| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| «Okt | «-» | |||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | |||||
| CV-er agn for "phishing"-svindel | 7 desember 2007 |
Av Steph Mostaccio
Technology, så nyttig som den er, har sine ulemper, som Monster Inc., online karriere nettverk selskapet nylig lært.
Ifølge en e-post som sendes til sine brukere i september, var bedriften utsatt for elektronisk svindel.
"The Monster CV databasen ble nylig offer for ondsinnet aktivitet som er involvert i ulovlig nedlasting av informasjon slik som navn, adresser, telefonnumre og e-postadresser for noen av våre jobbsøkere med CV postet på Monsters nettsider inkludert MonsterTRAK," Sal Iannuzzi , styreformann og administrerende direktør i Monster Worldwide, sa i e-posten.
En Rider studenten ble lurt 29 oktober etter at hun tok CVen på en jobb-oppslaget området, ifølge Public Safety. En falsk selskapet hevdet å være interessert i henne og gitt et navn og adresse. Imidlertid ble på grunn av hennes årvåkenhet hun ikke følger gjennom med forespørselen og hennes identitet ikke kompromittert. Lawrence Township Politiet tok også merke av det falske innlegget.
Men, sa John LeMasney, leder av OIT-Undervisningsfilm teknologi er det ingen bevis for at studentene var ofre for Monster svindel i september ved Rider, som tilbyr høgskolen delingen av Monster kalt MonsterTRAK.
Men dette kan være fordi ikke mange mennesker vet når de blir lurt.
I uttalelsen hans attributter Iannuzzi bruddet i sikkerhet til "phishing" e-post, som er et begrep som mange Internett-brukere ikke er kjent med, ifølge LeMasney.
"Jeg vil si at for hver person som vet hva phishing er, der er 10, 20 eller 40 som ikke, sa han.
Monster har kalt den skadelige phishing programvare Infostealer.Monstres.
Ifølge LeMasney, phishing e-post ut til å være fra en seriøs kilde, for eksempel et selskap som Monster, men er ikke. Han sa meldingene ofte bruker samme overskrift, grafikk, språk og "legitime" formål i innholdet. Forskjellen vil være i en kobling som ikke tar enkeltpersoner til gyldige selskapets nettsteder.
"I stedet for å sende deg til riktig sted på nettet, sender den deg til deres plass på nettet, sier han. "Du har kanskje lagt merke hvis du ikke betaler oppmerksomhet at det er sender deg et sted utenom eBay, foruten Monster, foruten rider.edu."
Inne i e-post, vil svindleren be om bekreftelse av et brukernavn eller passord for et bestemt område, samt et Social Security Number for å fortsette. Når denne informasjonen er sendt, vil området slutte å virke.
"Saken er: de fikk informasjonen," LeMasney sa. "Hva trenger de å ha på nettstedet?
Det kan være svært farlig for noen når svindlere få personlig informasjon for sin egen fordel, ifølge LeMasney.
"Hvis noen har din adresse, ditt fornavn, etternavn [og] ditt personnummer, vil de stort sett har carte blanche til å bruke din identitet uten å spørre, sier han.
Angela Brady, OIT instruksjonsvideoer teknolog, la til at online-svindel kunne ha alvorlige konsekvenser for ofrene, for eksempel problemer med å kjøpe et hus eller ta opp lån.
"Basically, de ødelegger livet ditt på sekunder med ett klikk, sa hun.
Patrick Manzo, Vice President of compliance og hindring av svindel på Monster, bemerket i et selskap uttalelse gitt ut i august at til tross for rapporter om at svindelen var et problem for identitetstyveri, Monster var ikke kjent med noen konkrete saker som sådan.
I svar på phishing-svindel, indikerer Monster på sin hjemmeside at det har gjennomført en omfattende gjennomgang av interne prosesser, sikret kontoene til kundene som påloggingsinformasjonen hadde blitt stjålet, og stenge en rogue server som var vert for disse postene. Nettstedet viser også at Monster er i ferd med å implementere forbedrede sikkerhetstiltak.
Nancy Silvester, Career Services personalet assistent og MonsterTRAK administrator, sa CV-databasen er trygt for elevene å bruke.
"Vi er fortsatt trening alle på det, sa hun. "Så vidt jeg vet er det ingen problem."
Hun bemerket at studentene har flere sikkerhet alternativer når du legger ut en CV. De kunne velge å sette sitt CV for arbeidsgivere å få tilgang til uten å ta med deres adresse eller velger ikke å la andre enn seg selv for å se det før de søker på en jobb.
"Noen ganger er det grunner til at en person ikke vil ha det personlige opplysninger tilgjengelig," Silvester sa. Og hvis det er deres situasjon, alt de har å gjøre er å si bare: 'Ikke la det ut! "
Silvester til at studentenes private informasjonen for kontoen i seg selv er ikke synlig for noen, men dem eller Career Service staff.
Likevel, både LeMasney og Brady tror det ville være lurt for Internett-brukere til å være mer forsiktig med hva slags informasjon de avslører nettet og hvem de er avslørende det.
Ifølge dem er det flere alternativer for å sikre at personlige opplysninger forblir private online. Disse valgene er: unngå alt som virker mistenkelig, skaper en useriøs e-postkonto, klikke på "forbedret sikkerhet" preference i e-post servere, og gjør at "https" er i URL når inn informasjon på nettet, ikke " http ".
LeMasney sier det er avgjørende for Internett-brukere skal kunne gjenkjenne mulig svindel på alle sine elektroniske tjenester.
Det er viktig å holde årvåken om det, fordi hvis du skli opp det betyr at noen får din bankkonto eller Social Security-nummer, sier han. "Når noen får informasjon fra deg fra ditt kredittkort og litt informasjon fra deg fra andre steder og begynne å koble alt dette sammen, blir det veldig vanskelig for deg å beholde ditt privatliv, og beholde personvern er hardt nok i dag."
LeMasney og Brady oppfordrer alle som er interessert i å lære mer om Internett-sikkerhet eller annen teknologisk problem å melde seg for en av OIT verksteder på www.rider.edu / trening.
Kommentarer er stengt.
