| Résumés er lokkemad for 'phishing-svindel | December 7, 2007 |
By Steph Mostaccio
Teknologi, så hjælpsom som den er, har sine ulemper, som Monster Inc., online karriere netværk selskab, som for nylig lært.
Ifølge en e-mail sendt til sine brugere i september, var den selskabsskat, offer for online-svindel.
"The Monster résumé database for nylig var målet for ondsindet aktivitet, der er involveret i ulovlig downloading af oplysninger såsom navne, adresser, telefonnumre og e-mail-adresser til nogle af vores jobsøgende med Résumés sendt oven på Monster-hjemmesider, herunder MonsterTRAK," Sal Iannuzzi , bestyrelsesformand og administrerende direktør af Monster Worldwide, sagde i e-mail.
En Rider studerende blev snydt 29 oktober, efter stak hun genoptages på et online jobsøgningswebsteder site, ifølge den offentlige sikkerhed. En falsk Selskabet hævdede at være interesseret i hende og gav et navn og adresse. Men på grund af hendes årvågenhed hun ikke følge op med anmodningen og hendes identitet var ikke kompromitteres. Lawrence Township Politi noterede sig også den svigagtige post.
Men, sagde John LeMasney, leder af OIT-Vejledninger Technology, der er ingen beviser for, at de studerende blev ofre for Monster svindel i september på Rider, som tilbyder kollegiet division of Monster kaldes MonsterTRAK.
Men det kunne være fordi der ikke mange mennesker kender, når de bliver snydt.
I sin redegørelse, attributter Iannuzzi af brud på sikkerheden til "phishing" e-mails, som er et begreb, som mange brugere ikke er bekendt med, ifølge LeMasney.
"Jeg vil sige, at for hver person, der ved, hvad phishing er, der er 10, 20 eller 40, der ikke," sagde han.
Monster har kaldt den skadelig phishing-software Infostealer.Monstres.
Ifølge LeMasney, phishing e-mails ud til at være fra en legitim kilde, som et selskab som Monster, men er ikke. Han sagde, at budskaber ofte bruger nøjagtigt samme header, grafik, sprog og "legitime" formål i deres indhold. Forskellen vil være i linket, som ikke tager enkeltpersoner til gyldigt selskab steder.
"I stedet for at sende dig til det rigtige sted online, sender dig til det sted på nettet," sagde han. "Du kunne ikke mærke, hvis du ikke er opmærksom, at det er at sende dig et sted ud over eBay, foruden Monster, foruden rider.edu."
Inde i e-mail, ville de scammer bede om en bekræftelse af et brugernavn eller password for et bestemt websted, samt et CPR-nummer for at fortsætte. Når disse oplysninger er indsendt, vil webstedet stop funktion.
"De ting er: de fik dine oplysninger," LeMasney sagde. "Hvad er de nødt til at have på hjemmesiden?"
Det kan være meget farligt for nogen, når svindlere erhverve personlige oplysninger til deres egen fordel, i henhold til LeMasney.
"Hvis nogen har din adresse, dit fornavn, dit efternavn [og] dit Social Security nummer, de stort set har carte blanche til at bruge din identitet uden at spørge," sagde han.
Angela Brady, OIT instruktions-tekniker, tilføjede, at online-svindel kan have alvorlige konsekvenser for ofrene, såsom problemer med at købe et hus eller optage lån.
"Dybest set, er de ved at ødelægge dit liv på få sekunder ved et klik," sagde hun.
Patrick Manzo, Vice President for overholdelse og bekæmpelse af svig på Monster, er bemærket i et selskab erklæring udsendt i august, at på trods af forlydender om, at svindelnummer var et spørgsmål om identitetstyveri, Monster var ikke bekendt med konkrete sager som sådan.
Som reaktion på phishing-svindel, viser Monster på sit websted, at det har foretaget en omfattende gennemgang af de interne processer, der er stillet sikkerhed i regnskaberne for de kunder, hvis login-oplysninger var blevet stjålet, og lukke en slyngelstat server, der var vært for disse poster. Sitet viser også, at Monster er i færd med at gennemføre øget sikkerhedsforanstaltninger.
Nancy Silvester, Career Service personale assistent og MonsterTRAK administrator, sagde résumé databasen er sikkert for eleverne at bruge.
"Vi er stadig træning alle på det," sagde hun. "Så vidt jeg ved, at der ikke er noget problem."
Hun bemærkede, at de studerende har flere sikkerheds-muligheder, når du sender et resumé. De kunne vælge at lægge deres CV online for arbejdsgiverne at få adgang uden at inkludere deres adresse eller beslutter ikke at tillade andre end sig selv at se det, før de ansøger om et job.
"Nogle gange er der grunde til, at en person ikke ønsker at have, at personlige oplysninger," Silvester sagde. "Og hvis det er deres situation, alt, hvad de skal gøre, er bare sige," Du skal ikke lægge det ud! "
Silvester tilføjede, at de studerendes private oplysninger om kontoen i sig selv er ikke synlig for andre end dem, eller Career Services personale.
Stadig, både LeMasney og Brady tror, det ville være klogt af Internet-brugere til at være mere forsigtige med, hvilke oplysninger de afslører online og til hvem de er at afsløre dem.
Ifølge dem er der flere muligheder for at sikre, at personlige oplysninger forbliver private online. Disse valg er: at undgå alt, der ser mistænkelige ud, hvilket skaber en uønsket e-mail-konto, klikke på "forbedret sikkerhed" præference i e-mail-servere, og sørge for, at "https" er i webadressen, når indtaste oplysninger på nettet, ikke " http. "
LeMasney sagde, at det er afgørende for Internet-brugere at være i stand til at genkende de mulige svindelnumre på alle deres online-tjenester.
"Det er vigtigt at være på vagt om det, fordi hvis du smutte op, betyder det, at nogen bliver din bankkonto eller dit Social Security nummer," sagde han. "Når en person får oplysninger fra dig fra dit kreditkort og nogle oplysninger fra dig fra andre steder, og begynder at forbinde alt det sammen, det bliver virkelig svært for dig at beholde dit privatliv, og bevare privatlivets fred er svært nok i dag."
LeMasney og Brady opfordre alle interesserede i at lære mere om online sikkerhed eller anden teknologisk emne for at tilmelde dig en af OIT's workshops på www.rider.edu / uddannelse.
Kommentarer er lukket.









































