網絡安全威脅:您需要避免的 COVID-19 詐騙
已發表: 2020-05-06我們生活在一個奇怪的時代。 當前的大流行和對未來的不確定性使我們所有人都感到壓力和關注我們的個人健康和安全。 最重要的是,2019 年冠狀病毒病 (COVID-19) 詐騙和錯誤信息比比皆是。
您知道它即將到來,尤其是在個人和企業以及許多其他有需要的人期望有這麼多救濟支票的情況下。 沒有理由讓我們自己容易受到不可避免的機會主義者的攻擊,而這些機會主義者正等著誤導和騙取粗心大意的人,從而使我們本已搖搖欲墜的安全控制更加雪上加霜。
- 我們孤立無援時面臨的威脅
- 1. 非法衛生系統和組織:
- 2. 假檢測和“治愈”:
- 3. COVID-19 金融詐騙:
- 4. 惡意網站等平台:
- 附加提示
- 在後 COVID-19 世界中遠離網絡犯罪詐騙
- 1. 避免垃圾鏈接
- 2.使用可信來源
- 3.避免在線發送個人數據
- 4. 避免虛假捐贈和請求
- 5. 保護您的身份
- 最後一點尤為重要。
- 最後的想法
我們孤立無援時面臨的威脅
一些詐騙是舊漏洞利用的新變種,例如網絡釣魚和魚叉式網絡釣魚。 其他人似乎只是為當前的危機而創建的。 我們在談論什麼樣的活動? COVID-19 詐騙似乎分為四大類,每類都有幾種變體。
為您推薦:檢測和刪除電話間諜軟件 (Spyware) 的 10 大技巧。
1. 非法衛生系統和組織:
2. 假檢測和“治愈”:
3. COVID-19 金融詐騙:
例如,一個 Android 應用程序聲稱是一個實時爆發跟踪器。 然而,一旦在移動設備上下載並激活,它就會在受害者的手機上安裝 CovidLock 勒索軟件。
4. 惡意網站等平台:
附加提示
避免惡意網站冒充健康網站的另一個技巧是使用第三方工具(如 Sucuri)來識別受感染的網站。 加拿大公司 Privacy Canada 的額外研究表明,SSL/TLS 驅動的 VPN 可以阻止惡意網站干擾安全數據傳輸,
“甚至在建立連接之前,客戶端和服務器就會進行所謂的 TLS 握手,他們事先就加密算法和加密密鑰達成一致。 由於算法是隨機的,竊聽者或中間人攻擊者將很難攔截任何數據。”
為讓人們在家工作而倉促建立的新創建的遠程工作基礎設施和網絡也是利用的主要目標。 它們往往不安全或不安全,暴露出多個攻擊面,並且由不習慣在這種環境中操作的人員操作。
國際名稱與數字地址分配機構 (ICANN) 報告稱,有數百個新註冊的域使用 COVID-19 和相關詞,其中許多被設置為騙局,以在當前情況下利用人們。 您可以在此處找到資源列表,包括用於緩解和報告虛假網站、不安全或受損 ISP 以及其他與 COVID 相關的欺詐性網絡活動的機構跟踪妥協指標 (IoC)。
由於有如此多的非營利組織和政府機構向公民提供信息和資源,因此在互聯網上出現不正當行動和虛假慈善機構也就不足為奇了。

圖片來源:us-cert.gov。
現在的問題是,你如何保護自己?
您可能喜歡:十大最暢銷的互聯網安全軟件(防病毒和安全)
在後 COVID-19 世界中遠離網絡犯罪詐騙
在正常情況下,很多人不信任他們的政府和新聞媒體。 然而,當涉及到有關財務支出和醫療建議的信息時,這些機構是目前唯一相對可靠、無詐騙的信息來源。
網絡安全和基礎設施安全局 (CISA) 制定了一套準則,旨在幫助您避免欺詐和保護您的信息。 建議您警惕任何未經請求的電子郵件或私人消息,以及社交媒體上請求財務或其他方面的幫助以及提供幫助的請求。
電子郵件和消息可能包含指向虛假網站的鏈接或旨在誘騙您提供個人信息或捐款的措辭。
用於緩解 COVID 的假短信示例。 圖片來源:us-cert.gov。
在這種情況下,您要謹慎行事,採取以下預防措施:
1. 避免垃圾鏈接
- 2020 冠狀病毒更新。
- 2019-nCov:您所在城市的冠狀病毒爆發(緊急情況)。
- 2019-nCov:您所在城市的新確診病例。
偽造的 CDC 電子郵件示例。 圖片來源:businessinsider.in。
2.使用可信來源
- 美國國稅局。
- 英國 COVID-19 支持。
- 加拿大財政部。
3.避免在線發送個人數據
如有疑問,請不要點擊電子郵件中的鏈接。 訪問官方機構或公司網站並從那裡登錄。 對任何潛在的網絡釣魚或魚叉式網絡釣魚嘗試進行截圖並報告。 PayPal 等金融平台希望您將網絡釣魚電子郵件直接轉發給他們。 檢查個別公司的報告欺詐政策和程序。
假英國退稅的一個例子。 圖片來源:bbc.com。
4. 避免虛假捐贈和請求
5. 保護您的身份
最後一點尤為重要。
系統尚未停機,但它們正變得負擔過重且不安全。 這意味著您有責任保護您的身份和信息。
除了在網絡和設備上安裝 VPN 外,還要遵循以下身份保護最佳實踐:
- 使用至少 15 個字符長的強密碼,包括大小寫字母、數字和符號的組合; 您還可以使用密碼管理器或雙因素身份驗證。
- 避免使用公共 WiFi 網絡; 如果您必須使用一個進行遠程工作,請確保您的 VPN 已安裝並正確配置。
- 將您的社交媒體設置更改為私人或僅限朋友; 不要將任何有關健康狀況或位置的個人信息放在網上。
- 避免通過消息發送網絡釣魚或魚叉式網絡釣魚電子郵件或視頻鏈接。
- 不要訪問不安全的網站; 如前所述,出現了數百個與 COVID 相關的陰暗域。 如果該網站在 URL 前沒有 https 和掛鎖圖標。 這不安全。
- 定期檢查您的銀行和信用卡對帳單是否有異常活動。
- 如果您的銀行或其他金融機構提供異常活動警報,請確保註冊或啟用它們。
- 確保您的安全軟件、固件和應用程序是最新的。
- 避免安裝任何不受支持或請求訪問您的相機、麥克風、消息或聯繫人的權限的應用程序; 如果您已經安裝了此類應用程序,請將其刪除並在您的設備上運行惡意軟件掃描。
- 切碎任何包含敏感信息的文件。
您可能還喜歡:小型企業的網絡安全風險評估和管理技巧。
最後的想法
你的感受可能從恐懼到沮喪,然後再回到表面處理這場危機。 不要讓脆弱的心態讓你容易受到 COVID 之上的犯罪的影響。
通過了解現存的 COVID-19 騙局以及可能在不久的將來出現的騙局,您可以保護自己的理智和財務免受投機取巧的犯罪分子和騙子的侵害。