冠状病毒网络诈骗呈上升趋势

在当前COVID-19大流行期间,各组织继续增加远程工作人员并利用技术应对维持正常业务的挑战. 但随着在家工作的人越来越多, 与远程连接相关的固有网络安全风险也是如此. 研究表明,远程工作者在网上花费的时间更多, 也就是说更容易受到攻击. 再加上他们很可能使用雇主提供的带有网络访问功能的设备,你就明白为什么网络攻击和骗局越来越多了.

最近针对世界卫生组织(世卫组织)的攻击表明,黑客正在如何修改攻击方式,以利用远程工作人员. 以世卫组织为目标的组织做足了功课, 创建一个URL,将在线门户镜像到世卫组织内部文件系统, 复制从家中登录到网络的用户体验,希望最终用户能够登录到伪造的门户. 这次袭击被阻止了, 同样是这群人盯上了联合国和主要大学, 这是网络犯罪分子如何调整策略以适应“新常态”的典型例子。.

除了越来越多地针对远程工作人员, 网络犯罪分子正在充分利用新冠疫情. 丑陋的事实是,只要有紧急情况, 骗子会利用公众的不确定性和担忧来为自己牟利,因此,自今年1月以来,成千上万个包含冠状病毒和/或COVID-19这两个词的域名被购买,并被认为是出于犯罪目的,也就不足为奇了. 针对COVID-19欺诈报告的增加,联邦调查局发布了一份公共bet9平台游戏公告(提醒我- 032020 - psa)概述计划,包括:

  • 假疾控中心邮件 -声称来自疾病控制和预防中心(CDC)或其他“官方”实体的电子邮件,通过链接或附件提供有关该病毒的信息. 
  • 恶意网站和应用程序 -声称可以追踪COVID-19病例的网站和移动应用程序是第一批被报道的恶意软件骗局之一, 人们谈论最多的是恶意软件复制 约翰霍普金斯冠状病毒追踪器 全球感染率和死亡率. 
  • 网络钓鱼电子邮件 -随着最近的《bet9平台游戏》,这些邮件越来越多, 要警惕要求提供个人信息以换取刺激支票信息的电子邮件, 还有慈善捐款, 财政救济方案, 航空公司的凭证, 以及租金/抵押贷款援助. 
  • 假冒产品 -物质囤积为骗子提供了销售假冒产品的机会,这些假冒产品声称可以预防, 治疗, 诊断, 或治疗COVID-19,包括洗手液, 个人防护装备, 和医学.

完整的警报可在网上获得 http://www.ic3.gov/media/2020/200320.aspx.

另外, 商业促进局发布了一项警报,警告消费者注意第一次COVID-19短信诈骗活动. 骗子们打着联邦政府的幌子发短信,要求注册强制性COVID-19测试. 警报提供了重要的指示,告诉你如果收到短信该怎么做,包括不点击和不回应禁用短信的指示(这确认了该号码对骗子来说是活跃的)。.

完整的警报可在网上获得 http://www.bbb.org/article/news-releases/21903-scam-alert-mandatory-covid-19-test-texts-are-a-scam.

最佳实践

俗话说得好, 好的防守是最好的进攻, 现在是分享最佳实践和资源的好时机,以保护您的最终用户免受攻击的伤害. 除了我们最近的文章, 2019冠状病毒病大流行期间在家工作的网络安全最佳实践, 施耐德唐斯网络安全团队建议以下常见方法来识别网络钓鱼威胁:

  • 好得令人难以置信 -通常电子邮件会包含一些吸引你注意力的图片. 在最新的骗局中,提到税收节省会引人注目.
  • 紧迫感 -上述提款通常有一个截止日期或警告,如果在一定时间内没有解决问题,您将被锁定在线账户.
  • 虚假的超链接 -虽然它们看起来会指向一个合法网站, 一个虚假的超链接实际上可能只包含一个微小的变化或变化,将引导您到一个虚假的网站或下载一个恶意文件.  
  • 虚假的“来自”地址 -发件人的电子邮件地址很容易被以类似虚假超链接的方式欺骗. 我们建议您将鼠标悬停在地址上以检查拼写或格式中的错误或变化. 
  • 电子邮件的语气 -考虑邮件的语气也很重要. 如果是你认识的人寄来的, 他们的语言模式和邮件签名是否与之前的通信一致? 如果看起来很不寻常,就不要打开邮件.
  • 附件 -任何附件都应进行额外审查. 谨慎的做法是永远不要打开未经请求的附件. 如果您经常使用有密码保护的pdf文件, 施耐德唐斯网络安全团队提醒您不要在电子邮件中包含您的密码.
  • 不同寻常的请求 -许多网络钓鱼计划会提示读者送礼品卡, 收银员支票, 汇款单等. 这应该是一个危险信号,表明请求是不合法的.

下载我们的 如何避免COVID-19骗局 在这次大流行期间,信息图表将安全意识放在首位.

施耐德倒下有何帮助?

施耐德唐斯网络安全实践由多个技术领域的专家组成. 我们提供全面的信息技术安全bet9平台游戏,包括渗透测试, 入侵防御/检测审查, 漏洞评估, 以及一支强大的数字取证和事件响应团队. 欲了解更多信息,请访问 u03c.1e1v.com/cybersecurity 或透过电邮联络我们 (电子邮件保护).

请访问我们的冠状病毒资源页面 1e1v.com/our-thoughts-on/category/冠状病毒。 浏览相关内容.

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, 税, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2024施耐德唐斯. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
康卡斯特Xfinity漏洞影响近3600万客户
2024年网络安全新年决心
2023年ISACA匹兹堡信息安全意识日的明信片
这是季节:揭开2023年的顶级假日骗局
压扁Quish -在你访问QR码之前停下来想一想
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? 问我们!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

问我们
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×