您的瀏覽器不支援 JavaScript!

已存檔頁面:2021 信息安全提示

你好 您已經到達已存檔頁面。 此頁面上的內容和鏈接不再更新。 正在尋找服務? 請返回我們的主頁


二月 2021-未來幾個月將要注意的 COVID-19 詐騙

利用當前事件的能力是現代網絡罪犯的夢想場景。這些罪犯利用 COVID-19 大流行等事件來促進他們的惡意意圖。

隨著全球大流行帶來了希望隨時了解最新信息。但是,互聯網用戶可能很難瀏覽這些信息並將事實與虛構分開。也很難確保鏈接和資源可靠。事實是,惡意活動幾乎通過每個通信渠道:電子郵件,社交媒體,短信和電話消息,當然還有誤導性和惡意網站。
 
以下是一些常見的例子,說明未來幾個月需要注意的事項:

1.惡意網站

在整個 COVID-19 大流行中,網絡威脅參與者一直在利用關於有關該病毒的最新信息的全球興趣。這些威脅參與者通過註冊與 COVID-19 相關的網站域來利用互聯網用戶。虛假網站和應用程序通常聲稱共享新聞,測試結果或其他資源,但它們僅需要您的憑證、銀行帳戶信息或感染您的設備受惡意軟件。
 
由於許多組織和員工繼續在家工作,使用者可能會失去警覺,並且更容易接受來自未經驗證的發件人的電子郵件。切勿通過電話或電子郵件提供您的個人信息,包括銀行信息,社會安全號碼或其他個人身份信息(PII)。
 

2.網路釣魚電郵

預計網絡釣魚電子郵件將增加網絡威脅參與者將利用 COVID-19 網絡釣魚電子郵件,試圖說服收件人洩露敏感信息(例如銀行帳戶信息),或者只是嘗試說服收件人打開惡意鏈接或附件,讓他們可能訪問您的系統。
COVID-19 疫苗主題的網絡釣魚電子郵件可能包含以下主題行:

  • 疫苗註冊
  • 關於您的疫苗保障的信息
  • 接種疫苗的地點
  • 預訂疫苗的方式
  • 疫苗要求

雖然您可能很容易偵測到某些網路釣魚電子郵件,但在檢閱電子郵件時永遠不會感到自滿。預期會收到完善的網絡釣魚嘗試,模仿著知名和可信賴的實體,例如政府機構、醫療保健提供者或製藥公司。切勿打開來自您無法清楚識別為合法的來源的任何鏈接或附件!

例如,過去的電子郵件網絡釣魚活動已針對模仿疾病控制和預防中心(CDC)的州級機構。這些電子郵件要求收件人單擊鏈接,以查看與 COVID-19 疫苗信息有關的安全消息。這類鏈接可以輕鬆地將用戶引導到嘗試收集 PII 的網頁,包括姓名,地址,出生日期,駕照號碼,電話號碼和電子郵件地址。

以下是電子郵件、短信或電話可能是網絡釣魚企圖的一些顯著跡象:

  • 激發急性感,點擊鏈接或提供信息
  • 過於正式或以過於複雜的方式寫
  • 要求敏感資訊或您檢視連結或附件
  • 要求用戶遵循非標準的過程,或者可能會發現奇怪的過程!

3.欺詐慈善機構

只要疫情持續存在,威脅參與者將始終持續嘗試創建欺詐慈善機構,尋求為非合法或不存在的組織捐款。假的慈善和捐贈網站會試圖利用一個人的善意,尤其是在這種艱難的時候。在捐贈和提供任何信息之前,始終進行研究。

4.失業詐騙

隨著稅收季節快來臨,請注意涉及欺詐索償的身份盜竊詐騙,尤其是涉及失業福利。由於失業賠償總體上升,這種詐騙在 COVID-19 大流行期間特別急劇。最常需要注意的詐騙(但不限於)包括告訴收件人他們已贏得比賽、現金獎或申請失業申請獎勵的資格。

建議

網絡釣魚仍然是幾乎所有網絡威脅參與者的突出攻擊媒介。您的網路安全最佳做法將始終成為防範網路釣魚的第一線。以下是您可以採取一些建議來保護自己免受這些威脅:

如果您懷疑自己受到涉及 COVID-19 的詐騙或欺詐企圖影響,您可以向網絡犯罪支援網絡提交報告。更多信息可以在這裡找到:https://cybercrimesupport.org/covid-19-詐騙警報/

其他資源


每月安全提示通訊中提供的資訊旨在提高組織最終使用者的安全意識,並幫助他們在工作環境中以更安全的行為。雖然某些提示可能與家用電腦維護有關,但提高的意識旨在幫助改善組織的整體資訊安全狀態。

版權資訊

這些提示是由維吉尼亞州資訊科技局與以下機構協作,在Commonwealth of Virginia向您提供的:

MS-伊薩克標誌

http://www.us-cert.gov/


上一頁 < | > 下一頁