سيرة والطعم عن الحيل 'التصيد'

by ديسمبر 7 ، 2007 لا تعليقات بواسطة

الوحش - logoweb.jpg

بواسطة Steph Mostaccio

التكنولوجيا ، ومفيدة كما هي ، وسلبياته ، وشركة مونستر ، والشبكات المهنية الشركة على الانترنت ، علمت مؤخرا.

ووفقا لرسالة بالبريد الالكتروني ارسلت لمستخدميها في شهر سبتمبر ، كانت المؤسسة ضحية لعمليات الاحتيال عبر الإنترنت.

"وكانت قاعدة بيانات السير الذاتية لمونستر مؤخرا هدفا لنشاط الخبيثة التي تنطوي على عمليات التحميل غير المشروعة من المعلومات مثل الأسماء والعناوين وأرقام الهاتف وعناوين البريد الإلكتروني لبعض الباحثين عن عمل لدينا مع سيرة نشرت على مواقع مونستر بما في ذلك MonsterTRAK" سال Iannuzzi وقال رئيس مجلس الإدارة والرئيس التنفيذي لشركة مونستر العالمية ، في البريد الإلكتروني.

وقد خدع طالب رايدر 29 أكتوبر بعد أن وضعت لها السيرة الذاتية على موقع على الانترنت ، الإعلان الوظيفي ، وفقا للسلامة العامة. أعلنت شركة وهمية لتكون مهتمة في بلدها وقدمت اسم وعنوان. ومع ذلك ، بسبب اليقظة لها انها لا من خلال متابعة مع الطلب ، ولكن ليس على حساب هويتها. لورانس بلدة الشرطة كما أخذت علما آخر احتيالية.

ومع ذلك ، قال جون LeMasney ، مدير OIT - التعليمية التكنولوجيا ، لا يوجد أي دليل على أن الطلاب كانوا ضحايا لعمليات الاحتيال في مونستر في سبتمبر رايدر ، الذي يقدم تقسيم كلية مونستر دعا MonsterTRAK.

حتى الآن يمكن أن يكون ذلك بسبب الكثير من الناس لا يعرفون متى يتم انهم خدع.

في بيانه ، Iannuzzi سمات خرق في مجال الأمن ب "الخداع" رسائل البريد الإلكتروني ، وهو المصطلح الذي العديد من مستخدمي الإنترنت ليسوا على دراية ، وفقا لLeMasney.

"أود أن أقول أن كل شخص يعرف ما هو التصيد ، وهناك 10 أو 20 أو 40 الذين لا" ، قال.

وقد اطلق عليها اسم الوحش البرنامج التصيد Infostealer.Monstres الخبيثة.

وفقا لLeMasney ، والتصيد البريد الإلكتروني تبدو وكأنها من مصدر شرعي ، مثل شركة مثل الوحش ، ولكن ليست كذلك. وقال ان الرسائل التي غالبا ما تستخدم رأس بالضبط نفس ، والرسومات ، واللغة ، و "الشرعية" الغرض في محتواها. سوف يكون الفرق في الارتباط ، والتي لا تأخذ الأفراد إلى مواقع الشركة سارية المفعول.

واضاف "بدلا من ارسال لك على الانترنت المكان المناسب ، فهو يرسل لك عبر الإنترنت مكانهم" ، قال. "قد لا تلاحظ إذا كنت لا تولي اهتماما لأنه يرسل لك في مكان ما إلى جانب باي ، إلى جانب مونستر ، إلى جانب rider.edu".

داخل البريد الالكتروني ، فإن المخادع طلب تأكيد على اسم المستخدم أو كلمة السر لموقع معين ، فضلا عن رقم الضمان الاجتماعي من أجل الاستمرار. بمجرد أن يتم تقديم هذه المعلومات ، فإن موقع توقفه عن العمل.

وقال "الشيء هو : لأنهم وصلوا معلوماتك" ، وقال LeMasney. "ماذا كانت الحاجة إلى وجود على الموقع؟"

يمكن أن يكون خطيرا جدا بالنسبة لشخص عندما المحتالين الحصول على معلومات شخصية لصالحهم ، وفقا لLeMasney.

"اذا كان شخص ما قد عنوانك ، اسمك الأول ، اسمك الأخير [و] رقم الضمان الاجتماعي الخاص ، فهي الى حد كبير وتفويضا مطلقا لاستخدام هويتك دون ان تسأل ،" قال.

وأضاف برادي أنجيلا ، OIT تكنولوجيا التعليم ، أن الاحتيال عبر الإنترنت قد يكون له عواقب وخيمة على الضحايا ، مثل المشاكل شراء منزل أو الحصول على قروض.

"في الاساس ، وانهم يدمرون حياتك في ثوان عن طريق نقرة واحدة" ، قالت.

وأشار باتريك مانزو ، نائب الرئيس للامتثال ومنع الغش في مونستر ، في بيان للشركة صدر في أغسطس أنه على الرغم من التقارير التي تفيد بأن عملية احتيال وقضية سرقة الهوية ، الوحش لم يكن على علم بأي حالات محددة على هذا النحو.

ردا على التصيد ، الوحش يدل على موقعها على الانترنت انها اجرت مراجعة شاملة للعمليات الداخلية وتأمين حسابات العملاء الذين الدخول معلومات قد سرقت ، وإيقاف خادم المارقة التي كانت تستضيف هذه السجلات. ويشير ايضا الى ان موقع مونستر في عملية تنفيذ التدابير الأمنية المعززة.

وقالت نانسي سيلفستر ، شهادة مساعد وخدمات الموظفين MonsterTRAK المسؤول ، وقاعدة بيانات السيرة الذاتية هي آمنة للطلبة لاستخدامها.

واضاف "اننا نقوم بتدريب ما زال الجميع على ذلك" ، قالت. "بقدر ما أعرف ليس هناك مشكلة".

وأشارت إلى أن الطلاب لديهم عدة خيارات الأمان عند نشر سيرة ذاتية. يمكن أن يختار لوضع السيرة الذاتية الخاصة بهم عبر الإنترنت لأرباب العمل للوصول دون بما في ذلك عناوينهم أو يقرر عدم السماح لاحد ولكن أنفسهم إلى رؤيته حتى التقدم بطلب للحصول على وظيفة.

"في بعض الأحيان هناك أسباب لماذا هذا الشخص لا تريد أن يكون لها تلك المعلومات الشخصية المتاحة" ، وقال سيلفستر. واضاف "واذا كان هذا وضعهم ، وكل ما فعله هو أن أقول :" لا اخماده! "

وأضاف أن المعلومات سيلفستر الطلاب خاصة لحساب نفسه غير مرئي لأحد ولكن عليها أو موظفي خدمات مهنية.

لا يزال ، على حد سواء وLeMasney برادي يعتقد أنه سيكون من الحكمة لمستخدمي الإنترنت إلى أن تكون أكثر حذرا حول ما هي المعلومات التي تكشف عن الانترنت والذين هم كشفها.

وفقا لها ، وهناك العديد من الخيارات لضمان أن تكون المعلومات الشخصية الخاصة لا تزال على الانترنت. هذه الخيارات ما يلي : تجنب كل ما يبدو مشكوكا فيه ، وخلق غير المرغوب فيه حساب البريد الإلكتروني ، والنقر على "تعزيز الامن" أفضلية في خدمة البريد الإلكتروني ، والتأكد من أن المقطع "https" في عنوان URL كلما تدخل المعلومات على الانترنت ، وليس " HTTP ".

وقال LeMasney من المهم لمستخدمي الإنترنت أن يكون قادرا على التعرف على الحيل ممكنة على كافة الخدمات على الانترنت.

"من المهم أن تبقى يقظة حيال ذلك ، لأنك إذا تعثر ذلك يعني أن أي شخص يحصل على حسابك المصرفي أو رقم الضمان الاجتماعي الخاص بك" ، قال. واضاف "بمجرد شخص يحصل على معلومات من أنت من بطاقة الائتمان الخاصة بك وبعض المعلومات من أنت من أماكن أخرى والبدء في ربط كل ذلك معا ، ويصبح من الصعب حقا بالنسبة لك لتحتفظ خصوصيتك ، والإبقاء على خصوصية من الصعب بما فيه الكفاية اليوم."

LeMasney وبرادي نحث أي شخص مهتم بمعرفة المزيد عن السلامة عبر الإنترنت أو قضية أخرى التكنولوجية للتسجيل في واحدة من حلقات العمل وOIT في www.rider.edu / التدريب.

أخبار
التعليقات مغلقة.