メイン セキュリティ 2018年の3つの最大のフィッシング詐欺

2018年の3つの最大のフィッシング詐欺

明日のためのあなたの星占い

フィッシング詐欺は、依然として企業にとって最も深刻な脅威の1つです。グーグルや フェイスブック だまされた 1億ドルのうち ハッカーがコンピュータ部品ベンダーになりすましたときの電子メールフィッシングスキームを介して。

FBIによると、犯罪者は少なくとも 昨年は6億7600万ドル いわゆるビジネスメール侵害キャンペーンのおかげで、会社の幹部や経理部門をだまして偽のベンダーに送金させるように設計された攻撃です。

カリフォルニア州サンマテオに本拠を置く電子メールセキュリティ会社であるAgariの創設者兼CEOであるPatrickPetersonは、電子メール詐欺がうまく機能する理由の1つは、誰もが電子メールを使用しているためです。 「電子メールの原罪はこれです。誰でも誰にでも何でも送信でき、リンクまたは添付されたスプレッドシートが悪意のあるものであるかどうかを確認する方法はありません」と彼は言います。

フィッシング攻撃は単純でローテクであり、人間性の弱点を悪用するため、犯罪者は引き続き成功していると考えられます。私たちは本質的に私たちに宛てられたメッセージを開き、ボタンをクリックしたいと思っています。私たちは一生に一度の機会にFOMOを持っています。そして、私たちは脅威に怖がります。

犯罪者が彼らの技術を適応させるとき、あなた(そしてあなたの従業員)は詐欺に注意する必要があります。これが今日起こっている最も人気のあるフィッシング攻撃のいくつかです。

アンガスT。ジョーンズの純資産 2017

1.ワールドカップとバケーションレンタル。

ロシアでのワールドカップでは、世界中の最高のサッカー選手が対決するため、ファンは手頃な価格のチケットを見つけることを夢見ています。連邦取引委員会によると、この夏、詐欺師は、モスクワへの魅力的であるが完全に偽の無料旅行を含むフィッシングメールでファンをだましている。

「ワールドカップのチケットまたはカップに参加するための宝くじの賞品を獲得したと主張するメールは無視してください」とFTCは述べています。 先週そのウェブサイトに投稿されました 。 「この申し出は有望に思えるかもしれませんが、真実は、詐欺師は単にあなたの個人情報をフィッシングしているだけです。ファイルを開いたり、見知らぬ人から送信されたリンクをクリックしたりしないでください。そして、賞品を請求するために料金を支払わないでください。」

FTCはまたそれを警告します バケーションレンタル詐欺 、特に7月4日と夏の間、上昇しています。一部の詐欺師は、リストを宣伝している家主を標的にし、自分の電子メールアカウントを乗っ取り、賃貸物件広告の電子メールアドレスを自分の電子メールに置き換えます。これらのリストは通常​​、市場価格を下回る高級住宅を提供し、プリペイドデビットカードまたはギフトカードによる支払いを要求する場合があります。

2.アカウントの乗っ取り。

AgariのPetersonは、ビジネス電子メールの侵害がFBIによって追跡されたインターネット犯罪による総損失14億ドルのほぼ50%を占める一方で、新たに高まる脅威、つまりアカウント乗っ取り攻撃があると述べています。そのとき、ハッカーはあなたの電子メールアカウントに侵入し、あなたが誰であるか、そしてあなたがどのようなビジネスを行っているかを知るようになります。

Petersonによると、顧客は電子メールアカウントの乗っ取り攻撃が126%増加したと報告しています。これらの攻撃は量が少なく低速ですが、影響は大きくなります。昨年以来、ハッカーは不動産業者を標的にし、住宅販売のために電信送金を盗んでいます。

ジェス・コンテは何歳ですか

最近の会議で、「私たちは毎日それを見ていると言った2人のタイトル会社の幹部がいました」と彼は言います。 「人々は数十万ドルを配線しています。この攻撃は莫大な損失を引き起こしています。

3.ソーシャルメディア経由。

モバイルセキュリティ企業であるLookoutのセキュリティインテリジェンス担当バイスプレジデントであるMikeMurrayは、ソーシャルフィッシングは通常、現在の報道価値のあるイベントを参照していると述べています。幸いなことに、このタイプの攻撃は、電子メールプロバイダーやセキュリティ会社が防御を強化するにつれて実行が難しくなっています。悪いニュースは、詐欺師が保護の少ないプラットフォームに目を向けていることです。

「洗練されたヒップな攻撃者にとって、それは完全に電子メールから抜け出し、ソーシャルメディアまたはモバイルチャネルに集中することです」とマレーは言います。 「Facebookメッセージ、SMS、iMessage、Androidハングアウト、WhatsApp、さらにはSnapchatを介した初歩的な攻撃も見られます。攻撃者はいつものことをします-新しいチャネルに適応します。

実用的なヒントとして、セキュリティ会社IntSights Cyber​​Intelligenceの創設者であるGuyNizanは、大ざっぱなメッセージを受け取ったときに調査を行うことを提案しています。たとえば、信頼できないアドレスからメモを受け取った場合は、次のようなスパムデータベースで送信者のアドレスを検索します。 Spamhaus.org または DNSStuff.com 、または送信者のレピュテーションを確認する SenderScore.org または ReputationAuthority.org

ジョシュ・ゲイツの妻は何歳ですか

参照:最高のWebホスティング