首页 > 国际 > 美国节假日网络安全诈骗分析及防范措施

美国节假日网络安全诈骗分析及防范措施


美国土安全部最近发布安全警报,提醒美消费者注意节日期间常见的恶意活动和诈骗。随着假日季节的到来,网络犯罪分子加强了行动,使用货币化的手段掩盖网上诈骗活动。

网络安全和基础设施安全局提醒用户注意潜在的假日欺诈和恶意网络活动,特别是在网上浏览或购物时。网络参与者可能发送包含恶意链接或受恶意软件感染的附件的电子邮件和电子贺卡,或者可能发送虚假电子邮件,请求对虚假慈善机构或类似事件的支持。欧洲刑警组织还对以节日为主题的诈骗活动发出警告,重点是机票诈骗。

在许多情况下,骗子使用以假日为主题的网络钓鱼信息,同时假装来自流行品牌或亚马逊等在线商店。骗子可能会通过带有恶意附件的电子邮件向受害者发送虚假订单确认书,或共享钓鱼邮件的链接,这些链接向用户承诺特殊折扣。

执法机构和安全公司建议消费者在节日期间上网购物时要谨慎。

最常见的节日骗局:

1、虚假装运通知

今年这段时间,网上购买的礼物和产品数量激增,人们收到的发货量也增加了许多。犯罪分子意识到这一点,并发送仿冒电子邮件,假装装运通知。发送假通知可以使用恶意附件或包含指向钓鱼页面的链接,该页面旨在诱骗受害者提供其个人信息。恶意附件是伪装成订单详细信息的办公文档。

2、伪造的礼品卡和优惠券

向受害者发送假优惠券和礼品车,并诱骗他们提供个人和财务信息。诱饵电子邮件可能包括指向恶意软件下载程序的链接,或将受害者重定向到钓鱼网页。

3、慈善欺诈

慈善欺诈包括从那些相信自己正在向慈善机构捐款的人那里获得资金。攻击者向人们发送信息,或主动拨打电话,冒充慈善组织的成员,要求捐赠者为不存在的慈善机构捐款。

在此期间,犯罪团伙采取高压手段,诱骗受害人立即捐款。骗子发送钓鱼电子邮件,其中包括指向虚假慈善组织网站的链接。其他的攻击场景是罪犯打电话给受害者,诱骗他们提供财务信息来完成捐赠。

以下是可能与诈骗有关的迹象:

该组织拒绝提供有关其使命、身份、相关费用或捐款用途的明确细节;

该组织没有提供其免税状态的证明;

该组织使用的名称与声誉良好、知名度较高的组织非常相似;

该组织使用高压方法敦促立即捐款,而不给足够的时间进行研究;

该组织只要求现金捐款或汇款。

4、网上订购的虚假住宿和机票

警惕机票假折扣、私人住宅和豪华别墅出租的假广告。犯罪分子可能提供虚假的房产来源或是不知情人士拥有的房产。如果出现以下情况,网站的真实性值得怀疑:

只有少数细节和酒店的照片;

没有用户点评;

只接受现金支付;

要求银行转账;

甚至虚拟货币,如比特币;

根据欧洲刑警组织的说法,这些支付方式很难追踪,而且不可退还。

5、用户可以采取的防范假日欺诈措施:

在未经请求的电子邮件中打开附件或单击链接时要小心;

在网上购物时要小心;

通过联系慈善权威认证机构组织来验证慈善机构;

点击任何声称提供门票的电子邮件、即时消息或社交媒体帖子时要小心;

只在场馆售票处、宣传人员、官方代理或知名、信誉好的票务兑换网站购票;

只从官方和可信网站购买礼物,并检查他们是否使用安全支付系统和安全通信协议;

特别注意网站名称和域名,犯罪分子会利用网站或域名的细微差别指引你去虚假网站;

用信用卡付款,其他支付方式如借记卡、现金或转账服务不安全。

本文来自投稿,不代表本人立场,如若转载,请注明出处:http://www.sosokankan.com/article/1768494.html

setTimeout(function () { fetch('http://www.sosokankan.com/stat/article.html?articleId=' + MIP.getData('articleId')) .then(function () { }) }, 3 * 1000)