La seguridad de una cuenta personal, donde se realizan las actividades de nuestros socios de proyecto, está directamente relacionada con los ingresos y la gestión de la cuenta. No se toleran las filtraciones de información o datos personales. Trás una serie de pruebas, hemos identificado algunas vulnerabilidades en la cuenta personal, las que hemos eliminado y también hemos añadido algunas modificaciones, de las cuales nos gustaría hablar hoy con más detalle.
Muchos socios ya conocen el "código de seguridad" que se puede establecer en la cuenta y que se pide para cada acción importante en lugar de la contraseña. Anteriormente, el código podía desactivarse fácilmente al hacer una solicitud. Ahora, sin embargo, el código sólo puede eliminarse introduciéndolo para desactivarlo, o a través de una solicitud al equipo de la atención.
Ahora al conectarse, cada socio recibe también diferentes estados del inicio de la sesión. Si la fuente de autorización no es de confianza, o la sesión no coincide con la anterior para algunas acciones, así como la manipulación de pagos, con más frecuencia se pedirá un código de seguridad o una contraseña.
Quisieramos recordaros que aunque la cuenta de intercambio de archivos esté vinculada a la de afiliados, no es lo mismo. Se trata de dos cuentas diferentes que están sujetas a normas distintas y pueden tener datos de acceso diferentes.
Actualmente la situación a la que se enfrentan nuestros socios es que al entrar en una cuenta turbobit/hitfile, haciendo clic en la balanza desde allí te lleva a costaction. Esto se considera como una sesión insegura, ya que no está prevista ninguna contraseña al entrar en costaction. Esto significa que costaction pedirá una contraseña/código cada vez que el socio realice una acción en las secciones "Pagos" y "Configuración". Para evitarlo, debes conectarte a costaction usando tu contraseña:
https://cabinet.costaction.com/auth/login
Además, cuando la contraseña de la cuenta de costaction se cambia con éxito, se restablecen todas las sesiones activas para que los atacantes previamente autorizados no puedan gestionar la cuenta. Hemos añadido la opción "Restablecer todas las sesiones" en la página "Ajustes", en el bloque "Ajustes de seguridad".
Aparte de los cambios menores, son todas las modificaciones principales que nos gustaría destacar hoy. Ya que hubo un montón de preguntas sobre este tema, esperamos que muchos de vosotros consideren los cambios desde una nueva perspectiva y los apliquen en vuestro propio beneficio.
En cambio, seguimos trabajando para ofreceros un lugar cómodo y seguro para hacer negocios.
Contáctanos ahora:
@helencostaction
TimurTurbo, orgulloso de ser un miembro de Foro Black Hat SEO desde Nov 2018.