По крайней мере, 73% взрослых в США влюбились в онлайн -мошенничество. Как вы можете избежать последнего мошенника

Онлайн -мошенники продолжают обманывать большинство американских взрослых, поскольку они проникают в виртуальные календари и системы безопасности, предназначенные для защиты пользователей от браконьерства личной информации.

Недавний опрос более 9000 взрослых США Пью -исследовательский центр обнаружил, что приблизительно 73% испытали как минимум одну или несколько онлайн -мошенничества или атак.

Наиболее распространенными виртуальными минусами были мошенничество с кредитными картами, мошенничество с покупками в Интернете и атаки вымогателей – тип вредоносного программного обеспечения Это мешает вам получить доступ к файлам или системе компьютера до тех пор, пока выкуп не будет оплачена.

Около 24% опрошенных сказали, что они получили мошенничество, текстовое сообщение или звонок, которые обманули их, чтобы раздать личную информацию.

По оценкам, 32% респондентов заявили, что они стали жертвами мошенничества в течение прошлого года.

Часто говорят, что пожилые люди более уязвимы для онлайн -мошенников. Однако в 2021 году Федеральная торговая комиссия сообщила что взрослые, миллениалы и генерал -Xers, в совокупности в возрасте от 18 до 59 лет, были на 34% чаще, чем взрослые, которые 60 лет и старше сообщают о потере денег для мошенничества.

Эти группы поколений обманывают онлайн -схемы, которые происходят из рекламы в социальных сетях, инвестиционной мошенничества или фальшивых возможностей трудоустройства.

Последние фишинговые атаки, или попытки получить конфиденциальные данные, происходят через ваш онлайн-календарь (календарь Google или Outlook), многофакторное приложение для аутентификации и HTML-приложения.

Уклонение от онлайн -мошенничества оказывается проблемой, но эксперты по кибербезопасности говорят, что есть шаги, которые вы можете предпринять, чтобы защитить себя.

Незаправный календарь приглашает

Мошенники постоянно находят новые способы заманить вас, чтобы неосознанно отказаться от вашей личной информации, и календарь, связанный с вашей учетной записью электронной почты, является одним из них, сказал Искандер Санчес-Рола, директор по искусственному интеллекту и инновациям для Нортона.

Read more:  JAWI проведет встречу с мужчиной, который носил откровенное платье на международном мероприятии

В отличие от традиционных фишинговых мошенников, таких как нежелательный текст или вызов, который требует вашего участия, это приглашение автоматически появляется в вашем календаре без одобрения или отрицания.

По словам Санчеса-Рола, любого может быть легко обманут, потому что это может запутать вас, думая, что вы приняли приглашение.

Мошенничество происходит, когда вы нажимаете на приглашение, чтобы получить больше информации.

Ссылка в приглашении может привести к фишинговой веб -странице, которая маскируется как ссылка на зум, или может побудить вас загрузить вредоносное ПО, которое замаскировано под обновление программного обеспечения.

Этот мошенник часто предназначен для учетных записей электронной почты, связанных с работой, и соответствующих календарных приложений.

Предупреждающие признаки этой аферы включают:

  • Приглашение календаря незапрошенно.
  • В ссылке или адресе отправителя есть ошибки, связанные с назначением календаря.
  • Приглашение связано с работой, но вы единственный человек, который его получит.

Что вы можете сделать: Измените настройки в вашем онлайн -календаре, чтобы запретить автоматические обновления. Пользователи Microsoft Outlook могут следовать Эти онлайн -инструкции изменить настройки календаря; Пользователи Google могут ограничить, какие приглашения появляются в своем расписании по Следуя этим онлайн -инструкциямПолем

Если у вас есть какие -либо подозрения, не отвечайте непосредственно на приглашение, сказал Дерек Манки, главный стратег безопасности и глобальный вице -президент по разведке угроз в Fortinet.

«Вместо этого отправьте электронное письмо в ваш доверенный контакт от этой организации, спрашивая, подтвердили ли они встречу и требуют дополнительной информации», – сказал Манки.

Многофакторная мошенничество с аутентификацией

Многофакторное приложение для аутентификации, также известное как «двухэтапная проверка», представляет собой приложение на вашем телефоне, которое предоставляет вам код или подсказку «да или нет», чтобы убедиться, что вы обращаетесь к учетной записи, связанной с аутентификатором.

«Многофакторные атаки аутентификации происходили более десяти лет»,-сказал Мэнки. «Они просто часто принимают новые формы или нацелены на новые платформы, такие как приложение Authenticator».

Read more:  Сингапурский обмен, готовясь к возрождению на фоне смены капитальных потоков, говорит генеральный директор

Мошенничество происходит, когда вы получаете несколько уведомлений из приложения аутентификации, даже если вы не запросили проверку.

«Эта афера-все о том, чтобы носить вас до такой степени, что нажатие неизвестного уведомления и случайного предоставления вашей личной информации»,-сказал Санчес-Рола.

Предупреждающие признаки этой аферы включают:

  • Приложение для аутентификации запрашивает проверку или предоставляет вам код проверки, который вы не запросили.
  • Приложение для аутентификации отправляет вам несколько уведомлений подряд, даже если вы не заставили приложение.

Что ты может делать: Если вы получаете ряд уведомлений о приложениях для аутентификации, сделайте паузу перед нажатием.

«Одобрение входа, которое вы не просили,-это все равно, что передавать ваши ключи незнакомцу»,-сказал Санчес-Рола. «Ты просто не делаешь этого».

Более безопасным способом использования приложения для аутентификации, такого как 2FAS, Aegis Authenticator, Microsoft Authenticator, Stratum или Google Authenticator, – это использование того, который предоставляет вам проверку. Не используйте приложение, которое посылает уведомление, потому что именно так мошенник может оказать давление на предоставление информации о входе в систему.

По словам Манки, еще один шаг в защите себя часто меняет ваши пароли, так как он уменьшает срок годности для тех, кто украден и продан.

Электронные письма с неизвестными вложениями HTML

Электронное письмо с неизвестным HTML -вложением может перенаправить вас на фишинговую веб -страницу или побудить вас загрузить вредоносное ПО.

По словам Манки, это самая старая техника в книге, но она все еще обычно используется сегодня.

«Файлы HTM/HTML содержат код, который можно использовать различными способами, включая выполнение вредоносных сценариев, например, JavaScript, которые могут выбросить информационный охват в системе», – сказал он. «Точно так же их можно использовать для запуска фишинговой страницы для сбора учетных данных».

Read more:  Беларусь освободила нобелевского лауреата после отмены санкций США по калию

Мошенники будут пытаться использовать доверенные имена или услуги, которые ежедневно используются для вас.

«Если электронное письмо нежелательно, конечный пользователь всегда должен подвергать сомнению личность отправленных электронных писем», – сказал Манки.

Предупреждающие признаки этой аферы включают:

  • Отправитель электронной почты является неизвестным контактом.
  • Вложение в электронном письме нежелательно и выглядит подозрительно.

Что вы можете сделать: По словам Манки, всегда будет осторожно осторожность, прежде чем открывать какие -либо вложения в электронном письме.

Ищите опечатку в URL -адресе привязанности. По словам Манки, опечатка – это когда доменные имена на URL имеют небольшую вариацию от законного.

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.