Inofficiell nationell phishing-dag för cyberkriminalitet

Inofficiell nationell phishing-dag för cyberkriminalitet

Nationell phishing-dag Läsningstid: 3 minuter

I USA är den 18 april skatteregistreringsdagen - men det är också en inofficiell nationell phishing-dag för cyberbrottslingen

nätbrottslingar

Tidsfristen den 18 april för att lämna in enskilda och företagsdeklarationer i USA är en anledning till stress och spänning för fördröjarna - och en av årets milstolpar och en virtuell guldgruva för cybertjuven.

Miljontals individer och företag kommer att använda teknologier som e-post, onlineformulär för inlämning och webbportaler för att granska och skicka in sina skatter. Och miljontals cyberbrottslingar ägnar dagarna fram till skattedagen till att skicka ut miljontals nätfiske-e-postmeddelanden till konsumenter och företag och försöka fånga personnummer, lönecheckar, bankkonton, lösenord, ID och andra viktiga delar av personlig och professionell information med falska webbplatser och bedrägliga e-postmeddelanden som representerar sig själva som möjliga officiella statliga insamlingsorgan.

Comodo Threat Research Labs (CTRL) forskar, meddelar och skyddar Comodos kunder från skadlig programvara och nätfiskeattacker över hela världen. Vi pratade med Fatih Orhan, teknologidirektör för Comodo och CTRL om skattedagen och denna utbredda och robusta, phishing-trend:

”I den här tidsåldern att dela och samarbeta i en onlinevärld är det en händelse för praktiskt taget alla företag, välkända eller inte, att exponeras för nätfiske. Det kanske inte är den mest banbrytande attackmetoden som cyberkriminella använder - men det kan inte förnekas att cyberkriminella blir smartare när de skapar sina meddelanden. Oftare använder de välkända applikationer eller sociala plattformar och även handlingsorienterat språk i ämnesraderna för att locka mottagare att öppna e-postmeddelanden, klicka på länkarna eller bilagorna och få den information de vill ha. ”

”Användare bör vara försiktiga med alla e-postmeddelanden som kräver information eller som omdirigerar till en URL-webbsida - och särskilt om det finns en filnedladdning. Comodo arbetar dygnet runt för att ligga före cyberbrottslingarnas nästa steg genom att skapa innovativa lösningar som skyddar och skyddar slutpunkter och håller företag och IT-miljöer säkra. ”

Comodo rekommenderar före den 18 april skattedagen att nätfiske-kampanjer kommer att ske, och företag och konsumenter bör vidta följande åtgärder på varje skatterelaterat e-postmeddelande de får som ser ut som vanligt (både före och efter skattedagen):

  • Kontrollera e-postadressen och domännamnet för det företag som skickar den. Det kan tyckas vara ett officiellt e-postmeddelande, men närmare granskning kommer sannolikt att avslöja att den faktiska e-postadressen inte är kopplad till företagets domännamn
  • Kontrollera webbadressen och domänen för den webbplats de försöker leda dig till. Chansen är att webbadressen och domänen inte heller är anslutna till det företag de påstår sig representera
  • Fråga din IT-avdelning innan du öppnar eller klickar på en länk som du anser misstänksam

För systemadministratörer och IT-chefer som vill förhindra att phishing-e-postmeddelanden sprids över sitt nätverk och slutpunkter föreslår Comodo dessa sju säkerhetstips:

  • Ha en slutpunktsäkerhet skyddsplattform på plats, särskilt en som är beroende av standard-nekad arkitektur
  • Använda anti-virus, anti-phishing, brandvägg och inneslutningstekniker som en del av ett lagrat försvarssystem
  • Som en del av detta skiktade tillvägagångssätt för säkerhet - har avancerat slutpunktskydd, Secure Web Gateway och brott och hot upptäckt system på plats
  • Se till att du håller programvaran uppdaterad genom lappning
  • Träna regelbundet anställda för att öka medvetenheten om nätfiske och andra socialtekniska attacker
  • Genomför regelbundna penetrationstester för att leta efter sårbarheter
  • Kontrollera regelbundet brandvägg och siem loggar för eventuella avvikelser - och se till att teamet som gör revisionen vet vad de ska leta efter

Oavsett om du lutar dig tillbaka och väntar på din återbetalningskontroll eller lagrar energidrycker, kaffe och skatteförlängningsformulär, om du tror att du eller ditt företags IT-miljö är under attack från nätfiske, skadlig kod, spionprogram eller cyberattacker, kontakta oss på Comodo på antingen: https://enterprise.comodo.com/contact-us/?af=7566 or sales@comodo.com.

IT Service Desk Leverantör

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo