在线欺诈者继续减少大多数美国成年人,因为他们潜入虚拟日历和安全系统,旨在为用户防御过度捕获个人信息。
皮尤研究中心(Pew Research Center)最近对9000多名美国成年人进行的一项调查发现,大约73%的人见证了至少一项在线欺诈或攻击。
最常见的虚拟负面因素是信用卡,在线购物和赎金攻击的欺诈 – 一种恶意软件,可防止您访问计算机文件或系统,直到推动赎金为止。
大约有24%的受访者表示,他们收到了一封电子邮件,短信或他们放弃个人信息的欺骗。
估计有32%的受访者表示,在过去的一年中,他们是欺诈的受害者。
据说老人更容易受到在线骗子的影响。但是,联邦贸易委员会在2021年表示,X-ARS,千禧一代和Z世代成年人的年龄在18至59岁之间,比60岁或60岁以上的成年人的可能性高34%,以报告欺诈的货币损失。
这些几代人被在线计划所欺骗,这些计划是由社交媒体,投资欺诈或虚假工作的广告产生的。
通过在线日历(Google或Outlook日历)以及应用多种因素和HTML附件发生的最新狩猎或试图获取敏感数据的攻击发生。
避开在线欺诈是一个挑战,但是网络安全专家说,您可以采取一些步骤来保护自己。
不需要的日历电话
诺顿人工智能与创新总监Escander Sanchez Rola说,欺诈者不断找到新的方法来吸引您以不加区分的方式放弃您的个人信息,而与您的电子邮件帐户相关的日历是其中之一。
与传统欺诈(例如文本或不需要的电话)不同,您需要参与,此邀请将在您的日历中自动出现,而无需批准或拒绝。
桑切斯·罗拉(Sanchez Rola)说,任何人都可以轻松欺骗他,因为他可能会认为您在某个时候接受了邀请。
单击邀请以获取更多信息时,会发生欺诈。
邀请到狩猎网页的链接伪装成扩大链接可以引导您,或者它可以要求您下载隐藏的有害程序,这些程序被隐藏为程序的更新。
这通常是由Con Work电子邮件帐户和相应的日历应用程序来的。
此欺诈的警告信号包括:
- 日历邀请是不可取的。
- 与评估日期有关的链接或地址的拼写错误
- 邀请与工作有关,但是您是唯一接收他的人。
您可以做什么: 更改在线日历中的设置以阻止自动更新。 Microsoft Outlook用户可以遵循以下在线说明来更改其日历设置; Google用户可以通过遵循这些在线说明来减少其计划中出现的邀请。
Fortinet威胁公司的首席安全战略兼副总裁Derek Manki说,如果您有任何疑问,请不要直接回应邀请。
曼基说:“相反,如果他们已经确认会议并要求提供更多细节,他向该组织的可靠联系人发送了E -Mail。”
多因素身份验证欺诈
Multi -Facta身份验证应用程序(也称为“两个步骤检查”)是手机上的一个应用程序,可为您提供符号或路由器“是或不”,以检查您到达与身份验证相关的帐户。
曼基说:“ MFA攻击已经发生了十多年,他们经常采用新的模型,或者针对新平台(例如应用身份验证)。”
当您没有要求验证时,当您收到应用身份验证的多次通知时,就会发生欺诈。
桑切斯·罗拉(Sanchez Rola)说:“这种欺诈行为围绕着您戴着您的范围,以至于单击未知的通知并错误地误导您的个人信息。”
此欺诈的警告信号包括:
- 身份验证应用程序请求验证或为您提供未要求的验证代码。
- 尽管您不需要该申请,但Dearlentication应用程序分别发送了许多通知。
你能做什么: 如果要收到一系列身份验证应用程序通知,请在单击之前暂时停止。
桑切斯·罗拉(Sanchez Rola)说:“因为同意登录您没有问的就像将钥匙交给陌生人,所以您不这样做,” Sanchez Rola说。
使用身份验证应用程序有一种更安全的方法 – 例如2FA,AEGIS真实,Microsoft Authenticator,Stratum或Google Authenticator-是一种用途,可为您提供验证代码。请勿使用发送通知的应用程序,因为这是欺骗可以按下您保存登录信息的方式。
保护自己的另一个步骤是经常更改密码,因为它减少了被盗和出售的人的货架寿命。
带有未知HTML附件的电子邮件
带有未知HTML附件的电子邮件可以将您返回到网页进行狩猎或打电话给您下载有害程序。
曼基说,他是书中最古老的技术,但今天仍然使用。
他说:“ HTM/HTML文件包含一个可以以多种方式使用的符号,包括实施有害的文本程序,例如JavaScript,可以将信息盗用在系统上盗窃。”同样,它可以用于启动狩猎页面以收获凭据。
预算将尝试使用每天使用的名称或可靠服务。
曼基说:“如果这不是不需要的e -mail,最终用户必须始终想知道发送的电子邮件的身份。”
此欺诈的警告信号包括:
- 电子邮件发送者是未知的联系人。
- 电子邮件中的附件是不希望的,并且看起来可疑。
你能做什么: 曼基说,在电子邮件中打开任何附件之前,锻炼总是谨慎。
在附件的URL上找到我的手指。曼西说,印刷名称是域名与法律介绍的对比度很小的时候。