la interminable noticia de violaciones de datos deja claro que, si se tiene información valiosa, no quedará fuera del alcance de Los hackers por mucho tiempo. (
Quizás empeorar las cosas es que la URL en su correo electrónico para www.reportit.leadsonline.com produce una advertencia de SSL porque su certificado de comodín * .leadsoline.com no incluye esa URL, por lo que el PD está capacitando a los usuarios para ignorar las advertencias de los certificados cuando entregan datos personales.
Mi pregunta es: ¿es esto lo suficientemente serio como para que le mencione a mi departamento de policía que es una mala idea (no que me escuchen), o no es realmente un gran problema?