Hos Tangki Jerung Diphis Hampir $400K

31 Mac 2020 | Blog, Sticky Hos Tangki Jerung Diphis Hampir $400K


Barbara Corcoran, hos Shark Tank yang terkenal di dunia, telah ditipu daripada hampir $400,000 pada akhir Februari. Barbara Corcoran, broker hartanah dan pakar perniagaan yang terkenal, mengakui bulan lalu bahawa dia telah ditipu daripada $380,000 oleh salah satu bentuk penipuan yang paling popular: a Phishing penipuan. Hampir 30,000 orang dilaporkan menjadi mangsa pancingan data tahun lepas. FBI telah melaporkan hampir $50 juta kerugian daripada pancingan data sahaja. 

Apa yang berlaku?

Bintang Shark Tank telah ditipu oleh a penjenayah siber yang berpura-pura menjadi pembantu Corcoran menghantar e-mel invois palsu untuk pengubahsuaian hartanah kepada pemegang buku Corcoran. Penipuan itu diketahui hanya selepas wang itu disambungkan dan penjaga buku menghantar mesej ke alamat e-mel sebenar pembantu Corcoran untuk memberitahunya bahawa pembayaran telah dibuat. 

Ini semacam serangan dikenali sebagai serangan pancingan data, tetapi lebih khusus ini ialah a tombak-phishing menyerang. Serangan spear-phishing ialah satu bentuk serangan pancingan data yang menyasarkan orang atau organisasi tertentu, mencari akses kepada maklumat sensitif. Sama seperti pancingan data, ini dilakukan melalui e-mel menipu yang kelihatan seperti sah, tetapi bukan kepada senarai pukal alamat e-mel rawak. Whaling adalah serupa juga, tetapi dilakukan dengan menyasarkan eksekutif berpangkat tinggi dan cuba mendapatkan akses kepada maklumat atau data mereka. Jika serangan itu dihantar terus ke alamat e-mel Corcoran, itu akan menjadi serangan ikan paus, tetapi memandangkan serangan itu ditujukan kepada organisasinya dan pekerjanya dan bukannya hanya dia, ini dianggap sebagai serangan pancingan lembing. 

Apa yang boleh dibuat?

Sebagai pemilik perniagaan, seseorang harus mengambil berat tentang serangan pancingan data yang boleh ditimbulkan oleh pekerja anda. Seperti yang dinyatakan sebelum ini, serangan ini menyumbang hampir $50 juta kerugian tahun lepas, adalah penting untuk memahami perkara yang boleh dilakukan untuk mengurangkan kemungkinan menjadi mangsa pancingan data. Serangan pancingan data sebenarnya adalah salah satu perkara paling mudah untuk melatih pekerja anda tentang cara mengesan dan mengelak. Ikuti amalan terbaik yang disenaraikan di bawah untuk mengurangkan kemungkinan anda dilanggar oleh serangan pancingan data:

  1. Latih pekerja anda tentang cara mengesan, mengelak dan memadamkan serangan pancingan data.
  2. Uji pekerja anda dengan serangan Ujian Phish; latih semula mereka yang gagal dalam ujian anda.
  3. Beli dan latih pekerja anda tentang cara menggunakan Pengurus Kata Laluan. Jika anda melawati tapak web pancingan data dan cuba memasukkan bukti kelayakan kata laluan anda menggunakan Pengurus Kata Laluan, anda TIDAK akan dapat melakukannya. Pekerja yang menggunakan semula kata laluan akan benar-benar memasukkan kelayakan mereka.
  4. Untuk melindungi Internet daripada serangan pancingan data menggunakan nama domain anda, sediakan SPF, DKIM dan Rekod DMARC untuk menyekat penerimaan e-mel yang menyamar sebagai nama domain anda.

Moral cerita di sini ialah serangan seperti ini boleh berlaku kepada sesiapa sahaja, malah seorang ahli perniagaan berjuta-juta dolar yang menjadi hos rancangan TV terkenal dunia. Jika serangan ini boleh berlaku kepada dia dan pekerjanya, ia pasti boleh berlaku kepada anda dan perniagaan anda.

Untuk Mengetahui Lebih Lanjut Mengenai Serangan Phishing, Tonton Video Pendek Ini:

Sumber

Hos Tangki Jerung Kehilangan $400,000 dalam Penipuan

Hos Shark Tank Barbara Corcoran Kehilangan $380,000 Dalam Penipuan E-mel

Istilah Cybrary Spear-Phishing

Istilah Cybrary Phishing

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Ransomware, Model AI yang Dibina Tanpa Cubaan

Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...

Maklumat Lanjut
CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...

Maklumat Lanjut
Jangan Menjaringkan Gol Sendiri: Mengakali Penipuan Piala Dunia 2026

Jangan Menjaringkan Gol Sendiri: Mengakali Penipuan Piala Dunia 2026

Piala Dunia FIFA 2026 bermula pada 11 Jun di seluruh Amerika Syarikat, Kanada dan Mexico. Enam juta peminat...

Maklumat Lanjut