| Atsāk ir ēsma uz "phishing" izkrāpšanu | 7 decembris 2007 |
Print This Post Ar Steph Mostaccio
Tehnoloģija, kā noderīgs tas ir, ir tā trūkumus, kā Monster Inc online karjeru tīklu uzņēmums, nesen uzzinājusi.
Saskaņā ar e-pastu nosūtīja saviem lietotājiem septembrī, korporācija bija upuris krāpšanu tiešsaistē.
"Monster résumé datu bāze tika nesen mērķis ļaunprātīgas darbības, kas iesaistītas nelegālā lejupielāde informācija, piemēram, vārdus, adreses, tālruņa numurus un e-pasta adreses, dažas no mūsu darba meklētājiem atsāk publicēta Monster teritoriju, tostarp MonsterTRAK" Sal Iannuzzi priekšsēdētājs un izpilddirektors Monster Worldwide, teica e-pastu.
Rider studentam bija scammed oktobris 29 pēc viņa nodot viņas kopsavilkumu par virtuālā izvietošanas vietas, saskaņā ar sabiedrības drošību. Fake uzņēmums apgalvoja, ka ir ieinteresēti savā un ja nosaukums un adrese. Tomēr, ņemot vērā viņas modrība viņa nesekoja cauri ar lūgumu un viņa identitāte nav apdraudēta. Lawrence Township Policijas arī ņēma vērā krāpnieciskas post.
Tomēr, John LeMasney, vadītājs OIT, Instructional Technology, teica, ka nav pierādījumu, ka skolēni bija upuri Monster izkrāpšanu septembrī plkst Rider, kas piedāvā koledža sadalījumu Monster sauc MonsterTRAK.
Vēl varētu būt tāpēc, ka nav daudz cilvēku zinātu, kad tie tiek scammed.
Savā paziņojumā, Iannuzzi atribūti pārkāpums nodrošinājumu "phishing" e-pastiem, kas ir termins, ka daudzi interneta lietotāji nav pazīst pēc LeMasney.
"Es teiktu, ka katrai personai, kas zina, ko pikšķerēšanu, tur ir 10, 20 vai 40, kurš nav," viņš teica.
Monster ir nodēvēts par ļaunprātīgu pikšķerēšanas programmatūra Infostealer.Monstres.
Saskaņā ar LeMasney, phishing e-pastiem, šķiet, ir no likumīga avota, piemēram, uzņēmums kā Monster, bet nav. Viņš teica ziņas bieži vien izmanto tieši tādu pašu galveni, grafikas, valodu un "likumīgi" mērķi to saturu. Starpība būtu saite, kas neveic personām derīgs uzņēmuma vietas.
"Tā vietā, lai nosūtītu jums īstā vieta tiešsaistē, tā sūta jums savu vietu tiešsaistē," viņš teica. "Tu varētu nepamanīt, ja jūs nepievērš uzmanību, ka tas ir nosūtījis jums kaut kur bez eBay, turklāt Monster, turklāt rider.edu."
Inside e-pastu, scammer lūgs apstiprināt lietotājvārdu vai paroli, konkrētā vietā, kā arī sociālās apdrošināšanas numurs, lai turpinātu. Kad šī informācija ir iesniegta, vieta pārtrauks darbību.
"Lieta ir: viņi ieguva savu informāciju," LeMasney teica. "Ko darīt, tām jābūt uz vietas?"
Tā varētu būt ļoti bīstams cilvēks, kad scammers iegūst personisko informāciju par viņu pašu interesēs, saskaņā ar LeMasney.
"Ja kāds ir jūsu adrese, jūsu vārds, jūsu uzvārds, [un] jūsu sociālās apdrošināšanas numuru, viņi diezgan daudz ir carte blanche izmantot savu identitāti, neprasot," viņš teica.
Angela Brady, OIT mācību tehnologs, piebilda, ka tiešsaistes krāpniecība varētu radīt nopietnas sekas uz upuru, piemēram, problēmas, pērkot māju vai, ņemot aizdevumus.
"Būtībā, viņi ruining savu dzīvi sekundēs ar vienu klikšķi," viņa teica.
Patrick Manzo, Vice President atbilstības un krāpšanas novēršanai Monster, norādīts uzņēmuma paziņojumā atbrīvo Augustā ka, neskatoties uz ziņojumiem, ka scam bija jautājums par identitātes zādzību, Monster nebija zināms neviens konkrēts gadījumos kā tādu.
Atbildot uz phishing scam, Monster norāda tās tīmekļa vietnē, ka tā ir veikusi visaptverošu pārskatu par iekšējo procesu, kas nodrošināti ar klientiem, kuru pieteikšanās informācija ir nozagts, pārskatiem un jāslēdz negodīgi serverī, kas ir hostings šiem ierakstiem. Vietnē arī norāda, ka Monster ir īstenošanas procesā pastiprināt drošības pasākumus.
Nancy Silvester, Karjeras pakalpojumu personāla asistenta un MonsterTRAK administrators, teica kopsavilkumu datu bāze ir droša studentiem izmantot.
"Mēs joprojām apmācību visiem par to," viņa teica. "Cik es zinu, ka nav nekādu problēmu."
Viņa atzīmēja, ka skolēniem ir vairāki drošības opcijas publicējot résumé. Viņi varēja izvēlēties īstenot savu kopsavilkumu internetā par darba devējiem, lai piekļūtu neiekļaujot to adresi vai izlemt atļaut ikvienam, bet paši to redzēt, kamēr tie attiecas uz darbu.
"Dažreiz ir iemesli, kāpēc persona nevēlas būt, ka personas rīcībā esošo informāciju," Silvester teica. "Un, ja tas ir viņu situācija, visi tie ir jādara, ir tikai teikt," Nelieciet to ārā! "
Silvester piebilda, ka audzēkņu privāto informāciju, lai kontā pati nav redzama ikvienam, bet tās vai Career Services darbiniekiem.
Still, gan LeMasney un Brady uzskatu, ka tas būtu prātīgi interneta lietotājiem būt piesardzīgiem par to informāciju, ko tās atklāj tiešsaistē un kam tie atklāj to.
Pēc viņu domām, pastāv vairākas iespējas, lai nodrošinātu, ka personas dati ir privātās tiešsaistē. Šīs izvēles ietvert: izvairīšanās jebko, kas izskatās aizdomīgs, radot nevēlamā e-pasta kontu, klikšķinot uz "pastiprinātas drošības" priekšroka e-pasta serverus, un pārliecināties, ka "https" atrodas URL kad ievadot informāciju internetā, nevis " http. "
LeMasney teica, ka ir svarīgi, lai interneta lietotāji varētu atpazīt iespējamo izkrāpšanu par visiem saviem tiešsaistes pakalpojumiem.
"Ir svarīgi būt modriem par to, jo, ja jūs slip up, tas nozīmē, ka kāds saņem jūsu bankas kontu vai arī jūsu sociālās apdrošināšanas numuru," viņš teica. "Kad kāds saņem no jums informāciju no jūsu kredītkartes, un daži no jums informāciju no citām vietām un sāk saikne viss kopā, tas kļūst ļoti grūti jums saglabāt jūsu privātumu, un saglabāt privātumu ir grūti pietiekami šodien."
LeMasney un Brady mudināt ikvienam, kas vēlas uzzināt vairāk par drošību tiešsaistē vai citas tehnoloģijas jautājumu, lai pieteiktos uz kādu no OIT darbnīcas pie www.rider.edu / apmācību.
Komentāri ir slēgti.









































