Host ng Shark Tank Phished Para sa Halos $400K

ika-31 ng Marso 2020 | Blog, Malagkit Host ng Shark Tank Phished Para sa Halos $400K


Si Barbara Corcoran, isang sikat na host ng Shark Tank sa mundo, ay na-scam ng halos $400,000 noong huling bahagi ng Pebrero. Si Barbara Corcoran, isang kilalang real-estate broker at eksperto sa negosyo, ay inamin noong nakaraang buwan na siya ay niloko ng $380,000 ng isa sa pinakasikat na paraan ng pandaraya: a Phishing panloloko. Halos 30,000 katao ang nag-ulat na biktima ng phishing noong nakaraang taon. Ang FBI ay nag-ulat ng halos $50 milyon na pagkalugi mula sa phishing lamang. 

Anong nangyari?

Ang Shark Tank star ay naloko ni a cyber criminal na nagpapanggap na katulong ni Corcoran ay nag-email ng pekeng invoice para sa pagsasaayos ng real estate sa bookkeeper ni Corcoran. Nalaman lamang ang scam pagkatapos na mai-wire ang pera at nagpadala ng mensahe ang bookkeeper sa totoong email address ng assistant ni Corcoran upang ipaalam sa kanya na ginawa na ang pagbabayad. 

Mga ganitong uri pag-atake ay kilala bilang mga pag-atake ng phishing, ngunit mas partikular na ito ay a sibat-phishing atake. Ang spear-phishing attack ay isang anyo ng phishing attack na nagta-target sa isang partikular na tao o organisasyon, na naghahanap ng access sa sensitibong impormasyon. Katulad ng phishing, ginagawa ito sa pamamagitan ng panggagaya na mga email na mukhang lehitimo, ngunit hindi sa maramihang listahan ng mga random na email address. Whaling ay katulad din, ngunit ginagawa sa pamamagitan ng pag-target sa mga may mataas na ranggo na executive at pagtatangkang makakuha ng access sa kanilang impormasyon o data. Kung ang pag-atake ay direktang ipinadala sa email address ni Corcoran, iyon ay isang whaling attack, ngunit dahil ang pag-atake ay nakadirekta sa kanyang organisasyon at sa kanyang mga empleyado sa halip na sa kanya lamang, ito ay itinuturing na isang spear-phishing na pag-atake. 

Ano ang Maaaring Gawin?

Bilang isang may-ari ng negosyo, dapat na mag-alala ang isa tungkol sa mga pag-atake ng phishing na maaaring mahulog ang iyong mga empleyado. Gaya ng naunang nabanggit, ang mga pag-atakeng ito ay umabot ng halos $50 milyon sa mga pagkalugi noong nakaraang taon, mahalagang maunawaan kung ano ang maaaring gawin upang mabawasan ang posibilidad na maging biktima ng phishing. Ang mga pag-atake sa phishing ay talagang isa sa mga pinakamadaling bagay upang sanayin ang iyong mga empleyado kung paano mahahanap at iwasan. Sundin ang pinakamahuhusay na kagawiang ito na nakalista sa ibaba upang mabawasan ang iyong posibilidad na masira ng isang phishing na pag-atake:

  1. Sanayin ang iyong mga empleyado kung paano makita, iwasan at tanggalin ang mga pag-atake sa phishing.
  2. Subukan ang iyong mga empleyado sa mga pag-atake ng Phish Testing; sanayin muli ang mga nabigo sa iyong mga pagsusulit.
  3. Bumili at sanayin ang iyong mga empleyado kung paano gumamit ng Password Manager. Kung bibisita ka sa isang website ng phishing at subukang ipasok ang iyong mga kredensyal ng password gamit ang isang Password Manager, HINDI mo magagawa. Ang mga empleyadong muling gumagamit ng mga password ay ganap na maglalagay ng kanilang mga kredensyal.
  4. Upang protektahan ang Internet mula sa mga pag-atake ng phishing gamit ang iyong domain name, i-setup ang SPF, DKIM at Mga tala ng DMARC upang harangan ang pagtanggap ng mga email na nagpapanggap bilang iyong domain name.

Ang moral ng kuwento dito ay ang ganitong uri ng mga pag-atake ay maaaring mangyari sa sinuman, kahit na isang multimillion dollar businesswoman na host sa isang sikat na palabas sa TV sa mundo. Kung ang pag-atakeng ito ay maaaring mangyari sa kanya at sa kanyang mga empleyado, tiyak na maaari itong mangyari sa iyo at sa iyong negosyo.

Para Matuto Pa Tungkol sa Mga Pag-atake sa Phishing, Panoorin Ang Maikling Video na Ito:

Pinagmumulan ng

Nawala ang Host ng Shark Tank ng $400,000 sa isang Scam

Ang Shark Tank Host na si Barbara Corcoran ay Nawalan ng $380,000 Sa Email Scam

Spear-Phishing Cybrary Term

Phishing Cybrary Term

Sapat na ba ang iyong ginagawa para protektahan ang iyong negosyo?

Mag-sign up sa CyberHoot ngayon at matulog nang mas mahusay na alam ang iyong

ang mga empleyado ay cyber trained at nakabantay!


Mag palista na ngayon!

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa
Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

Magbasa nang higit pa