Угрозы кибербезопасности: мошенничество с COVID-19, которого нужно избегать
Опубликовано: 2020-05-06Мы живем в странные времена. Нынешняя пандемия и неуверенность в будущем вызывают у всех нас стресс и беспокойство по поводу нашего личного здоровья и безопасности. Вдобавок ко всему, мошенничество и дезинформация о коронавирусной болезни 2019 (COVID-19) изобилуют.
Вы знали, что это произойдет, особенно с учетом того, что частные лица и предприятия ожидают так много чеков по оказанию помощи, а также многих других нуждающихся. Нет причин усугублять нашу и без того шаткую позицию в области безопасности, оставляя себя уязвимыми перед неизбежными оппортунистами, которые только и ждут, чтобы дезинформировать и обмануть неосторожных.
- Угрозы, с которыми мы сталкиваемся, сидя на корточках в изоляции
- 1. Незаконные системы и организации здравоохранения:
- 2. Фальшивые тесты и «лекарства»:
- 3. Финансовые махинации с COVID-19:
- 4. Вредоносные веб-сайты и другие платформы:
- Дополнительный совет
- Защита от мошенничества с киберпреступностью в мире после COVID-19
- 1. Избегайте спам-ссылок
- 2. Используйте надежные источники
- 3. Избегайте отправки личных данных в Интернете
- 4. Избегайте поддельных пожертвований и просьб
- 5. Защитите свою личность
- Этот последний пункт особенно важен.
- Последние мысли
Угрозы, с которыми мы сталкиваемся, сидя на корточках в изоляции
Некоторые виды мошенничества представляют собой новую версию старых эксплойтов, таких как фишинг и целевой фишинг. Другие, кажется, были созданы только для нынешнего кризиса. О какой деятельности мы говорим? Мошенничество с COVID-19, по-видимому, подпадает под четыре основные категории с несколькими вариантами каждой.
Рекомендуется для вас: 10 лучших советов по обнаружению и удалению шпионского программного обеспечения (шпионского ПО).
1. Незаконные системы и организации здравоохранения:
2. Фальшивые тесты и «лекарства»:
3. Финансовые махинации с COVID-19:
Например, одно приложение для Android претендует на роль средства отслеживания вспышек в реальном времени. Однако после загрузки и активации на мобильных устройствах он устанавливал программу-вымогатель CovidLock на телефоны жертв.
4. Вредоносные веб-сайты и другие платформы:
Дополнительный совет
Еще один совет, как избежать сайтов с вредоносными программами, выдающих себя за сайты о здоровье, — использовать сторонний инструмент, такой как Sucuri, для выявления зараженных сайтов. Дополнительное исследование, проведенное канадской фирмой Privacy Canada, показывает, что виртуальные частные сети с поддержкой SSL/TLS могут предотвратить вмешательство мошеннических сайтов в безопасную передачу данных.
«Прежде чем соединение будет установлено, клиент и сервер участвуют в так называемом рукопожатии TLS, где они заранее согласовывают алгоритм шифрования и криптографический ключ. Поскольку алгоритм рандомизирован, перехватчику или злоумышленнику с посредником будет трудно перехватить какие-либо данные».
Недавно созданная инфраструктура удаленной работы и сети, которые были наспех настроены, чтобы позволить людям работать из дома, также являются основными целями для эксплуатации. Они, как правило, недостаточно защищены или не защищены, с несколькими открытыми поверхностями для атак и укомплектованы людьми, которые не привыкли работать в такой среде.
Международная корпорация по присвоению имен и номеров (ICANN) сообщает, что существуют сотни новых зарегистрированных доменов с использованием COVID-19 и связанных слов, многие из которых были созданы как мошенничество, чтобы использовать людей в текущей ситуации. Вы можете найти список ресурсов, в том числе отслеживаемые агентством индикаторы компрометации (IoC) для смягчения последствий и сообщения о поддельных веб-сайтах, незащищенных или скомпрометированных интернет-провайдерах и других мошеннических кибер-действиях, связанных с COVID, здесь.
С таким количеством некоммерческих и государственных учреждений, которые обращаются к гражданам с информацией и ресурсами, неудивительно, что по всему Интернету появляются поддельные благотворительные организации.
Источник изображения: us-cert.gov.
Теперь вопрос в том, что вы делаете, чтобы защитить себя?
Вам может понравиться: 10 самых продаваемых программ для обеспечения безопасности в Интернете (антивирусы и безопасность)
Защита от мошенничества с киберпреступностью в мире после COVID-19
Многие люди не доверяют своим правительствам и средствам массовой информации в обычных обстоятельствах. Однако когда дело доходит до информации о финансовых выплатах и медицинских консультациях, эти учреждения в настоящее время являются единственным относительно надежным и свободным от мошенничества источником информации.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) разработало набор рекомендаций, призванных помочь вам избежать мошенничества и защитить вашу информацию. Вам рекомендуется с осторожностью относиться к любым незапрошенным электронным письмам или личным сообщениям и просьбам о финансовой или иной помощи в социальных сетях, а также к предложениям о помощи.
Электронные письма и сообщения могут содержать ссылки на поддельные веб-сайты или формулировки, которые призваны обманом заставить вас раскрыть личную информацию или пожертвовать деньги.
Пример поддельного SMS для помощи COVID. Источник изображения: us-cert.gov.
Вы хотите ошибиться в сторону осторожности в такие времена, приняв следующие меры предосторожности:
1. Избегайте спам-ссылок
- Обновления коронавируса 2020 года.
- 2019-nCov: Вспышка коронавируса в вашем городе (Чрезвычайная ситуация).
- 2019-nCov: новые подтвержденные случаи в вашем городе.
Пример поддельного электронного письма CDC. Источник изображения: businessinsider.in.
2. Используйте надежные источники
- Служба внутренних доходов США.
- Поддержка Великобритании COVID-19.
- Министерство финансов Канады.
3. Избегайте отправки личных данных в Интернете
Если вы сомневаетесь, не переходите по ссылке в письме. Посетите официальный сайт агентства или компании и авторизуйтесь оттуда. Сделайте скриншот любых потенциальных попыток фишинга или целевого фишинга и сообщите о них. Финансовые платформы, такие как PayPal, хотят, чтобы вы пересылали фишинговые электронные письма непосредственно им. Ознакомьтесь с политиками и процедурами отдельных компаний в отношении сообщения о мошенничестве.
Пример поддельной налоговой скидки в Великобритании. Источник изображения: bbc.com.
4. Избегайте поддельных пожертвований и просьб
5. Защитите свою личность
Этот последний пункт особенно важен.
Системы еще не отключены, но они становятся перегруженными и небезопасными. Это означает, что вы должны защитить свою личность и информацию.
Помимо установки VPN в сетях и на устройствах, следуйте приведенным ниже рекомендациям по защите личных данных.
- Используйте надежные пароли длиной не менее 15 символов, состоящие из букв верхнего и нижнего регистра, цифр и символов; вы также можете использовать менеджер паролей или двухфакторную аутентификацию.
- Избегайте использования общедоступных сетей Wi-Fi; если вы должны использовать его для удаленной работы, убедитесь, что ваш VPN установлен и правильно настроен.
- Измените настройки социальных сетей на частные или только для друзей; не размещайте в Интернете личную информацию о состоянии здоровья или местонахождении.
- Избегайте фишинговых или целевых фишинговых электронных писем или ссылок на видео, отправляемых через обмен сообщениями.
- Не посещайте незащищенные веб-сайты; как упоминалось ранее, появляются сотни подозрительных доменов, связанных с COVID. Если на веб-сайте нет https и значка замка перед URL-адресом. это не безопасно.
- Регулярно проверяйте выписки по своему банковскому счету и кредитной карте на предмет необычной активности.
- Если ваш банк или другое финансовое учреждение предлагает оповещения о необычной активности, обязательно зарегистрируйтесь или включите их.
- Убедитесь, что ваше программное обеспечение безопасности, встроенное ПО и приложения обновлены.
- Избегайте установки любых приложений, которые не поддерживаются или которые запрашивают разрешения на доступ к вашей камере, микрофону, обмену сообщениями или контактам; если у вас уже установлены такие приложения, удалите их и запустите сканирование на наличие вредоносных программ на вашем устройстве.
- Уничтожайте любые документы, содержащие конфиденциальную информацию.
Вам также может понравиться: Советы по оценке и управлению рисками кибербезопасности для малого бизнеса.
Последние мысли
Ваши чувства, вероятно, варьируются от страха до разочарования и обратно, просто имея дело с этим кризисом на его поверхности. Не позволяйте хрупкому состоянию ума делать вас уязвимыми для преступлений вдобавок к COVID.
Зная о существующих мошенничествах с COVID-19, а также о тех, которые могут возникнуть в ближайшем будущем, вы можете защитить свое здравомыслие и финансы от оппортунистических преступников и мошенников.