| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| «Oktober | «-» | |||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | |||||
| Resumes zijn aas voor 'phishing' scams | 7 december 2007 |
Print This Post Door Steph Mostaccio
Technologie, zo behulpzaam als het is, zijn nadelen heeft, zoals Monster Inc, de online carrière netwerken bedrijf, dat onlangs geleerd.
Volgens een e-mail gestuurd naar de gebruikers in september, de corporatie werd het slachtoffer van online fraude.
"De Monster resume database is onlangs het doelwit van kwaadaardige activiteiten die de betrokken illegaal downloaden van informatie zoals namen, adressen, telefoonnummers en e-mail adressen voor sommige van onze werkzoekenden met cv's gepost op sites zoals Monster MonsterTRAK," Sal Iannuzzi , voorzitter en CEO van Monster Worldwide, zei in de e-mail.
Een student Rider scammed 29 oktober, nadat ze haar cv zetten op een online job-posting site, volgens de openbare veiligheid. Een nep-bedrijf beweerde geïnteresseerd te zijn in haar en bood een naam en adres. Echter, vanwege haar alertheid ze niet door te volgen met het verzoek en haar identiteit is niet in het gedrang. Lawrence Township politie nam tevens nota van de frauduleuze post.
Echter, John LeMasney, manager van OIT-Educatief Technologie, zei dat er geen bewijs is dat studenten het slachtoffer zijn geworden van de Monster zwendel in september op Rider, waarin het college divisie van Monster genoemd MonsterTRAK biedt.
Maar dat kan zijn omdat niet veel mensen weten wanneer ze worden opgelicht.
In zijn verklaring, Iannuzzi attributen de inbreuk op de beveiliging van "phishing" e-mails, dat is een term die veel internet gebruikers niet vertrouwd zijn met, volgens LeMasney.
"Ik zou zeggen dat voor elke persoon die weet wat phishing is, zijn er 10, 20 of 40 die dat niet doen, 'zei hij.
Monster heeft de bijnaam schadelijke phishing software Infostealer.Monstres.
Volgens LeMasney, phishing e-mails lijken te zijn van een betrouwbare bron, zoals een bedrijf als Monster, maar zijn dat niet. Hij zei dat de berichten vaak gebruik van exact dezelfde header, graphics, taal en "legitieme" doel in hun inhoud. Het verschil zou in de link, die geen personen te nemen om de geldige bedrijfssites.
"In plaats van het sturen op de juiste plaats online, hij stuurt je naar hun plaats online," zei hij. 'Jij misschien niet opvallen als je niet oplet dat het versturen van je ergens naast eBay, naast Monster, naast rider.edu. "
Binnen de e-mail, zou de oplichter vragen om bevestiging van een gebruikersnaam of wachtwoord voor een specifieke site, evenals een sofi-nummer om te gaan. Zodra deze informatie wordt verstrekt, zal de site niet meer functioneren.
"Het ding is: ze kreeg je informatie," LeMasney gezegd. "Wat hebben zij nodig hebben op de site?"
Het kan zeer gevaarlijk zijn voor iemand als oplichters persoonlijke informatie te verwerven voor hun eigen voordeel, volgens LeMasney.
"Als iemand heeft uw adres, uw voornaam, uw achternaam [en] uw sofi-nummer, ze vrijwel carte blanche om uw identiteit te gebruiken zijn zonder te vragen, 'zei hij.
Angela Brady, OIT instructie technoloog, voegde eraan toe dat online zwendel ernstige gevolgen voor de slachtoffers, zou hebben, zoals problemen met het kopen van een huis of het afsluiten van leningen.
"In principe zijn ze verpest je leven in een paar seconden door een klik," zei ze.
Patrick Manzo, Vice President van de naleving en de preventie van fraude bij Monster, merkte in een bedrijf verklaring uitgegeven in augustus dat ondanks berichten dat de oplichting was een kwestie van identiteitsdiefstal, Monster was niet bewust van enige specifieke gevallen als zodanig.
Naar aanleiding van de phishing, Monster geeft op haar website dat het een algehele herziening van de interne processen gevoerd, beveiligd de rekeningen van de klanten van wie de login-gegevens gestolen was, en sluiting van een malafide server hosting is dat deze records. De site geeft ook aan dat Monster is in het proces van de uitvoering van verhoogde veiligheidsmaatregelen.
Nancy Silvester, Career Services personeel assistent en MonsterTRAK beheerder, zei de CV-database veilig is voor studenten om te gebruiken.
"We zijn nog steeds opleiding iedereen op, 'zei ze. "Voor zover ik weet is er geen probleem."
Zij wees erop dat de studenten hebben verschillende security opties bij het plaatsen van een cv. Zij kunnen ervoor kiezen om hun cv online voor werkgevers om toegang zetten zonder inbegrip van hun adres of besluiten niet te laten, maar niemand zich om het te zien, totdat zij solliciteren naar een baan.
"Soms zijn er redenen waarom iemand niet wil dat de persoonlijke informatie beschikbaar hebben," zei Silvester. 'En als dat hun situatie, alles wat ze moeten doen is gewoon zeggen,' Don't zetten it out! "
Silvester toegevoegd dat prive-gegevens van studenten voor de rekening zelf is niet zichtbaar voor iedereen, maar hen of de Career Services personeel.
Toch, zowel LeMasney en Brady denk dat het verstandig zou zijn voor Internet-gebruikers om meer voorzichtig over welke informatie ze onthullen online en aan wie ze zijn onthullend het.
Volgens hen zijn er verschillende mogelijkheden om ervoor te zorgen dat persoonlijke informatie blijft prive online. Deze keuzes zijn: het vermijden van alles wat verdacht lijkt, waardoor er een ongewenste e-mail account, klik op de "verhoogde veiligheid" voorkeur in de e-mailservers, en ervoor te zorgen dat 'https' is in de URL bij het binnenvaren van online informatie, niet " http.
LeMasney zei dat het cruciaal is voor Internet-gebruikers kunnen de mogelijke oplichting herkennen op al hun online diensten.
"Het is belangrijk waakzaam te blijven over, want als je slip up betekent dat iemand uw bankrekening of uw sofi-nummer," zei hij. "Zodra iemand krijgt informatie van u op uw creditcard en een aantal gegevens van u uit andere plaatsen en beginnen met alles dat met elkaar te verbinden, wordt het heel moeilijk voor u om uw privacy te behouden, en het behoud van privacy is al moeilijk genoeg vandaag."
LeMasney en Brady drang iedereen die geïnteresseerd is in het meer te leren over online veiligheid of andere technologische kwestie aan te melden voor een van de workshops OIT's op www.rider.edu / opleiding.
Reacties zijn gesloten.
