Apple उपहार कार्ड ईमेल समझौता

22 अक्टूबर 2019 | ब्लॉग Apple उपहार कार्ड ईमेल समझौता

ऊपर दी गई तस्वीर में एक बैग है जिसमें 25,000 डॉलर के "रिडीम्ड" एप्पल स्टोर गिफ्ट कार्ड हैं, जो न्यू इंग्लैंड के एक छोटे व्यवसाय द्वारा विदेशी हैकर्स को भेजे गए हैं।

व्यवसाय स्वामी का ईमेल पता लीक हो गया था (व्यापार ईमेल समझौता) और कार्यालय प्रशासक को कॉर्पोरेट क्रेडिट कार्ड से उपहार कार्ड खरीदने, प्रत्येक कार्ड से कोड स्क्रैच करने और व्यवसाय के मालिक को कोड की तस्वीरें तुरंत ईमेल करने का निर्देश दिया गया था। हैकर इस कार्य के लिए तत्कालता पर ज़ोर दे रहा था क्योंकि उन्हें शहर से बाहर एक बिक्री बैठक के लिए पुरस्कार प्रदान करने थे। ईमेल में अत्यधिक तत्परता और "कोई प्रश्न न पूछें, जो मैं कहूँ वही करें" की भावना व्यक्त की गई थी। जब आपको यह मेमो मिले कि "मुझे यह अभी करना है, सब कुछ छोड़ दो, तो आप अपने बॉस को क्या जवाब देंगे?"

वरिष्ठ प्रबंधक के तत्काल अनुरोध के कारण दबाव या तनाव महसूस करने वाले कर्मचारी ठीक इसी तरह हैकर्स निर्दोष पीड़ितों को अपना शिकार बनाते हैं। सुरक्षा जागरूकता प्रशिक्षण के अभाव में, कर्मचारी को पता ही नहीं चला कि ईमेल हैकर्स द्वारा लीक कर दिया गया है। कंपनी अब साइबरहूट के माध्यम से उन्हें जागरूकता और प्रशिक्षण प्रदान करती है, जिससे उनकी सुरक्षा स्थिति में उल्लेखनीय सुधार हुआ है और इस ग्राहक के बीच बेहतर जागरूकता की संस्कृति का निर्माण हुआ है।

और, यदि आप सोचते हैं कि यह गतिविधि केवल छोटे व्यवसायों के लिए ही हो सकती है, तो फिर से सोचें।

सॉफ्टवेयर कंपनी W-2 जानकारी को लक्षित करने वाले ईमेल घोटालों का शिकार हुई

“…31 मार्च, 2016 को (पाइवोटल) के मुख्य जन अधिकारी जो मिलिटेलो ने बताया कि यह उल्लंघन एक फ़िशिंग ईमेल के ज़रिए शुरू हुआ था, जिसे सीईओ रॉब मी की ओर से भेजा गया था, जिसमें पाइवोटल के कर्मचारियों की जानकारी मांगी गई थी। कर्मचारी ने अनजाने में इस अनुरोध को कार्यकारी का एक वैध संदेश समझ लिया, जिसके परिणामस्वरूप 2 मार्च को W-22 जानकारी एक अनधिकृत प्राप्तकर्ता को भेज दी गई। भेजी गई जानकारी में नाम, पते, 2015 की आय का विवरण, सामाजिक सुरक्षा संख्याएँ और व्यक्तिगत करदाता पहचान संख्याएँ शामिल थीं।”लेख का लिंक)

अपने व्यवसाय की सुरक्षा कैसे करें, इस बारे में अधिक जागरूकता जानकारी प्राप्त करने के लिए।

हमारे न्यूज़लेटर में शामिल हों

[[mautic type=”form” id=”8″]]

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

vCISOs के लिए एक व्यावहारिक संक्षिप्त विवरण: वह चेतावनी जिसे हमने अनदेखा किया या समझ नहीं पाए। वर्षों से, सबसे विश्वसनीय...

अधिक पढ़ें
जब "सीईओ" का फोन आए और आपसे तुरंत पैसे ट्रांसफर करने को कहे

जब "सीईओ" का फोन आए और आपसे तुरंत पैसे ट्रांसफर करने को कहे

फर्जी सीईओ को असली रकम मिलने से पहले ही वरिष्ठ कार्यकारी अधिकारी बनकर धोखाधड़ी करने वालों को पहचानने के लिए एक गाइड। यह...

अधिक पढ़ें
जब हमला बिल्कुल आपके जैसा दिखता हो

जब हमला बिल्कुल आपके जैसा दिखता हो

कृत्रिम बुद्धिमत्ता (या एआई) फिशिंग ईमेल को और अधिक स्मार्ट, मैलवेयर को और अधिक चालाक और क्रेडेंशियल चोरी को आसान बना रही है...

अधिक पढ़ें