Vigtigste Sikkerhed De 3 største phishing-svindel i 2018

De 3 største phishing-svindel i 2018

Dit Horoskop Til I Morgen

Phishing-ordninger er stadig en af ​​de mest alvorlige trusler mod virksomheder. Selv internetgiganter som Google og Facebook blev narret ud af $ 100 millioner via en phishing-ordning via e-mail, når en hacker efterlignede en computer-leverandør.

Ifølge FBI slog kriminelle i det mindste til $ 676 millioner sidste år takket være såkaldte business-e-mail-kompromiskampagner, som er angreb designet til at narre virksomhedsledere eller regnskabsafdelinger til at sende penge til falske leverandører.

En af grundene til, at e-mail-svindel fungerer så godt, er fordi alle bruger e-mail, siger Patrick Peterson, grundlægger og administrerende direktør for Agari, et e-mail-sikkerhedsfirma med base i San Mateo, Californien. 'E-mails originalsynd er denne: Enhver kan sende hvad som helst til nogen, og der er ingen måde at se, om linket eller det vedhæftede regneark er ondsindet,' siger han.

Kriminelle fortsætter med at få succes, tænker tanken, fordi phishing-angreb er enkle, lavteknologiske og udnytter svagheder i den menneskelige natur. Vi vil i bund og grund åbne meddelelser, der er adresseret til os, og klikke på knapper. Vi har FOMO på muligheder, der er en gang i livet. Og vi bliver bange af trusler.

Når kriminelle tilpasser deres teknikker, skal du (og dine medarbejdere) være opmærksomme på svindel du jour. Her er nogle af de mest populære phishing-angreb, der sker i dag.

hvor gammel er rob drydek

1. Verdensmesterskab og ferieboliger.

Da de bedste fodboldspillere over hele kloden står overfor under verdensmesterskabet i Rusland, drømmer fans om at finde overkommelige billetter. Denne sommer, ifølge Federal Trade Commission, svindler svindlere fans med phishing-e-mails, der inkluderer lokkende, men helt falske, gratis ture til Moskva.

'Ignorer enhver e-mail, der hævder, at du har vundet verdensmesterskab eller en lotteripræmie for at deltage i cupen,' FTC offentliggjort på sin hjemmeside i sidste uge . 'Tilbuddet kan virke lovende, men sandheden er, at svindlere simpelthen phishing efter dine personlige oplysninger. Åbn aldrig filer eller klik på links sendt af fremmede. Og betal aldrig et gebyr for at kræve en præmie. '

FTC advarer også om det ferieudlejningssvindel , især i løbet af den fjerde juli og hele sommeren, stiger. Nogle svindlere vil målrette mod en udlejer, der annoncerer for en fortegnelse, overtager deres e-mail-konto og erstatter e-mail-adressen på udlejningsejendomme med deres egen e-mail. Disse lister tilbyder normalt et smukt hjem til en lavere markedspris og kan bede om betaling via et forudbetalt betalingskort eller gavekort.

2. Kontoovertagelse.

Agaris Peterson bemærker, at mens forretnings-e-mail-kompromis udgør næsten 50 procent af de samlede tab på 1,4 milliarder dollars fra internetforbrydelse sporet af FBI, er der en ny stigende trussel: kontoovertagelsesangreb. Det er da en hacker vil infiltrere din e-mail-konto og lære at vide, hvem du er, og hvilken slags forretning du driver.

Peterson siger, at hans kunder rapporterer en stigning på 126 procent i overtagelsesangreb via e-mail-konto. Disse angreb er lavt volumen og langsomme, men har stor indvirkning. Siden sidste år har hackere rettet mod ejendomsmæglere og stjålet bankoverførsler til hussalg.

lori greiner er hun gift

På en konference for nylig 'havde vi to titelfirmachefer, der sagde, at de ser det hver dag,' siger han. 'Folk kobler hundreder af tusinder af dollars. Dette angreb kører enorme tab. '

3. Via sociale medier.

Mike Murray, vicepræsident for sikkerhedsunderretning for Lookout, et mobilt sikkerhedsfirma, siger, at social phishing typisk refererer til aktuelle, nyhedsværdige begivenheder. Den gode nyhed er, at denne type angreb bliver sværere at udføre, da e-mail-udbydere og sikkerhedsselskaber intensiverer forsvaret. Den dårlige nyhed er, at bedragere henvender sig til platforme med færre beskyttelser.

'For den sofistikerede, hippe angriber handler det om at komme ud af e-mail og fokusere på sociale medier eller mobile kanaler,' siger Murray. 'Vi ser Facebook-meddelelser, SMS, iMessage, Android Hangouts, WhatsApp og endda rudimentære angreb via Snapchat. Angriberne gør, hvad de altid gør - tilpasser sig nye kanaler. '

Som et praktisk tip foreslår Guy Nizan, grundlægger af sikkerhedsfirmaet IntSights Cyber ​​Intelligence, at du gør research, når du får en skitseret besked. For eksempel, hvis du får en note fra en adresse, du ikke har tillid til, skal du søge i afsenderens adresse i spam-databaser som f.eks Spamhaus.org eller DNSStuff.com eller tjek en afsenders omdømme med SenderScore.org eller ReputationAuthority.org .

adam williams og john atwater

Se: Bedste webhosting