| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| «Settembre | «-» | |||||
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
| Curricula sono esche per 'phishing' scams | 7 dicembre 2007 |
Stampa questo post Da Steph Mostaccio
Tecnologia, utile come è, ha i suoi svantaggi, come Monster Inc., la società di networking online di carriera, ha scoperto da poco.
Secondo una e-mail inviata ai propri utenti nel mese di settembre, la società è stata la vittima di una frode on-line.
"La banca dati curriculum Monster è stato recentemente oggetto di attività di" maligno "che ha coinvolto il download illegale di informazioni quali nomi, indirizzi, numeri di telefono e indirizzi e-mail per alcuni dei nostri in cerca di lavoro con i curricula pubblicati sui siti tra cui Monster MonsterTRAK," Sal Iannuzzi , presidente e CEO di Monster Worldwide, ha detto nella e-mail.
Uno studente è stato Rider scammed 29 ottobre dopo aver messo il suo curriculum su un lavoro on-line-posting sito, secondo la Pubblica Sicurezza. Una società falso affermato di essere interessato a lei e ha fornito un nome e l'indirizzo. Tuttavia, a causa del suo stato di vigilanza che non ha seguito attraverso la richiesta e la sua identità non è stata compromessa. Lawrence Township La polizia ha inoltre preso atto del post fraudolenta.
Tuttavia, John LeMasney, direttore del OIT-Instructional Technology, ha detto che non ci sono prove che gli studenti sono stati vittime di truffe Monster in settembre a Rider, che offre la divisione collegio dei mostro chiamato MonsterTRAK.
Eppure, che potrebbe essere, perché molte persone non sanno quando essi vengono truffati.
Nella sua dichiarazione, Iannuzzi attribuisce la violazione della sicurezza di "phishing" e-mail, che è un termine che molti utenti di Internet non hanno familiarità con, a seconda LeMasney.
"Direi che per ogni persona che sa che cos'è il phishing, ci sono 10, 20 o 40 che non", ha detto.
Monster ha definito il software dannoso Infostealer.Monstres phishing.
Secondo LeMasney, phishing e-mail sembrano provenire da una fonte legittima, come ad esempio una società come la Monster, ma non lo sono. Ha detto che i messaggi che spesso utilizzano l'intestazione esattamente le stesse, la grafica, il linguaggio e "legittimo" obiettivo nel loro contenuto. La differenza sarebbe nel link, che non tiene gli individui ai siti validi società.
"Invece di inviare a voi la linea il posto giusto, che ti manda al loro posto on-line", ha detto. "Non si potrebbe notare se non stai attento che è l'invio da qualche parte, oltre eBay, oltre a Monster, oltre rider.edu."
All'interno della e-mail, il truffatore sarebbe chiedere la conferma di un nome utente o password per un sito specifico, nonché un numero di Social Security al fine di continuare. Una volta che queste informazioni sono presentate, il sito smette di funzionare.
"La cosa è: hanno ottenuto le informazioni," ha detto LeMasney. "Di cosa hanno bisogno di avere sul sito?"
Potrebbe essere molto pericoloso per qualcuno quando i truffatori acquisire le informazioni personali per proprio vantaggio, secondo LeMasney.
"Se qualcuno ha l'indirizzo, il vostro nome, il cognome [e] il vostro numero di Social Security, che molto hanno carta bianca per usare la tua identità senza chiedere", ha detto.
Angela Brady, tecnologo OIT didattico, ha aggiunto che le truffe on-line potrebbero avere gravi conseguenze per le vittime, come i problemi di acquistare una casa o ricorrendo a prestiti.
"Fondamentalmente, stanno rovinando la tua vita in pochi secondi da uno scatto", ha detto.
Patrick Manzo, vice presidente di conformità e di prevenzione delle frodi a Monster, ha rilevato in una nota delle società pubblicato nel mese di agosto che, nonostante i rapporti che la truffa è stata una questione di furto di identità, Monster non era a conoscenza di casi specifici in quanto tale.
In risposta al messaggio di phishing, Monster indica sul suo sito web che ha condotto una revisione completa dei processi interni, garantiti i conti dei clienti i cui dati di accesso era stata rubata, e arrestare un server canaglia che ospitava questi record. Il sito indica anche che Monster è in fase di attuazione misure di sicurezza rafforzate.
Nancy Silvester, assistente personale Career Services e amministratore MonsterTRAK, ha detto il database di CV è sicuro per gli studenti.
"Siamo ancora in formazione di tutti su di esso", ha detto. "Per quanto ne so non c'è nessun problema".
Ha notato che gli studenti hanno numerose opzioni di sicurezza quando si invia un curriculum. Potrebbero scegliere di mettere il loro Curriculum Vitae on line per i datori di lavoro per accedere senza includere il proprio indirizzo o decidere di non permettere a nessuno, ma se stessi a vedere fino a che non si applicano per un posto di lavoro.
"A volte ci sono motivi per cui una persona non vuole essere che le informazioni personali disponibili", ha detto Silvester. "E se questa è la loro situazione, tutto quello che dovete fare è dire semplicemente 'non metterla fuori!'"
Silvester ha aggiunto che le informazioni private degli studenti 'per l'account non è visibile a nessuno, ma loro o il Career Services personale.
Ancora, sia LeMasney Brady e credo che sarebbe saggio per gli utenti di Internet ad essere più cauti su quali sono le informazioni che rivelano online e ai quali sono rivelarla.
Secondo loro, ci sono diverse opzioni per assicurare che le informazioni personali resta online private. Queste scelte includono: tutto ciò evitando che sembra sospetto, la creazione di una giunca account e-mail, cliccando sulla sicurezza "enhanced" preferenze in materia di e-mail server, e fare in modo che "https" è l'URL al momento dell'ingresso in on-line di informazione, non " http. "
LeMasney ha detto che è fondamentale per gli utenti di Internet per essere in grado di riconoscere le truffe possibile, in tutti i loro servizi on-line.
"E 'importante rimanere vigili su di esso, perché se si scivolare fino significa che qualcuno fa il tuo conto in banca o il vostro numero di Social Security", ha detto. "Una volta qualcuno ha informazioni su di voi dalla vostra carta di credito e alcune informazioni su di voi da altri luoghi e iniziare a collegare tutti che, insieme, diventa davvero difficile per voi per mantenere la vostra privacy, e mantenendo la privacy è già abbastanza difficile oggi."
LeMasney e chiunque voglia Brady interessati a saperne di più sulla sicurezza on-line o di un altro problema tecnologico di iscriversi ad uno dei laboratori OIT presso www.rider.edu / formazione.
I commenti sono chiusi.
