Προσέξτε – αυτή η δήλωση 401K θα μπορούσε να είναι απάτη για την κλοπή των στοιχείων σύνδεσης της εταιρείας σας


Οι ερευνητές στον τομέα της κυβερνοασφάλειας έχουν προειδοποιήσει για

α αύξηση στα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος

στοχεύουν τα διαπιστευτήρια εργαζομένων των ανθρώπων.

Εμπειρογνώμονες από την Cofense εντόπισαν αύξηση στα μηνύματα ηλεκτρονικού “ψαρέματος” στα οποία οι φορείς απειλών υποδύονται το τμήμα Ανθρώπινου Δυναμικού των θυμάτων τους. Στο

ηλεκτρονικού ταχυδρομείου, οι εισβολείς προειδοποιούν για μια σημαντική επικείμενη ενημέρωση του σχεδίου ή για αύξηση 401.000 συνεισφορών.

Το 401k είναι ένα δημοφιλές πρόγραμμα προσωπικού λογαριασμού συνταξιοδότησης στις

, που χρηματοδοτείται από τον εργοδότη του χρήστη. Μερικές φορές, οι εργαζόμενοι συνεισφέρουν στο πρόγραμμα απευθείας από τον μισθό τους, ο οποίος στη συνέχεια αντιστοιχίζεται από τους εργοδότες τους.

Ψεύτικες ειδοποιήσεις 401k

Στο ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος, οι εισβολείς μοιράζονται έναν σύνδεσμο προς μια ψεύτικη σελίδα σύνδεσης, σχεδιασμένη να κλέβει τα διαπιστευτήρια του θύματος. Σε ορισμένες περιπτώσεις, τα μηνύματα ηλεκτρονικού ταχυδρομείου έρχονται χωρίς σύνδεσμο, προκειμένου να μην ενεργοποιηθούν λύσεις ασφαλείας ηλεκτρονικού ταχυδρομείου που θα μπορούσαν να τα φιλτράρουν στον φάκελο ανεπιθύμητης αλληλογραφίας. Αντίθετα, οι εισβολείς θα ενσωματώσουν έναν κωδικό QR, τον οποίο οι περισσότερες λύσεις ασφάλειας email δεν σαρώνουν και δεν θεωρούν δυνητικά κακόβουλο.

Επιπλέον, τα θύματα καλούνται να σαρώσουν τον κώδικα με τα smartphone τους, τα οποία σπάνια συνοδεύονται από κατάλληλες λύσεις κατά του phishing.

Ενώ τα προγράμματα ηλεκτρονικού “ψαρέματος” περίπου 401.000 είναι δημοφιλή,

το μόνο θέμα, πρόσθεσαν οι ερευνητές της Cofense. Άλλα θέματα ηλεκτρονικού ταχυδρομείου περιλαμβάνουν την ανοιχτή εγγραφή, τις έρευνες και την αναδιάρθρωση των μισθών.

Η ανοιχτή εγγραφή επιτρέπει στους εργαζόμενους να εγγραφούν σε προγράμματα ασφάλισης υγείας ή συνταξιοδότησης και είναι συνήθως ένα καυτό θέμα προς το τέλος του ημερολογιακού έτους.

Οι εργαζόμενοι παίρνουν αυτά τα μηνύματα πολύ σοβαρά, καθώς η αποτυχία εγγραφής πριν από τη λήξη της προθεσμίας θα μπορούσε να σημαίνει απώλεια καταλληλότητας για ορισμένα επιδόματα μέχρι τον επόμενο γύρο εγγραφής.

Ως συνήθως, ο καλύτερος τρόπος δράσης θα ήταν να αναπτύξετε την κοινή λογική και να είστε πάντα προσεκτικοί όταν λαμβάνετε μηνύματα ηλεκτρονικού ταχυδρομείου. Όλοι θα πρέπει να προσέχουν τη διεύθυνση του αποστολέα, τυχόν ορθογραφικές, γραμματικές ή γλωσσικές αποκλίσεις στο email, τους συνδέσμους και τα συνημμένα και, τέλος, τα μηνύματα που είναι «επείγοντα» ή πολύ καλά για να είναι αληθινά.

Μέσω

BleepingComputer


VIA:

TechRadar.com/


Προσέξτε - αυτή η δήλωση 401K θα μπορούσε να είναι απάτη για την κλοπή των στοιχείων σύνδεσης της εταιρείας σας, Προσέξτε – αυτή η δήλωση 401K θα μπορούσε να είναι απάτη για την κλοπή των στοιχείων σύνδεσης της εταιρείας σας, TechWar.GR


Leave A Reply



Cancel Reply

Your email address will not be published.