शार्क टैंक होस्ट से लगभग 400 डॉलर की ठगी

31 मार्च 2020 | ब्लॉग , चिपचिपा शार्क टैंक होस्ट से लगभग 400 डॉलर की ठगी


विश्व प्रसिद्ध शार्क टैंक होस्ट बारबरा कोरकोरन को फरवरी के अंत में लगभग 400,000 डॉलर का चूना लगाया गया था। जानी-मानी रियल एस्टेट ब्रोकर और बिज़नेस विशेषज्ञ बारबरा कोरकोरन ने पिछले महीने स्वीकार किया था कि धोखाधड़ी के सबसे लोकप्रिय तरीकों में से एक के ज़रिए उन्हें 380,000 डॉलर का चूना लगाया गया था: फ़िशिंग घोटाला। पिछले साल लगभग 30,000 लोगों ने फ़िशिंग का शिकार होने की सूचना दी। एफबीआई ने अकेले फ़िशिंग से लगभग 50 मिलियन डॉलर के नुकसान की सूचना दी है। 

क्या हुआ?

शार्क टैंक स्टार को एक व्यक्ति ने मूर्ख बनाया साइबर अपराधी उसने खुद को कोरकोरन का सहायक बताकर कोरकोरन के मुनीम को एक रियल एस्टेट के नवीनीकरण का नकली बिल ईमेल कर दिया। इस घोटाले का पता तब चला जब पैसे ट्रांसफर हो गए और मुनीम ने कोरकोरन की सहायक के असली ईमेल पते पर एक संदेश भेजकर उसे बताया कि भुगतान हो गया है। 

इस प्रकार के आक्रमण फ़िशिंग हमलों के रूप में जाना जाता है, लेकिन अधिक विशेष रूप से यह एक था भाला फ़िशिंग हमला। स्पीयर-फ़िशिंग हमला एक प्रकार का फ़िशिंग हमला है जो किसी विशिष्ट व्यक्ति या संगठन को निशाना बनाकर संवेदनशील जानकारी तक पहुँच प्राप्त करने की कोशिश करता है। फ़िशिंग की तरह, यह उन ईमेल की नकल करके किया जाता है जो वैध प्रतीत होते हैं, लेकिन यादृच्छिक ईमेल पतों की एक बड़ी सूची तक नहीं पहुँचते। whaling यह भी कुछ ऐसा ही है, लेकिन इसमें उच्च पदस्थ अधिकारियों को निशाना बनाकर उनकी जानकारी या डेटा तक पहुँच बनाने की कोशिश की जाती है। अगर हमला सीधे कोरकोरन के ईमेल पते पर किया जाता, तो यह एक व्हेलिंग हमला होता, लेकिन चूँकि हमला सिर्फ़ उन पर नहीं, बल्कि उनके संगठन और उनके कर्मचारियों पर किया गया था, इसलिए इसे स्पीयर-फ़िशिंग हमला माना जाता है। 

क्या किया जा सकता है?

एक व्यवसाय के मालिक के रूप में, आपको उन फ़िशिंग हमलों के बारे में चिंतित होना चाहिए जिनके शिकार आपके कर्मचारी हो सकते हैं। जैसा कि पहले बताया गया है, इन हमलों के कारण पिछले साल लगभग 50 मिलियन डॉलर का नुकसान हुआ था, इसलिए यह समझना ज़रूरी है कि फ़िशिंग का शिकार बनने की संभावना को कम करने के लिए क्या किया जा सकता है। फ़िशिंग हमले वास्तव में आपके कर्मचारियों को प्रशिक्षित करने के सबसे आसान तरीकों में से एक हैं कि उन्हें कैसे पहचाना और उनसे कैसे बचा जाए। फ़िशिंग हमले से प्रभावित होने की संभावना को कम करने के लिए नीचे सूचीबद्ध इन सर्वोत्तम प्रथाओं का पालन करें:

  1. अपने कर्मचारियों को फ़िशिंग हमलों को पहचानने, उनसे बचने और उन्हें नष्ट करने का प्रशिक्षण दें।
  2. अपने कर्मचारियों को फिश टेस्टिंग हमलों से परखें; जो आपके परीक्षणों में असफल हों उन्हें पुनः प्रशिक्षित करें।
  3. अपने कर्मचारियों को पासवर्ड मैनेजर खरीदने और उसका इस्तेमाल करने का प्रशिक्षण देने के लिए कहें। अगर आप किसी फ़िशिंग वेबसाइट पर जाते हैं और पासवर्ड मैनेजर का इस्तेमाल करके अपने पासवर्ड क्रेडेंशियल दर्ज करने की कोशिश करते हैं, तो आप ऐसा नहीं कर पाएँगे। पासवर्ड का दोबारा इस्तेमाल करने वाले कर्मचारी निश्चित रूप से अपने क्रेडेंशियल दर्ज करेंगे।
  4. अपने डोमेन नाम का उपयोग करके इंटरनेट को फ़िशिंग हमलों से बचाने के लिए, SPF, DKIM और सेटअप करें DMARC रिकॉर्ड आपके डोमेन नाम के रूप में आने वाले ईमेल की प्राप्ति को अवरुद्ध करने के लिए।

इस कहानी का सार यह है कि इस तरह के हमले किसी पर भी हो सकते हैं, यहाँ तक कि किसी करोड़ों डॉलर की व्यवसायी महिला पर भी जो किसी विश्व प्रसिद्ध टीवी शो की होस्ट है। अगर यह हमला उस पर और उसके कर्मचारियों पर हो सकता है, तो यह आपके और आपके व्यवसाय पर भी ज़रूर हो सकता है।

फ़िशिंग हमलों के बारे में अधिक जानने के लिए, यह छोटा वीडियो देखें:

सूत्रों का कहना है

शार्क टैंक होस्ट को घोटाले में 400,000 डॉलर का नुकसान

शार्क टैंक होस्ट बारबरा कोरकोरन को ईमेल घोटाले में 380,000 डॉलर का नुकसान हुआ

स्पीयर-फ़िशिंग साइबरी शब्द

फ़िशिंग साइबररी शब्द

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...

अधिक पढ़ें
फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...

अधिक पढ़ें
तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...

अधिक पढ़ें