Diamond Shield Management Korea Post: Kyberturvallisuuskonferenssi

Päivitys kyberturvallisuushuijausten estoon

Diamond Shield Management kyberturvallisuuspäällikkö ilmoitti eilen lehdistölle kyberturvallisuuden päivityksestä juoni ennaltaehkäisykyky.

Salkunhoidon ja varallisuuden säilyttämisen johtajina, Diamond Shield Management omaksu ennakoiva lähestymistapa varmistaakseen kaikkien asiakastapahtumien ja arvopaperien turvallisuuden. Hyödyntämällä uusinta teknologista innovaatiota suojellakseen asiakkaitaan mahdollisilta kyberturvallisuushyökkäyksiltä, ​​on yleisen edun mukaista, että he asettavat saataville kaikki tiedot viimeaikaisista kyberturvallisuuden päivityksistä. huijausten ehkäisy toimenpiteet.

Jotkut tärkeimmistä uhista, joista sekä yksilöiden että yritysten on huolehdittava, ovat hyökkäyksiä, jotka on suunniteltu paitsi taloudellisen hyödyn, myös henkilötietojen keräämiseen. Tärkeimmät viimeaikaiset mahdolliset kyberturvallisuuden uhat on luokiteltu seuraavasti:

tietojenkalasteluhuijaukset

Tietokalasteluhuijaukset voidaan suorittaa useiden alustojen kautta, mukaan lukien sähköpostin, puhelimen, tekstiviestin tai minkä tahansa muun pikaviestipalvelun kautta. Tavallinen muoto a tietojen kalasteluun Käyttöönotto tarkoittaisi, että kyberrikollinen omaksuisi sellaisen yrityksen tai yhteisön hahmon, jonka tunnistat brändäyksestä tai käytät säännöllistä liiketoimintaa. Usein he voivat käyttää kehittyneitä työkaluja peittääkseen sähköpostin tai muun viestin alkuperän – joten se näyttää olevan aito viestintä tunnetulta yritykseltä tai taholta.

Esimerkkejä voivat olla sähköpostit tai tekstiviestit, jotka näyttävät siltä, ​​että ne olisi lähetetty pankiltasi, valtion palveluvirastolta tai lailliselta palveluntarjoajalta. Yleensä tietojenkalasteluviestin vastaanottajaa kannustetaan napsauttamaan linkkiä, joka vapauttaa viruksen, tai antamaan kirjautumistiedot tai muita henkilötietoja sellaisen portaalin kautta, joka näyttää kuuluvan aidolle isännälle.

Älä koskaan napsauta tuntemattomasta lähteestä peräisin olevaa linkkiä tai lataa liitteitä varmistamatta, että järjestelmääsi on asennettu aktiivisia virusohjelmia.

ransomware

Ransomware-ohjelmat ovat yleistymässä sen käytössä ja ulottuvat yrityksiin ja yksityishenkilöihin. Useimmiten lunnasohjelmia käytetään järjestelmien ja tietojen hakemiseen ja lukitsemiseen niiden tekemiseksi käyttökelvottomiksi – kunnes lunnaat on maksettu.

Ransomware-hyökkäykset voivat kohdistua pieniin ja suuriin yrityksiin, ja niiden laajuus vaihtelee. Kiristysohjelmahyökkäyksen uhrit menettävät väistämättä arvokkaita resursseja tietojensa palauttamisessa ja järjestelmiensä salauksen purkamisessa, jotta ne olisivat jälleen käyttökelpoisia.

Älä koskaan maksa lunnasohjelmia. Riippumatta siitä, kuinka raskauttavaa tai arkaluonteista varastettu tai jäädytetty materiaali tai sisältö on, ilmoita toiminnasta aina paikalliselle lainvalvontaviranomaiselle.

Laskutus-/laskutuspetos

Kyberrikolliset ovat taitavia sieppaamaan laillisia sähköposteja, jotka sisältävät laskuja tai maksuilmoituksia, ja muuttamaan pankkitietoja vastaamaan rikoksentekijän pankkitilitietoja. Usein aavistamattomat vastaanottajat maksavat laskun ennen kuin petos havaitaan. Silloin rahat on siirretty muualle, jolloin viranomaisille ei jää juuri toivoa varojen takaisin saamisesta. Jotkut verkkopetokset ovat kohdistuneet suuriin rahasummiin, joita ei ole koskaan voitu saada takaisin.

Kun kyberturvaloukkausten uhka kehittyy ja kohdistetaan, on tärkeää pysyä ajan tasalla viimeaikaisista trendeistä ja pysyä valppaana kaikissa verkkotapahtumissa. Samalla et halua kyberrikollisuuden pelon estävän sinua olemasta verkkomaailmassa niin paljon kuin tarvitset.

Helpottaaksesi elämää hieman, tässä on 3 avainasiaa, jotka voit tehdä suojataksesi itseäsi ja yritystäsi mahdollisilta kyberturvallisuushyökkäyksiltä

Säännölliset kyberturvallisuustarkastukset

Vahvan kyberturvallisuuden avain on päivittäisten tai rutiininomaisten kyberturvallisuustarkistusten noudattaminen. Tähän sisältyy säännöllinen varmuuskopiointi. Varmista, että kaikki sovelluksesi ovat ajan tasalla ja että kaikki virustorjuntaohjelmistosi ovat ajan tasalla. Päivitä kaikki ohjelmistot kaikissa laitteissa säännöllisesti. Jos mahdollista, muuta asetuksesi automaattisiksi päivityksiksi.

Monitekstinen todentaminen

Käytä monitekijätodennusta kaikilla suojatuilla alustoilla, erityisesti pankki- ja tapahtumasovelluksissa, joita voit käyttää rahansiirtoon. Monivaiheinen todennus voi tapahtua online-salasanan muodossa, joka on varmuuskopioitu puhelimeesi lähetetyllä tekstiviestipääsykoodilla. Tai voit sijoittaa fyysiseen suojakoodiin, joka luo satunnaisesti uudet salasanat kaikille tietyn summan ylittäville tapahtumille.

Takaisin ylös

Varmuuskopioi kaikki. Luo erillinen varmuuskopio kaikista tiedoista ja varmista, että tämä varmuuskopio tallennetaan offline-tilaan. Järjestä mahdollisuuksien mukaan myös päivitettyjen varmuuskopiotiedostojen fyysinen tallennus muualle.

Ole aina varovainen vaihtaessasi henkilökohtaisia ​​tietoja verkossa. Tämä sisältää sosiaalisen median tai messenger-sovellusten kautta.

Diamond Shield Management haluaa muistuttaa asiakkaitaan, etteivät he koskaan jaa salasanoja verkossa tai puhelimitse. He eivät myöskään koskaan ottaneet yhteyttä potentiaalisiin asiakkaisiin ei-toivotulla tavalla. Jos saat yhteyden joltakulta, joka väittää olevansa yrityksen edustaja, lopeta puhelu ja ota meihin yhteyttä välittömästi.

Lähes 80 miljoonaa dollaria menetettiin loma- ja matkahuijauksissa vuonna 2021

Vuosi 2021 oli vuosi, jolloin matkailu- ja vapaa-ajanala elpyi osittain sen edellisenä vuonna estäneiden rajujen rajoitusten jälkeen. Vaikka matkatoimistot, hotellit ja lentoyhtiöt kuitenkin halusivat palata takaisin liiketoimintaan ja tehdä voittoja, huijarit odottivat myös mahdollisuuksia hyökätä. Monet ihmiset ovat odottaneet innolla lomaansa ulkomailla, koska Covid-19-matkustusrajoituksia on asteittain purettu viime kuukausina.

Tämä tarkoitti suunnittelua, varausta ja majoituksen, lentolippujen ja muiden matkailuun liittyvien palveluiden ostamista. Kun niin monet kuluttajat olivat valmiita viettämään rahaa lomille, huijarit tulivat pian luoviksi ja keksivät kaikenlaisia ​​hämäriä suunnitelmia ansaitakseen rahaa innokkailta matkustajilta. Väärennetyistä lentolipuista matkatoimistojen jäljittelyhuijauksiin monet olivat temppuja, jotka onnistuivat riistämään kuluttajilta lähes 80 miljoonaa dollaria tammikuusta 2020 lähtien matka- ja lomahuijauksissa.

Tilanteen vakavuuden ymmärtäminen

Federal Trade Commission julkaisi tämän luvun auttaakseen ihmisiä ymmärtämään tilanteen vakavuuden ja noudattamaan varovaisuutta varaaessaan lippuja ja majoitusta lomille. 80 miljoonan dollarin tappio laskettiin kuluttajien tappioidensa jälkeen jättämien valitusten perusteella.

BBB (Better Business Bureau) on myös antanut viime kuukausien aikana varoituksia auttaakseen ihmisiä tiedostamaan mahdolliset riskit, koska huijaukset lisääntyivät hälyttävää vauhtia. Monet matkahuijaukset, jotka saivat turistit menettämään kovalla työllä ansaitut rahat vuonna 2021, liittyivät puhelinmarkkinointiin. Huijarit teeskentelivät soittavansa eri matkatoimistoista mainostaakseen lomatarjouksia. He joko yrittivät myydä kokonaisia ​​paketteja, joihin sisältyi majoitus ja kuljetus, tai teeskentelivät toimivansa lentolippujen välittäjinä, jotka voisivat tarjota asiakkaille suuria alennuksia eri reiteillä. Nämä puhelut eivät herättäneet epäilyksiä, koska lailliset yritykset olivat myös valmiita tekemään lujasti töitä saadakseen takaisin viime vuoden tappioista ja mainostivat voimakkaasti palveluitaan sekä verkossa että puhelinmarkkinoinnin kautta.

Väärennetyt verkkosivustot, jotka näyttävät laillisilta varausalustoilta

Toinen yleinen matkahuijaus, joka tuli ilmi tänä vuonna, koski väärennettyjä verkkosivustoja, jotka näyttävät laillisilta varausalustoilta. Ihmiset, jotka suorittivat maksuja näiden alustojen kautta luullessaan ostavansa lentolippuja tai varaavansa hotellihuoneita, menettivät huijareiden tileille menneen rahan. Suurimman osan ajasta nämä huijaukset havaittiin sen jälkeen, kun henkilö saapui määränpäähänsä ja huomasi, ettei hänen nimillään ollut varattu huonetta tai asuntoa. Ilmeisesti ne, jotka varasivat väärennetyt lentoliput, onnistuivat havaitsemaan aiemmin, että heitä on huijattu. Monet näistä kopiointisivustoista oli suunniteltu näyttämään aidolta niille, jotka eivät tunne todellisia varausalustoja.

Yksi tapa havaita ne, sen lisäksi, että etsit verkosta, onko olemassa toista verkkosivustoa, jolla on samanlainen nimi ja tarkoitus, on kiinnittää huomiota siihen, miten törmäät kyseiseen verkkosivustoon. Monissa tämän vuoden matkahuijauksissa, jotka perustuivat kopioituihin verkkosivustoihin, huijarit käyttivät sosiaalisen median mainoksia houkutellakseen ihmisiä. Mainokset ohjasivat kävijät väärennetyille verkkosivuille, joissa heille tarjottiin erilaisia ​​matkapalveluita. Lopullisena tarkoituksena oli saada ihmiset suorittamaan maksu tai ainakin rekisteröimään luottokorttinsa tilin luomisen yhteydessä. Toinen tapa nämä väärennetyt mainokset ja verkkosivustot toimivat sallimalla huijauksetmers soluttautua käyttäjien tietokoneisiin varastaakseen heidän valtuustietojaan ja henkilökohtaisia ​​tietojaan haittaohjelmien avulla.

Punaisia ​​lippuja etsimässä

Huijarit omaksuivat myös erilaisen taktiikan nopeuttaakseen prosessia. He ovat tavoittaneet ihmisiä suoraan viestimällä heille sosiaalisen median alustoilla ja houkuttelemalla heitä hyvillä majoitus- tai lentolipputarjouksilla. Tämä on myös yksi tärkeimmistä punaisista lipuista, jota on varottava matkahuijausten välttämiseksi. Toinen punainen lippu ovat ei-toivotut puhelut, joiden aikana väitetty matkatoimisto kysyy pankkitietojasi ja henkilötietojasi.

Punaisten lippujen havaitsemisen lisäksi toinen tapa välttää matkahuijauksia on tehdä varaus suoraan lentoyhtiöiden tai hotellien kautta. Tämä on varovaisempi menetelmä verrattuna palvelujen varaamiseen matkatoimistojen kautta, varsinkin jos koko prosessi suoritetaan yksinomaan verkossa. Ja jos teet varauksen toimiston kautta varmistaaksesi, ettet ole tekemisissä väärennetyn verkkosivuston kanssa, katso ympärillesi lisätietoja kyseisestä yrityksestä verkossa. Tarkista, onko verkkosivustolla yhteystieto-osio selkeällä osoitteella, lue niiden ehdot sekä peruutus- ja hyvitysehdot. Laillisella verkkosivustolla tulee olla nämä osiot ja selkeä peruutus- ja hyvityskäytäntö.

Kaikki oikeudet pidätetään Diamond Shield Managementille, Korealle.