Caso tenha contactado o suporte da Microsoft nos últimos 14 anos, é muito provável que tanto a sua pergunta como algumas informações pessoais tenham sido expostos.
Um investigador de cibersegurança descobriu na internet um servidor mal configurado com logs de conversas entre a equipa de suporte e os clientes. Esta base de dados continua dados desde 2005 até dezembro de 2019.
Entre os dados incluidos nesta descoberta, constam:
- Endereços de email
- Endereços IP
- Localizações
- Descrições das reclamações
- Emails dos agentes da Microsoft
- Números de caso, resoluções
- Notas internas marcadas como confidenciais
A Microsoft alega que esta base de dados era usada para dar suporte a dados analíticos e que não representava exposição nenhuma dos serviços da cloud. Uma das implicações de ter uma base de dados assim exposta, com o teor de informação citado, é que qualquer pessoa, como um scammer, podia convencer os utilizadores a pagar problemas informáticos que não existissem, através da impersonificação dos representantes da Microsoft.
Mais informações: https://www.geekwire.com/2020/microsoft-exposed-250m-customer-service-records-due-misconfiguration-internal-database/