| Životopisů jsou návnady pro 'phishing' phishing | 7.prosince 2007 |
Print This Post Uživatelem Steph Mostaccio
Technologie, jak užitečné, jak to je, má své nevýhody, jak Monster Inc online kariéry sítí společnosti, v poslední době naučil.
Podle e-mail zaslaný do jeho uživatelů v září, společnost se stal obětí podvodu online.
"Monster životopis databázi byl nedávno terčem škodlivých aktivitách podílejí nelegálnímu stahování informací, jako jsou jména, adresy, telefonní čísla a e-mailové adresy pro některé naše životopisů uchazečů o zaměstnání se zveřejněny na stránkách Monster, včetně MonsterTRAK," Sal Iannuzzi , předseda představenstva a generální ředitel firmy Monster Worldwide, řekl v e-mailu.
Student Rider byl scammed 29 října poté, co ji životopis na práci-line vysílání místě, v závislosti na veřejné bezpečnosti. Fake společnost tvrdila, že má zájem v ní a za předpokladu, jméno a adresu. Nicméně, protože její pozornosti neměla dotáhnout do konce žádosti a její identita nebyla ohrožena. Lawrence Township Policie také vzala na vědomí podvodné post.
Nicméně, John LeMasney, vedoucí OIT-Instructional Technology, řekl, že není žádný důkaz, že studenti se stali oběťmi Monster podvody v září na jezdec, který nabízí vysokou školu divize Monster s názvem MonsterTRAK.
Přesto, že by mohlo být, protože málokdo ví, kdy jsou scammed.
Ve svém prohlášení, Iannuzzi atributy porušení v oblasti bezpečnosti na "phishing" e-mailů, což je termín, který mnoha uživatelů, kteří nejsou obeznámeni s, podle LeMasney.
"Řekl bych, že pro každého člověka, který ví, co je to phishing, tam jsou 10, 20 nebo 40, kdo ne," řekl.
Monster nazval škodlivého softwaru, phishingu Infostealer.Monstres.
Podle LeMasney, podvodné e-maily se zdají být z legitimního zdroje, jako je například společnost jako Monster, ale nejsou. Řekl, že zprávy často používají přesně stejné záhlaví, grafika, jazyk a "legitimní" účel jejich obsah. Rozdíl by byl v vazby, která nebere v jednotlivcích, platí stránkách společnosti.
"Místo toho, aby vám posílali na správné místo a on-line, pošle vás na svém místě, on-line," řekl. "Ty by si nevšiml, pokud jste nevěnoval pozornost, že je vám posílali někam mimo eBay, kromě Monster kromě rider.edu."
Uvnitř e-mailu, by scammer požádat o potvrzení uživatelské jméno a heslo pro konkrétní místo, stejně jako číslo sociálního zabezpečení, aby i nadále. Jakmile bude tato informace je předložen, bude místo přestat fungovat.
"Jde o to: získali vaše informace," řekl LeMasney. "Co je třeba, aby byly na místě?"
Mohlo by to být velmi nebezpečné pro někoho, kdy podvodníci získat osobní informace pro jejich vlastní prospěch, podle LeMasney.
"Pokud někdo má svou adresu, své jméno, příjmení, [a] své číslo sociálního zabezpečení, jsou do velké míry mají volnou ruku k zneužití vaší identity, aniž by potřebovala," řekl.
Angela Brady, OIT naučná technolog, dodal, že podvody online by mohly mít závažné důsledky pro oběti, jako jsou problémy s koupi domu nebo vyvedení úvěrů.
"V podstatě jsou to kazíš svůj život během několika sekund jedním kliknutím," řekla.
Patrick Manzo, Vice President na dodržování předpisů a předcházení podvodům na Monster, uvedl v prohlášení společnosti, vydané v srpnu, že i přes zprávy, že podvod byl problém krádeže totožnosti, Monster nebyl vědom žádných zvláštních případech, jako takové.
V reakci na podvod typu phishing, Monster uvádí na svých webových stránkách to, že provedl rozsáhlý průzkum vnitřních procesů, zabezpečené účty klientů, jejichž přihlašovací údaje byly odcizeny, a vypnout server, nepoctiví, který byl hostitelem těchto záznamů. Stránka také ukazuje, že Monster je v procesu zavádění zvýšená bezpečnostní opatření.
Nancy Silvestr, Kariéra služby zaměstnancům asistent a MonsterTRAK správce, řekl životopis databázi je bezpečná pro studenty k použití.
"Jsme stále školení všichni na to," řekla. "Pokud vím, není žádný problém."
Všimla si, že studenti mají několik možností zabezpečení, pokud posíláte životopis. Mohli by si dát svůj životopis on-line pro zaměstnavatele bez přístupu včetně jejich adresu, nebo se rozhodne, že neumožní nikomu, ale sami vidět, dokud se ucházet o práci.
"Někdy jsou důvody, proč je člověk nechce mít, že osobní údaje k dispozici," řekl Silvestr. "A pokud je to jejich situace, všechno, co musíte udělat, je to řekl, 'Nepokládejte to!'"
Silvester dodal, že studenti soukromých 'informace o účtu samo o sobě není vidět, ale nikdo je nebo Kariéra služby personálu.
Přesto, jak LeMasney a Brady věří, že by bylo moudré pro uživatele internetu, aby se více opatrný na to, co on-line informace, které odhalují a komu jsou skrytě.
Podle nich existuje několik možností, jak zajistit, aby osobní údaje i nadále soukromou online. Tyto možnosti zahrnují: vyhnout se něco, co vypadá podezřele, vytváří nevyžádané e-mailový účet, kliknutím na tlačítko "zvýšená bezpečnost" preference v e-mailových serverů, a ujistěte se, že "https" je v URL vždy zadávat informace on-line, nikoli " http. "
LeMasney řekl, že je pro uživatele internetu, aby byli schopni rozeznat případné podvody na všech svých online služeb.
"Je důležité, aby zůstali ostražití o tom, protože když si botu to znamená, že někdo dostane váš bankovní účet nebo na číslo sociálního zabezpečení," řekl. "Jakmile se někdo dostane informace od vás z vaší kreditní karty a nějaké informace od vás z jiných míst a začít propojit vše dohromady, to se stává opravdu těžké si zachovat vaše soukromí a zachování soukromí je dnes dost tvrdě."
LeMasney a Brady naléhat, kdo mají zájem dozvědět se více o bezpečnosti online nebo jiný technický problém se přihlásit do jednoho z workshopů OIT na adrese www.rider.edu / tréninku.
Komentáře jsou uzavřeny.





































