Shark Tank-vært phishet for næsten $400

31. marts 2020 | Blog, Sticky Shark Tank-vært phishet for næsten $400


Barbara Corcoran, en verdensberømt vært på Shark Tank, blev snydt for næsten 400,000 dollars i slutningen af februar. Barbara Corcoran, en anerkendt ejendomsmægler og erhvervsekspert, indrømmede sidste måned, at hun blev snydt for 380,000 dollars af en af de mest populære former for svindel: en Phishing svindel. Næsten 30,000 personer rapporterede at være ofre for phishing sidste år. FBI har rapporteret tab på næsten 50 millioner dollars alene fra phishing. 

Hvad skete der?

Shark Tank-stjernen blev narret af en cyber-kriminel at han, ved at foregive at være Corcorans assistent, sendte en falsk faktura for en renovering af en ejendom til Corcorans bogholder via e-mail. Svindelnummeret blev først opdaget, efter at pengene var blevet overført, og bogholderen sendte en besked til Corcorans assistents rigtige e-mailadresse for at fortælle hende, at betalingen var foretaget. 

Disse slags angreb er kendt som phishing-angreb, men mere specifikt var dette en spyd-phishing angreb. Et spear-phishing-angreb er en form for phishing-angreb, der er rettet mod en specifik person eller organisation, der søger adgang til følsomme oplysninger. Ligesom phishing gøres dette ved at forfalske e-mails, der ser ud til at være legitime, men ikke til en masseliste af tilfældige e-mailadresser. hvalfangst er lignende, men udføres ved at målrette højtstående ledere og forsøge at få adgang til deres oplysninger eller data. Hvis angrebet blev sendt direkte til Corcorans e-mailadresse, ville det være et hvalfangstangreb, men da angrebet var rettet mod hendes organisation og hendes medarbejdere snarere end kun hende, betragtes dette som et spear-phishing-angreb. 

Hvad kan der gøres?

Som virksomhedsejer bør man være bekymret for phishing-angreb, som dine medarbejdere kan blive udsat for. Som tidligere nævnt tegnede disse angreb sig for næsten 50 millioner dollars i tab sidste år, så det er vigtigt at forstå, hvad der kan gøres for at reducere sandsynligheden for at blive et phishing-offer. Phishing-angreb er faktisk en af de nemmeste ting at træne dine medarbejdere i, hvordan de kan spotte og undgå. Følg disse bedste fremgangsmåder nedenfor for at reducere sandsynligheden for at blive udsat for et phishing-angreb:

  1. Træn dine medarbejdere i, hvordan de kan opdage, undgå og slette phishing-angreb.
  2. Test dine medarbejdere med phish-testangreb; omskole dem, der fejler i dine tests.
  3. Køb og træn dine medarbejdere i, hvordan man bruger en adgangskodeadministrator. Hvis du besøger et phishing-websted og forsøger at indtaste dine adgangskodeoplysninger ved hjælp af en adgangskodeadministrator, vil du IKKE kunne det. Medarbejdere, der genbruger adgangskoder, vil absolut indtaste deres loginoplysninger.
  4. For at beskytte internettet mod phishing-angreb ved hjælp af dit domænenavn, skal du opsætte SPF, DKIM og DMARC-optegnelser at blokere modtagelse af e-mails, der udgiver sig for at være dit domænenavn.

Moralen i historien her er, at den slags angreb kan ske for alle, selv en forretningskvinde til flere millioner dollars, der er vært på et verdensberømt tv-show. Hvis dette angreb kan ske for hende og hendes medarbejdere, kan det helt sikkert ske for dig og din virksomhed.

For at lære mere om phishing-angreb, se denne korte video:

Kilder

Shark Tank-vært mister 400,000 dollars i svindel

Værten på Shark Tank, Barbara Corcoran, mister 380,000 dollars i e-mail-svindel

Spear-Phishing Cybrary Term

Phishing Cybrary Term

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere