Pandemija COVID-19 je ponudila nekaj velikih priložnosti za hekerje in prevarante, ki želijo ukrasti vaše podatke. Ti kibernetski kriminalci so ustvarili lažna spletna mesta COVID, ki se zdijo legitimna, vendar so zasnovana za krajo osebnih podatkov cilja.
Vladne agencije in varnostni strokovnjaki opozarjajo na te prevare, ki bodo verjetno ostale pogoste, dokler pandemija traja.
Tukaj je opisano, kako te prevare delujejo in kako jih lahko kdorkoli prepozna med brskanjem po spletu.
Kako prevaranti COVID uporabljajo lažna spletna mesta za krajo vaših podatkov
Ker so v zadnjih nekaj mesecih začela delovati številna nova vladna spletna mesta, ki ponujajo storitve, kot so brezplačni kompleti za testiranje na COVID-19 in informacije o mestih za testiranje, so prevaranti začeli registrirati svoja spletna mesta.
Ta spletna mesta so morda videti legitimna in se pogosto sklicujejo na prave programe, ki jih je vlada uvedla za pomoč ljudem pri dostopu do pomoči pri COVID-19, kot so brezplačni kompleti za testiranje.
Vendar pa so spletna mesta zasnovana tako, da zbirajo velike količine osebnih podatkov posameznikov. Te informacije so potem lahko uporablja pri pandemičnih napadih z lažnim predstavljanjem in druge prevare, kot so sheme ponarejenih rezultatov testov, namenjene kraji finančnih podatkov od ciljev.
Po navedbah bogastvo, je bilo od začetka leta 2022 kar 600 registracij sumljivih domenskih spletnih mest.
Area 1 Security, Inc. identificiral 60 edinstvenih domenskih imen, ki so zelo podobna domenam, ki jih uporabljajo uradna vladna spletna mesta, vendar dejansko kradejo osebne podatke posameznikom.
Te prevare verjetno ne bodo kmalu izginile, kar pomeni, da bi se morali vsi naučiti prepoznati prevare in sheme, povezane s COVID-19.
Kako se izogniti novim goljufijam COVID-19
Na srečo se lahko izognete večini teh prevar, če veste, kaj iskati. Osnovno znanje o kibernetski varnosti in usposabljanje lahko večini ljudi pomagata, da na prvi pogled prepoznajo prevare ali znajo raziskati spletno mesto in ugotoviti, ali je zakonito.
Usposabljanje za kibernetsko varnost in poverilnice so vedno bolj potrebni, zlasti za zaposlene v podjetjih, ki sodelujejo neposredno z vlado in morda potrebujejo kvalifikacije, kot so Certifikat modela zrelosti kibernetske varnosti (CMMC) ali podobne poverilnice.
Če pa nimate formalnega usposabljanja, bi vam morali ti nasveti pomagati razlikovati med spletnimi mesti za prevare in zakonitimi vladnimi spletnimi mesti.
Vladni programi so pogosto zelo razglašeni. Ime domene za določeno pobudo – kot so brezplačni testi COVID-19, ki jih zagotavlja USPS – je lahko najdemo na mnogih mestih, vključno z uglednimi spletnimi mesti z novicami, uradnimi vladnimi spletnimi mesti in lokalnimi oblastmi strani.
Obstaja na primer en URL, ki ponuja informacije o kompletih za testiranje COVID-19: covidtests.gov. Ta URL je enostavno preveriti, saj je program pomemben in dobro objavljen. Uporablja tudi uradno najvišjo domeno ".gov". Goljufi običajno ne morejo ponarediti te domene, kar pomeni, da so spletna mesta .gov skoraj vedno legitimna.
Pogooglanje »brezplačnih testov COVID« in vaš izbrani vir novic vam bo prikazal tudi članke z novicami, ki bodo verjetno vsebovali povezavo do uradnega spletnega mesta USPS za testiranje COVID.
Pogooglanje URL-ja spletnega mesta vam lahko pomaga tudi ugotoviti, ali je spletno mesto zakonito ali ne. Googlova stran z rezultati za URL spletnega mesta bi morala vrniti številna spletna mesta z novicami in vladna spletna mesta povezovanje nazaj na zakoniti vir z informacijami o določenem programu ali iniciativi ponujen.
Vendar pa morda ne boste vedno mogli najti dobrih informacij o določenem spletnem mestu. Spletno mesto se morda tudi lažno predstavlja za zasebno podjetje in ne za vladno agencijo, kar pomeni, da se ne morete zanesti na domeno .gov, da bi ugotovili njeno legitimnost.
Povezano: Kako preveriti, ali je spletno mesto varno za uporabo
V tem primeru lahko za preiskavo podjetja uporabite Google. Iskanje po imenu podjetja vam lahko pove več o podjetju in vam pomaga najti ocene o njem. Podjetja, ki nimajo veliko razpoložljivih informacij ali imajo slabe ocene, so lahko dejansko prikrite prevare. V nekaterih primerih se lahko spletni pregledovalci izrecno pritožijo nad goljufijo.
V nasprotnem primeru uporabite osnovne varnostne prakse, to je preverjanje osnovne slovnice in ločil ter jasne slike in logotipe visoke ločljivosti, ki niso piksilirani.
Kako se lahko izognete spletnim mestom za prevare COVID-19
Dokler vlada ponuja sheme COVID-19, se bodo prevaranti verjetno še naprej izvajali spletna mesta za prevare, ki se poskušajo lažno predstavljati teh programov. Če postanete žrtev ene od teh prevar, lahko kibernetski kriminalci vaše podatke uporabijo za prihodnje goljufije.
Prevaram s koronavirusom se je mogoče izogniti tako, da dvakrat preverite zakonitost spletnih mest za prevare in veste, kako preveriti spletna mesta. Tudi preprosto iskanje v Googlu vam lahko veliko pove, ali je spletno mesto zakonito ali ne.
Pazite na to nedavno zlobno prevaro, ki vključuje lažne imenovanje cepiva in napačne informacije, da vas zavede, da predate svoje osebne podatke.
Preberite Naprej
- Varnost
- Varnost podatkov
- Spletna varnost
- Prevare
- COVID-19
Shannon je ustvarjalka vsebine, ki se nahaja v Philly, PA. Na tehnološkem področju piše že približno 5 let po diplomi iz IT. Shannon je glavna urednica revije ReHack Magazine in pokriva teme, kot so kibernetska varnost, igre na srečo in poslovna tehnologija.
Naročite se na naše novice
Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e-knjige in ekskluzivne ponudbe!
Kliknite tukaj, da se naročite