犯罪分子“趁火打劫”!冒充WHO、疾控中心發詐騙郵件,美國對此發出警告

當你為新冠病毒擔憂時,網絡犯罪分子很有可能在利用你的這種心理,通過電子郵件和釣魚網站竊取你的個人信息。

“當人們在分心、擔憂和極度主動獲取信息時,你不能指望人們還保持平時那樣的警覺。”網絡安全公司KnowBe4的首席實驗室研究員Eric Howes說。

3月15日是一年一度的國際消費者權益日。隨著各國進入緊急狀態應對新冠疫情,越來越多的人開始在家辦公,網絡詐騙方式也出現了“新花樣”。最近,美國聯邦調查局(FBI)、美國特工處、世界衛生組織(WHO)也對此發出了警告。

許多郵件看似是由WHO、疾控中心(CDC)發送,提供有關病毒或者疫苗的信息,或者慈善組織在為受害者募集資金,但很有可能是釣魚郵件。最重要的是,目前很多企業的人力資源部門也在通過郵件與在家工作的員工、客戶,以及學校與家長聯繫。

網絡安全公司Kaspersky高級網絡內容分析師Tatyana Shcherbakova指出,模仿WHO的電子郵件,會顯得尤其有說服力。“因此,在點擊有關新冠病毒的郵件之前,消費者要保持警惕,如果內容過於樂觀,甚至邏輯上都存在重大漏洞,就很有可能是一封釣魚郵件。比如,(一封郵件)向您承諾某種疫苗對新冠病毒的防護有奇效,或者其中的內容讓您感到非常擔憂,則很有可能是來自網絡犯罪分子”。

近期網絡詐騙有哪些形式?

犯罪分子“趁火打劫”!冒充WHO、疾控中心发诈骗邮件,美国对此发出警告

據Howes稱,KnowBe4公司曾在今年2月初監測到一封名義上來自CDC的詐騙郵件,一個月後又出現了6種版本的電郵,而所有的定向接受者,要麼是被引導填寫一些假的表格,要麼就是在登陸郵件中的網站時被竊取登錄信息。此外,他們也會偽裝成公司人力資源部門發送郵件。

犯罪分子“趁火打劫”!冒充WHO、疾控中心发诈骗邮件,美国对此发出警告

KNOWBE4提供(圖中這封郵件,就要求收件人更新周圍的確診案例,但其實並不是CDC發送的)

Howes表示,消費者電子郵件的登錄名和密碼,對犯罪分子而言非常有價值,因為這些信息足以用來重置銀行和其他金融賬戶的關鍵密碼,從而進行財務詐騙,或冒充合法用戶訪問企業計算機系統。

不過,也有些郵件的目的不是竊取登錄信息。例如,KnowBe4公司發現有一個發送者,就通過郵件尋求社會幫助,找到新冠肺炎的治療方法,需要人們將軟件下載到電腦上才能協助。

但事實是,軟件的下載壓縮包裡帶有能監測設備上所有活動的病毒。當設備登陸某個商業網站時,黑客就會在整個系統中迅速掃瞄信息。而他們的目的大多分為兩種,要麼是通過個人用戶獲得某個企業的訪問權限,竊取商業信息,要麼是竊取消費者個人設備上的私人信息,實施財務詐騙。

消費者“6招”避免被騙

對於消費者如何避免被騙,專家給出了六點建議。

首先,在點擊之前要深思。

Howes認為,消費者保護自己的最好方式就是“慢慢來”,如果一封郵件看起來不太對勁,最好先將其刪除,不要冒險點開。

其次,檢查鏈接。Howes表示,在點開鏈接前,可以先將鼠標懸停在該鏈接上,這樣就會顯示出整個鏈接完整的地址。例如,末尾是“.ru”表示該網站是在俄羅斯創建,“.br”結尾則意味著網站是在巴西創建,“.cn”為中國,“.us”為美國,消費者可以以此來判斷,是否存在詐騙的跡象。

檢查網站是否有拼寫錯誤。例如,有的網站會顯示“corronaviruss.com”(冠狀病毒的正確拼寫是coronavirus),那麼這類網站最好避免登陸。如果是收到來自沃爾瑪、亞馬遜等大型零售商的促銷郵件,例如宣傳口罩、洗手液、酒精。專家建議,最好在瀏覽器中先搜索一下這些公司的真實網址是怎樣的,然後與郵件中的網址進行對比。而且不要僅僅因為網址以“https”開頭就是安全合法的網站,因為很多犯罪分子會使用加密手段。

不要輕易打開郵件的附件。原因在於,附件中很有可能包含惡意的軟件,而且絕對不要在電子郵件附的表格裡輸入私密的信息,否則很有可能會被髮件人跟蹤。

保護財務信息。專家建議,消費者應警惕要求輸入賬號、信用卡號、匯款或者交易失敗的電子郵件,因為這類信息沒有理由通過郵件或不安全的網站共享。

最後,可以安裝一些提示網站風險的插件。Howes強調,可以通過在瀏覽器安裝一些插件形式的網站信譽評級工具,幫助警示要訪問的網站是否有潛在微信,像McAfee,Kaspersky和Norton等網絡安全公司提供這類插件。此外,要注意設備的自動更新。電腦、收集、平板上一些最新的防病毒軟件,可能會對阻止惡意軟件有所幫助。但Howes強調,這些工具也並非萬無一失。

記者 趙璐

  • 鍾南山最新表態:疫情不一定發源在中國,有信心四月底基本控制

  • 很快!

    我們就能找到敵人攻擊的方向!新冠肺炎患者遺體解剖病理報告將出

  • 美國CDC基調突變,認為新冠病毒疫情或在美國大規模爆發!而特朗普政府卻是這個態度……

  • 中東防疫告急!確診病例驟增,衛生系統薄弱,物價翻倍……

  • 日本經濟或難承受取消東京奧運會之重

  • 上海新冠肺炎患者出院率達80%!診療方案將在近期公佈

  • 抗疫一線 | “中國速度”背後,一線家電安裝工在雷神山醫院與時間賽跑

  • 援鄂醫護日記丨“今天是我在武漢金銀潭第20天”

  • 集中隔離者親述14天經歷:疫情過後,“我想再去無錫”

  • 日最大產能2000萬隻,我們到底為什麼還缺口罩?

  • 來,跟記者看河南開封的“硬核”防疫

  • “我們小區被封了……”疫情當下,“蝸居”不易,返程也難

  • 信陽,一個武漢周邊城市的疫情防控實景

  • 4096名武漢遊客仍在境外,他們在哪裡,又該如何歸鄉?

犯罪分子“趁火打劫”!冒充WHO、疾控中心发诈骗邮件,美国对此发出警告


分享到:


相關文章: