| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| «Oct | «-» | |||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | |||||
| Curriculum vitae est appât pour "phishing" scams | 7 décembre 2007 |
Print This Post Par Steph Mostaccio
La technologie, aussi utile soit-elle, a ses inconvénients, comme Monster Inc, la société de carrière en ligne en réseau, a récemment appris.
Selon un e-mail envoyé à ses utilisateurs en Septembre, la société a été victime de fraude en ligne.
«La base de données de CV de Monster a été récemment la cible d'actes malveillants impliquant le téléchargement illicite d'informations telles que noms, adresses, numéros de téléphone et adresses e-mail pour certains de nos demandeurs d'emploi dont les curriculum vitae affiché sur les sites de Monster, y compris MonsterTRAK," Sal Iannuzzi , Président et CEO de Monster Worldwide, a déclaré dans l'e-mail.
Un étudiant Rider fait arnaquer le 29 octobre après avoir mis son curriculum vitae sur une annonce d'emploi en ligne-site, selon la Sécurité publique. Une entreprise de faux prétendait être intéressé par elle et a fourni un nom et adresse. Toutefois, en raison de sa vivacité d'esprit, elle n'a pas donné suite à la demande et son identité n'a pas été compromise. Lawrence Township La police a également pris note du message frauduleux.
Cependant, John lemasney, gérant de OIT-technologie de l'enseignement, a déclaré qu'il n'existe aucune preuve que les étudiants ont été victimes des escroqueries Monster en Septembre à Rider, qui propose la division collège de monstre appelé MonsterTRAK.
Pourtant, ce pourrait être parce que peu de gens savent quand ils sont escroqués.
Dans sa déclaration, Iannuzzi attribue la brèche dans la sécurité de "phishing" e-mails, qui est un terme que beaucoup d'internautes ne sont pas familiers avec, selon lemasney.
«Je dirais que pour chaque personne qui sait ce qu'est le phishing, il ya 10, 20 ou 40 ans qui ne sont pas, dit-il.
Monster a surnommé le Infostealer.Monstres logiciels malveillants phishing.
Selon lemasney, le phishing e-mails semblent provenir d'une source légitime, comme une entreprise comme Monster, mais le sont pas. Il a dit que les messages utilisent souvent le même en-tête exact, les graphiques, la langue et "légitime" objet dans leur contenu. La différence serait dans le lien, qui ne prend pas les personnes vers les sites d'entreprise valable.
«Au lieu de vous envoyer en ligne au bon endroit, il vous envoie à leur lieu en ligne, dit-il. «Vous auriez pas remarqué si vous ne faites pas attention que c'est vous envoyer quelque part en dehors d'eBay, en plus de Monster, outre rider.edu.
L'intérieur de l'e-mail, l'escroc demande d'homologation d'un nom d'utilisateur ou mot de passe pour un site spécifique, ainsi qu'un numéro de sécurité sociale afin de continuer. Une fois cette information est présentée, le site va cesser de fonctionner.
"La chose est la suivante: ils ont obtenu votre information», lemasney dit. "Qu'ont-ils besoin d'avoir sur le site?"
Il pourrait être très dangereux pour quelqu'un quand escrocs acquérir des renseignements personnels pour leur propre bénéfice, selon lemasney.
"Si quelqu'un a votre adresse, votre prénom, votre nom de famille [et] de votre numéro de sécurité sociale, ils ont pas mal ont carte blanche pour utiliser votre identité sans le demander, dit-il.
Angela Brady, l'OIT de technologue en enseignement, a ajouté que les escroqueries en ligne pourrait avoir des conséquences graves pour les victimes, comme des problèmes d'acheter une maison ou la souscription d'emprunts.
«Essentiellement, ils sont ruiner votre vie en quelques secondes en un seul clic, dit-elle.
Patrick Manzo, vice-président de conformité et de prévention des fraudes chez Monster, a noté dans un communiqué du groupe publié en août, que malgré les rapports que l'arnaque est une question de vol d'identité, Monster n'est pas au courant de cas spécifiques comme tel.
En réponse à l'escroquerie de type phishing, Monster indique sur son site Web qu'il a effectué un examen approfondi des processus internes, garanti les comptes des clients dont les informations de connexion avaient été volés, et arrêter un serveur pirate qui hébergeait ces dossiers. Le site indique également que Monster est en train de mettre en œuvre les mesures de sécurité renforcées.
Nancy Silvester, Service des carrières du personnel et l'administrateur adjoint MonsterTRAK, a déclaré la base de données CV est sécuritaire pour les étudiants à utiliser.
«Nous formons encore tout le monde sur lui, dit-elle. "Pour autant que je sache, il n'y a pas de problème."
Elle a noté que les élèves ont des options de sécurité lors de l'envoi d'un curriculum vitae. Ils pourraient choisir de mettre en ligne leur curriculum vitae aux employeurs d'accéder sans y compris leur adresse ou décider de ne permettre à personne qu'à eux-mêmes de le voir jusqu'à ce qu'ils s'appliquent pour un emploi.
«Parfois il ya des raisons pour lesquelles une personne ne veut pas avoir cette information disponible personnelle", Silvester dit. «Et si c'est leur situation, tout ce qu'ils ont à faire est de simplement dire: 'Ne la mettez pas dehors!"
Silvester a ajouté que des informations privées des élèves pour le compte lui-même n'est pas visible à tout le monde, mais eux ou le personnel des services de carrière.
Pourtant, les deux lemasney et Brady crois qu'il serait sage pour les utilisateurs d'Internet d'être plus prudents sur ce qu'ils révèlent des informations en ligne et à qui ils le révélateur.
Selon eux, il existe plusieurs possibilités pour assurer que les informations personnelles restent privées en ligne. Ces choix comprennent: tout en évitant que l'air louche, la création d'une jonque compte e-mail, en cliquant sur la "sécurité renforcée" préférence dans les serveurs e-mail, et faire en sorte que «https» apparaissent dans l'adresse de chaque entrée dans l'information en ligne, et non " http ".
Lemasney a déclaré qu'il est crucial pour les utilisateurs d'Internet d'être en mesure de reconnaître les escroqueries possibles sur l'ensemble de leurs services en ligne.
«Il est important de rester vigilant à ce sujet, parce que si vous vous glissez en place, cela signifie que quelqu'un obtient votre compte bancaire ou votre numéro de sécurité sociale, at-il dit. "Une fois que quelqu'un obtient des informations auprès de vous de votre carte de crédit et certaines informations auprès de vous de d'autres lieux et commencer à lier tout ça ensemble, il devient vraiment difficile pour vous de conserver votre vie privée et la vie privée en conservant est déjà assez difficile aujourd'hui."
Lemasney et Brady exhortons tous ceux intéressés à en apprendre davantage sur la sécurité en ligne ou un autre enjeu technologique pour vous inscrire à un des ateliers OIT à www.rider.edu / formation.
Les commentaires sont fermés.
