Φιλοξενητής Shark Tank έπεσε θύμα ηλεκτρονικού "ψαρέματος" για σχεδόν 400 δολάρια

31 Μαρτίου 2020 | Blog, Κολλώδης Φιλοξενητής Shark Tank έπεσε θύμα ηλεκτρονικού "ψαρέματος" για σχεδόν 400 δολάρια


Η Μπάρμπαρα Κόρκοραν, μια παγκοσμίως διάσημη παρουσιάστρια του Shark Tank, έπεσε θύμα απάτης ύψους σχεδόν 400,000 δολαρίων στα τέλη Φεβρουαρίου. Η Μπάρμπαρα Κόρκοραν, μια διάσημη μεσίτρια ακινήτων και ειδικός σε επιχειρήσεις, παραδέχτηκε τον περασμένο μήνα ότι εξαπατήθηκε με 380,000 δολάρια μέσω μιας από τις πιο δημοφιλείς μορφές απάτης: μιας... Phishing απάτη. Σχεδόν 30,000 άτομα ανέφεραν ότι έπεσαν θύματα ηλεκτρονικού "ψαρέματος" (phishing) πέρυσι. Το FBI έχει αναφέρει ζημίες σχεδόν 50 εκατομμυρίων δολαρίων μόνο από ηλεκτρονικό "ψάρεμα" (phishing). 

Τι συνέβη?

Ο σταρ του Shark Tank ξεγελάστηκε από έναν εγκληματίας στον κυβερνοχώρο ότι, προσποιούμενος ότι ήταν ο βοηθός του Κόρκοραν, έστειλε μέσω email ένα πλαστό τιμολόγιο για ανακαίνιση ακινήτου στον λογιστή του Κόρκοραν. Η απάτη αποκαλύφθηκε μόνο αφού τα χρήματα μεταφέρθηκαν μέσω τραπεζικού εμβάσματος και ο λογιστής έστειλε μήνυμα στην πραγματική διεύθυνση email της βοηθού του Κόρκοραν για να την ενημερώσει ότι η πληρωμή είχε πραγματοποιηθεί. 

Αυτού του είδους τα επιθέσεις είναι γνωστές ως επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), αλλά πιο συγκεκριμένα αυτό ήταν ένα δόρυ-phishing επίθεση. Μια επίθεση spear-phishing είναι μια μορφή επίθεσης phishing που στοχεύει ένα συγκεκριμένο άτομο ή οργανισμό, επιδιώκοντας πρόσβαση σε ευαίσθητες πληροφορίες. Όπως και με το phishing, αυτό γίνεται μέσω πλαστογράφησης email που φαίνονται νόμιμα, αλλά όχι σε μια μαζική λίστα τυχαίων διευθύνσεων email. Φαλαινοθηρία είναι επίσης παρόμοιο, αλλά γίνεται με τη στόχευση υψηλόβαθμων στελεχών και την προσπάθεια απόκτησης πρόσβασης στις πληροφορίες ή τα δεδομένα τους. Εάν η επίθεση στάλθηκε απευθείας στη διεύθυνση email της Corcoran, αυτή θα ήταν επίθεση φαλαινοθηρίας, αλλά επειδή η επίθεση απευθυνόταν στον οργανισμό και τους υπαλλήλους της και όχι μόνο σε αυτήν, θεωρείται επίθεση spear-phishing. 

Τί μπορεί να γίνει?

Ως ιδιοκτήτης επιχείρησης, θα πρέπει να ανησυχείτε για τις επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) στις οποίες μπορεί να πέσουν οι υπάλληλοί σας. Όπως αναφέρθηκε προηγουμένως, αυτές οι επιθέσεις αντιπροσώπευαν ζημίες σχεδόν 50 εκατομμυρίων δολαρίων πέρυσι, επομένως είναι σημαντικό να κατανοήσετε τι μπορεί να γίνει για να μειωθεί η πιθανότητα να πέσετε θύματα ηλεκτρονικού "ψαρέματος" (phishing). Οι επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) είναι στην πραγματικότητα ένα από τα ευκολότερα πράγματα που πρέπει να εκπαιδεύσετε τους υπαλλήλους σας σχετικά με το πώς να εντοπίζουν και να αποφεύγουν. Ακολουθήστε τις παρακάτω βέλτιστες πρακτικές για να μειώσετε την πιθανότητα να παραβιαστείτε από μια επίθεση ηλεκτρονικού "ψαρέματος" (phishing):

  1. Εκπαιδεύστε τους υπαλλήλους σας σχετικά με τον τρόπο εντοπισμού, αποφυγής και διαγραφής επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing).
  2. Δοκιμάστε τους υπαλλήλους σας με επιθέσεις Phish Testing. Εκπαιδεύστε ξανά όσους αποτυγχάνουν στις δοκιμές σας.
  3. Αγοράστε και εκπαιδεύστε τους υπαλλήλους σας σχετικά με τον τρόπο χρήσης ενός Διαχειριστή Κωδικών Πρόσβασης (Password Manager). Εάν επισκεφθείτε έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing) και προσπαθήσετε να εισαγάγετε τα στοιχεία του κωδικού πρόσβασής σας χρησιμοποιώντας ένα Διαχειριστή Κωδικών Πρόσβασης (Password Manager), ΔΕΝ θα μπορείτε να το κάνετε. Οι υπάλληλοι που επαναχρησιμοποιούν κωδικούς πρόσβασης θα εισαγάγουν οπωσδήποτε τα στοιχεία πρόσβασής τους.
  4. Για να προστατεύσετε το Διαδίκτυο από επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) χρησιμοποιώντας το όνομα τομέα σας, ρυθμίστε SPF, DKIM και Εγγραφές DMARC για να αποκλείσετε την παραλαβή email που παρουσιάζονται ως το όνομα τομέα σας.

Το ηθικό δίδαγμα της ιστορίας είναι ότι αυτού του είδους οι επιθέσεις μπορούν να συμβούν σε οποιονδήποτε, ακόμη και σε μια επιχειρηματία πολλών εκατομμυρίων δολαρίων που είναι παρουσιάστρια σε μια παγκοσμίως γνωστή τηλεοπτική εκπομπή. Αν αυτή η επίθεση μπορεί να συμβεί σε αυτήν και τους υπαλλήλους της, τότε σίγουρα μπορεί να συμβεί και σε εσάς και την επιχείρησή σας.

Για να μάθετε περισσότερα σχετικά με τις επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), παρακολουθήστε αυτό το σύντομο βίντεο:

Πηγές

Ο οικοδεσπότης του Shark Tank έχασε 400,000 δολάρια σε απάτη

Η παρουσιάστρια του Shark Tank, Barbara Corcoran, έχασε 380,000 δολάρια σε απάτη μέσω email

Όρος για το ηλεκτρονικό ψάρεμα Spear-Phishing

Όρος ηλεκτρονικού "ψαρέματος" στον κυβερνοχώρο

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα