Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porMaría José Aguilar Rojo Modificado hace 9 años
1
Apoderamiento de cuenta (ATO) Flujo de trabajo reactivo- Nivel 1 Jasmin Kazi 10.08
2
eBay Inc. confidential 2 Agenda Definicción de ATO Definicción de ATO Cuándo occurren los casos de ATO Cuándo occurren los casos de ATO Niveles de ATO Niveles de ATO Acciones tomadas por eBay Acciones tomadas por eBay Suspensión por ATO Suspensión por ATO Otras issues de seguimiento de la cuenta Otras issues de seguimiento de la cuenta
3
eBay Inc. confidential 3 ¿Cuándo occurren los casos de ATO? Spoof/Phishing Contraseña ensegura Dirección de correo comprometida Virus, Troyanos, Keystroke-Loggers
4
eBay Inc. confidential 4 SPOOF / PHISHING
5
eBay Inc. confidential 5 Ejemplo de Spoof / Apoderamiento de cuenta
6
eBay Inc. confidential 6 Ejemplo de spoof/ Apoderamiento de cuenta
7
eBay Inc. confidential 7 Elegir una contraseña segura
8
eBay Inc. confidential 8 Dirección de correo comprometida Una vez que el correo electronico haya sido comprometido, el responsable del fraude puede: Modificar la contraseña de eBay Enviar los correos recibidos a personas no autorizadas Utilizar el correo para actividades fraudolentas de compra y de venta
9
eBay Inc. confidential 9 Viruses, Troyanos, Keystroke-Loggers Para eliminar virus, troyanos y capturadores de teclado (keystroke loggers): Utiliza un antivirus Actualiza tu antivirus Utiliza un firewall Escanea tu ordenador a medudo.
10
eBay Inc. confidential 10 Herramientas IP sospechoso Actividades sospechosas Perfil sospechoso Investigación LVIS SHATO Listing violation inspection System Herramienta para repotar casos de SH/ATO
11
eBay Inc. confidential 11
12
eBay Inc. confidential 12 Tipologias de apoderamiento de cuenta
13
eBay Inc. confidential 13 Los Niveles de ATO 1. Cuenta comprometida 2. Apoderamiento de cuenta (ATO) sin actividad 3. Casos de compra por ATO 4. Casos de venta por ATO 5. ATO Spam
14
eBay Inc. confidential 14 Cuenta comprometida Una cuenta se considera comprometida cuando una persona ajena consigue acceder pero no realiza ningún cambio no autorizado Esta actividad es detectada por el sistema a través de la dirección de IP utilizada. Acción tomada por eBay: Aleatorizar la contraseña y enviar un correo al usuario pidiendo que cambie su contraseña Macnote: restore no contact Issue 1 abierta automaticamente
15
eBay Inc. confidential 15 ATO de cuenta sin actividad Occurre cuando una persona ajena accede a la cuenta y realiza cambios no autorizados (contraseña, dirección de correo etc) Acciones tomadas por eBay: Aleatorizar la contraseña + restaurar los detalles del ususario Issue 34 solución automática de ATO: envia al usuario un correo explicandole los pasos para proceder con la verificación (codigo PIN) El issue impide cualquier actividad de venta o de compra en la cuenta hasta que el usuario haya completado el proceso de verificación
16
eBay Inc. confidential 16 ISSUE 34 (solución automática de ATO)
17
eBay Inc. confidential 17 ATO de vendedor Los casos de ATO de vendedor ocurren cuando una persona no autorizada accede a una cuenta de eBay y pone en venta artículos con la intención de engañar a los usuarios de eBay Acciones tomadas por eBay: Aleatorizar la contrasena + restaurar los detalles del ususario Remover anuncions/votos/ reintegrar tarifas Issue 12: envía un correo pidiendo al usuario que verifique su identidad; el usuario debe ponerse en contacto con el suporte al cliente. Para EEC: POI/POA El issue impide cualquier actividad en la cuenta hasta que el proceso de verificación se haya completado. El issue es cerrada por el CS
18
eBay Inc. confidential 18 Compra por ATO Un caso de compra por ATO ocurre cuando una persona no autorizada obtiene acceso a una cuenta de eBay y puja por artículos, normalmente, con la intención de defraudar al vendedor. Acciones tomadas por eBay: Aleatorizar la contrasena + restaurar los detalles del ususario Remover pujas/ remover anular los expedientes por ariculos no pagados etc Issue 12: envía un correo pidiendo al usuario que verifique su identidad; el usuario debe ponerse en contacto con el suporte al cliente Para EEC: POI/POA El issue impide cualquier actividad en la cuenta hasta que el proceso de verificación se haya completado. El issue es cerrada por el CS
19
eBay Inc. confidential 19 ATO Spam Una persona ajena accedió a la cuenta con el fin de enviar correos basura: Acciones tomadas por eBay: Aleatorizar la contraseña + restaurar los detalles del ususario Issue 12: envía un correo pidiendo al usuario que verifique su identidad; el usuario debe ponerse en contacto con el suporte al cliente Para EEC: POI/POA El issue impide cualquier actividad en la cuenta hasta que el proceso de verificación se haya completado. El issue es cerrada por el CS
20
eBay Inc. confidential 20 ISSUE 12
21
eBay Inc. confidential 21 …..¿Preguntas??????
22
eBay Inc. confidential 22 Cuenta inactiva: issue 56 / Suspensión por ATO Para evitar que las cuentas inactivas sean victima de ATO, el sistema detecta la ausencia de actividad en la cuenta (mas de 1 año) El sistema abre automaticamente el issue de seguimiento 56 y luego la cuenta podría ser suspendida por ATO El usuario recibe un correo donde le informamos que, para volver a acceder a su cuenta, deberá proporcionarnos una prueba de identidad y de dirección (POI/POA)
23
eBay Inc. confidential 23 Otras Issues Issues de seguimiento de la cuenta: Issue 21: marca la cuenta en caso de acceso desde una dirección IP de Romania Issue 21: marca la cuenta en caso de acceso desde una dirección IP de Romania Issue 22: acceso sospechoso desde un país diferente Issue 22: acceso sospechoso desde un país diferente
24
eBay Inc. confidential 24 ISSUE 21
25
eBay Inc. confidential 25 …..¿Preguntas??????
26
eBay Inc. confidential 26 ¿Porqué los usuarios nos contactan? Situaciones en caso de ATO: Creo que alguien está utilizando mi cuenta…. Nunca he vendido estos articulos en mi cuenta…… Nunca he pujado por este artículo.. No puedo acceder a mi cuenta…… Acciones que debemos tomar: Verifica la actividad de venta/compra (tipo de artículos, cuando occurrió) Menos de 30 días: reporta el caso a través de SHATO Más de 30 días: envía el caso al equipo de C.M.
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.