| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| «Sep | «-» | |||||
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
| Resumes ay pain para sa 'phishing' pandaraya | 7 Disyembre 2007 |
Sa pamamagitan ng Steph Mostaccio
Technology, bilang kapaki-pakinabang bilang na ito ay, ay disadvantages nito, gaya ng Monster Inc, ang karera sa online networking company, kamakailan-lamang natutunan.
Ayon sa isang e-mail na ipinadala sa mga gumagamit nito sa Setyembre, ang mga korporasyon ay ang biktima ng mga online na pandaraya.
"Ang Monster database ng resume ay kamakailan-lamang na ang target ng mga nakakasirang aktibidad na may kinalaman sa iligal na pag-download ng impormasyon tulad ng pangalan, address, numero ng telepono at e-mail address para sa ilan sa aming mga naghahanap ng trabaho sa Resumes posted sa mga site ng Monster kabilang MonsterTRAK," Sal Iannuzzi , chairman at CEO ng Monster Pandaigdigang, sinabi sa e-mail.
Ang Rider mag-aaral ay scammed Oktubre 29 matapos siya maglagay ng kanyang resume sa isang online na trabaho-pag-post ng site, ayon sa Kaligtasan ng Publiko. Isang pekeng inaangkin ng kumpanya upang maging interesado sa kanya at ibinigay ang isang pangalan at address. Gayunman, dahil sa kanya alertness hindi siya ay sumunod sa pamamagitan ng sa kahilingan at ang kanyang pagkakakilanlan ay hindi naka-kompromiso. Lawrence Township Pulisya din kinuha Tandaan ang mga mandarayang post.
Gayunman, John LeMasney, manager ng OIT-Instructional Technology, ay nagsabi na walang katibayan na mag-aaral ay biktima ng mga pandaraya Monster noong Setyembre at Rider, na kung saan ay nag-aalok ng kolehiyo dibisyon ng Monster tinatawag MonsterTRAK.
Pa na maaaring dahil hindi maraming tao ang alam kapag sila ay scammed.
Sa kanyang pahayag, Iannuzzi katangian ang mga paglabag sa seguridad sa "phishing" e-mail, na kung saan ay isang kataga na marami sa mga gumagamit ng Internet ay hindi pamilyar sa, ayon sa LeMasney.
"Gusto kong sabihin na para sa bawat tao na nakakaalam kung ano ang phishing ay, may mga 10, 20 o 40 na hindi," siya said.
Monster ay dubbed ang malisyosong phishing Infostealer.Monstres software.
Ayon sa LeMasney, phishing na mga e-mail lilitaw na mula sa isang lehitimong pinagkukunan, tulad ng isang kumpanya tulad ng Monster, ngunit hindi. Sinabi niya ang mga mensahe madalas gamitin ang parehong header, graphics, wika at "lehitimong" layunin sa kanilang nilalaman. Ang pagkakaiba ay sa link, na hindi kumuha ng mga tao sa tamang mga site na kompanya.
"Sa halip na sa pagpapadala sa inyo na ang karapatan online na lugar, ito ay nagpadala sa iyo na sa kanilang lugar sa online," siya said. "Ikaw ay hindi maaaring paunawa kung hindi ka nagbabayad ng pansin na ito sa pagpapadala mo sa tabi-tabi bukod sa eBay, bukod sa Monster, maliban rider.edu."
Sa loob ng e-mail, scammer ay humingi ng kumpirmasyon ng isang username o password para sa isang partikular na site, pati na rin ang isang numero ng Social Security upang magpatuloy. Kapag ang impormasyon na ito ay isinumite, ang site ay mabara.
"Ang mga bagay ay: sila got ang iyong impormasyon," LeMasney said. "Ano ang kailangan nila na magkaroon sa site?"
Ito ay maaaring maging lubhang mapanganib para sa isang tao kapag scammers kumuha ng mga personal na impormasyon para sa kanilang sariling kapakinabangan, ayon sa LeMasney.
"Kung ang isang tao ay ang inyong address, ang iyong unang pangalan, ang iyong huling pangalan [at] ang iyong Social Security number, sila ay medyo marami ang carte blanche na gamitin ang iyong identity nang walang pagtatanong," siya said.
Angela Brady, OIT edukasyonal teknologo, idinagdag na ang mga online pandaraya ay maaaring magkaroon ng malubhang kahihinatnan para sa mga biktima, tulad ng mga problema sa pagbili ng bahay o pagkuha ng mga pautang.
"Karaniwang, sila ay ruining iyong buhay sa segundo ng isa i-click," she said.
Patrick Manzo, Vice President ng pagsunod at pandaraya-iingat sa Monster, mapapansin sa isang kumpanya pahayag na inilabas noong Agosto na sa kabila ng mga ulat na scam ay isang isyu ng pagnanakaw ng pagkakakilanlan, Monster ay hindi alam ng anumang mga tiyak na mga kaso tulad ng.
Bilang tugon sa phishing scam, Monster ay nagpapahiwatig sa kanilang Web site na ito ay isinasagawa ng isang komprehensibong pagsusuri ng mga panloob na proseso, ligtas ang mga account ng mga customer na may login impormasyon ay ninakaw, at sarhan itumba ng isang pusong server na nagho-host sa mga talaan. Ang site ay nagpapahiwatig din ng Monster na sa proseso ng pagpapatupad ng pinahusay na mga hakbang sa seguridad.
Nancy Silvester, Career Serbisyo kawani ng katulong at MonsterTRAK administrator, said ang resume database ay ligtas para sa mga mag-aaral upang gamitin.
"Pa rin kami ng pagsasanay sa lahat ng tao ito," she said. "Bilang pagkaalam ko doon ay walang problema."
Siya ay kilala na ang mga mag-aaral ay may ilang mga opsyon seguridad kapag nagpo-post ng isang Ipagpatuloy. Sila ay maaaring piliin upang ilagay ang kanilang mga resume sa online para sa mga tagapag-empleyo upang ma-access nang hindi kasama ang kanilang mga address o magdesisyon na hindi pinapayagan ang sinuman ngunit ang kanilang mga sarili upang makita ito hanggang sa sila ay mag-aplay para sa isang trabaho.
"Kung minsan may mga dahilan kung bakit ang isang tao ay hindi nais na magkaroon ng personal na impormasyon na magagamit," Silvester said. "At kung na sitwasyon ang kanilang, ang lahat ng mayroon silang gawin ay makatarungan sabihin, 'Huwag ilagay ito!'"
Silvester idinagdag na mga mag-aaral 'pribadong impormasyon para sa account mismo ay hindi nakikita ng kahit sino ngunit ang mga ito o ang mga kawani ng Career Services.
Still, parehong LeMasney at Brady naniniwala magiging bulagsak sa pera para sa mga gumagamit ng Internet upang maging mas maingat tungkol sa kung ano ang impormasyon ihayag nila ang online at kanino ang mga ito ay nagsisiwalat ito.
Ayon sa kanila, may ilang mga mapagpipilian para tiyakin na ang personal na impormasyon ay nananatiling pribadong online. Ang mga pagpipilian ay kinabibilangan ng: pag-iwas sa anumang bagay na mukhang kahina-hinala, ang paglikha ng basura na e-mail account, pag-click sa "pinahusay ng seguridad" preference sa e-mail server, at siguraduhin na "https" ay sa URL tuwing pagpasok ng impormasyon sa online, hindi " http. "
LeMasney said ito ay napakahalaga para sa mga gumagamit ng Internet na kayang kilalanin ang mga posibleng pandaraya sa lahat ng kanilang mga online na serbisyo.
"Mahalaga na manatiling gising ang tungkol dito, dahil kung slip mo hanggang ito ay nangangahulugan na ang isang tao ay makakakuha ng iyong account sa bangko o sa iyong Social Security number," siya said. "Kapag ang isang tao ay makakakuha ng impormasyon mula sa iyo mula sa iyong credit card at ilang impormasyon mula sa iyo mula sa iba pang mga lugar at magsimulang i-link ang lahat na sama-sama, ito ay nagiging tunay na mahirap para sa iyo upang mapanatili ang iyong privacy, at retaining privacy ay matigas sapat na ngayon."
LeMasney at Brady himukin kahit sino na interesado sa pag-aaral ng kaalaman tungkol sa kaligtasan sa online o sa iba pang teknolohikal na isyu sa mag-sign up para sa isa sa OIT's workshop sa www.rider.edu / pagsasanay.
Mga puna ay sarado.
