Terlibat dengan profesional solusi teknologi melihat hal-hal yang dapat menjadi ancaman nyata bagi Anda, staf, atau bahkan bisnis Anda; sementara internet dapat dilihat sebagai alat yang luar biasa (misalnya komunikasi dan solusi berbasis cloud) dan semua pencapaian hebat lainnya yang telah diciptakan oleh internet, ada sisi yang jauh lebih gelap dari itu semua; itu tidak diragukan lagi dan itu bisa menjadi ancaman nyata.

Dan sebenarnya dalam bisnis Anda tidak ada tempat untuk lari atau tempat untuk bersembunyi; cepat atau lambat menjadi taruhan ganjil yang tinggi bahwa karyawan, Anda atau perusahaan Anda akan menderita dan dalam kasus yang parah efeknya bahkan dapat menutup perusahaan Anda dalam semalam.

Tidak percaya ini? Baca terus di mana contoh ancaman utama yang sebenarnya ditampilkan di bawah ini. Tidak khawatir? Anda seharusnya!

Sangat berbahaya bahwa Deloitte membuka layanan perburuan ancaman cyber!

Tetapi pada tingkat sehari-hari untuk UKM biasa seperti bisnis Anda benar-benar tidak ada jumlah anti virus ini atau anti malware yang tersedia akan sangat membantu; contoh di bawah ini menunjukkan dengan tepat mengapa; hal-hal hari ini telah pindah secara eksponensial ke tingkat yang Anda mungkin tidak percaya, tetapi beberapa terungkap yang merupakan contoh aktual yang menyoroti betapa buruknya ancaman ini. Pasti akan ada korban jiwa tetapi Anda tidak ingin menjadi salah satu dari mereka!

Email telah menjadi kekuatan pendorong yang telah memajukan komunikasi antara setiap aspek bisnis yang dapat dibayangkan siapa pun, mulai dari penjualan , pelanggan, dukungan, manajemen, publisitas, dan banyak bidang penting lainnya; tetapi jelas bahwa teknologi yang mendasari server email cacat dan karena sekarang ini adalah transportasi komunikasi di seluruh dunia yang sulit untuk diperbaiki; saluran komunikasi ini harus kompatibel dengan setiap server email lain di dunia dan itu menciptakan kerentanan besar yang melekat.

Di hampir setiap kota, kota atau negara, badan pemerintah bekerja untuk memerangi penipuan dan kejahatan lainnya hal-hal dari banyak daerah, tetapi email adalah salah satu platform yang paling banyak disalahgunakan karena kemudahan penyalahgunaan oleh non-ahli. Dan jika Anda bukan seorang ahli, tidak perlu waktu lama untuk belajar bagaimana menjadi satu!

Satu organisasi di Inggris adalah Action Fraud yang dioperasikan oleh polisi dan sementara mereka menangani area penipuan lainnya, penipuan email sangat tinggi dalam daftar mereka.

Tapi di sinilah segalanya mulai menjadi buruk. Sejak munculnya penipuan cryptocurrency di seluruh dunia telah meningkat secara eksponensial. Dan di AS SEC Menolak Bitcoin Exchange Traded Fund karena mereka sangat mengkhawatirkan kerugian investor di Bitcoin.

Namun, artikel ini khusus; Bitcoin digunakan secara curang dan dalam kedua kasus yang ditunjukkan di bawah ini, Bitcoin jelas terlibat dalam pengiriman uang kepada para pelaku tuntutan ilegal ini kepada Anda, staf Anda, atau bahkan bisnis Anda. Ini bukan lelucon dan siapa pun yang mengabaikan potensi bahaya yang sangat buruk ini terhadap organisasi mereka cepat atau lambat akan mengalami hambatan yang mungkin sangat besar. Hasilnya bisa menjadi bencana besar.

Contoh pertama yang ditunjukkan di bawah ini mencakup detail pribadi penerima yang telah dihapus karena alasan keamanan. Tapi email ini (yang melewati setiap pemeriksaan melalui infrastruktur perusahaan) mengancam kehidupan seorang karyawan dan tidak boleh diabaikan.

Perhatikan bahwa bitcoin dan alamat email diedit untuk tujuan keamanan di seluruh artikel ini.

INI CONTOH SATU VERBATIM:

“Dari: kristin

Dikirim:

Kepada:

Subjek: Bagaimana cara menyelamatkan diri

Baca ini peringatkan hati-hati, karena itu bisa menjadi yang terakhir dalam hidup Anda.

Orang-orang pada dasarnya iri. Mengingat fakta keberhasilan pengembangan bisnis Anda , orang (kontestan Anda ) membayar saya 25,25 Pound Sterling untuk kepala Anda tongkat.

Ini bukan pertama kalinya aku melakukan pekerjaan seperti ini, tapi aku sudah bosan dengan bajingan yang iri ini dan hidupmu akan menjadi yang terakhir yang akan aku ambil atau akan tidak, terserah Anda.

Dalam keadaan normal, saya hanya akan melakukan pekerjaan yang saya dibayar tanpa pergi ke deta ils, tapi aku akan pergi dari itu dan pergi berlibur lama ditunggu-tunggu.

Anda memiliki 2 versi untuk memutuskan masalah ini.

Adopt my proposal atau penolakan.

Anda membayar saya 5 ribu GBP untuk keselamatan hidup Anda dan Anda menerima semua informasi tentang pelanggan dengan siapa Anda melamar ke polisi dan dengan demikian Anda menyelamatkan hidup Anda dan kehidupan Anda kerabat.

Pilihan kedua adalah Anda mengabaikan proposal saya dan beralih ke polisi, tetapi dengan cara yang sama Anda hanya akan menunda hari penghakiman Anda, bahkan jika saya tidak dapat melakukan pekerjaan, maka orang lain akan melakukannya, tidak dalam seminggu dan mengatakan dalam sebulan atau setengah tahun, tetapi pesanan untuk kepala Anda akan terpenuhi cepat atau lambat.

Dengan demikian, Anda akan takut setiap gemerisik, berjalan sekitar melihat dan berpikir bahwa Anda sedang dianiaya.

Jika Anda menginginkan kehidupan seperti itu, pilihan Anda, tetapi jika saya jadi Anda, saya akan berpikir dengan baik.

Tiket ke Inggris telah diambil untuk bulan Juli , dan Anda memiliki waktu tepat 3 hari untuk mentransfer uang ke a n akun anonim bitcoin 1QJNjRmon3iD3RwdjaGomFLHs25B.

Saya dapat memeriksa penerimaan uang terakhir kali sebelum penerbangan ke Anda, pada th

Jika menerima hadiah, saya tidak akan datang untuk mengambil hidup Anda, tetapi juga akan menyampaikan semua informasi tentang pelanggan Anda (Biarkan bajingan mendapatkan apa yang pantas mereka dapatkan) dan Anda dapat melindungi diri sendiri, jika tidak, Anda tahu konsekuensinya.

Kesejahteraan kehidupan masa depan tergantung pada pilihan Anda.

Pikirkan tentang Anda hidup, Anda keluarga.

atas segala kehendak Allah”

AKHIR PESAN EMAIL SATU

Email di atas tidak diedit kecuali untuk rincian penerima dan nomor akun Bitcoin. Terlihat jelas dalam email ini bahwa ada ancaman terhadap nyawa si penerima. Sementara beberapa penerima hanya akan mengabaikan jenis email ini, yang lain menjadi sangat khawatir; mudah untuk melihat dengan tepat mengapa. Memang beberapa penerima akan pergi dan membayar uang yang diminta dan tidak berpikir dua kali. Bayangkan bahwa seorang karyawan kunci menerima email ini dan mereka sepenuhnya mempercayai isinya? Kejatuhan yang dihasilkan dari karyawan bisa menjadi ekstrim. Email ini mengancam kehidupan penerima dan menyebutkan keluarga mereka, dll.

Perhatikan bahwa ejaan bahasa Inggris salah pada contoh ini (tidak diungkapkan tetapi dalam konten) dan entah bagaimana penulis menyarankan bahwa email tersebut adalah 'kehendak Allah'. Mungkin tidak. Tetapi pengguna mengidentifikasi penerima berada di 'Inggris' kemungkinan dari alamat email sehingga penerima dapat mempercayai beberapa isinya.

Email di atas melewati banyak pemeriksaan di seluruh infrastruktur perusahaan penerima. Sekarang mudah untuk melihat apakah Anda paham teknologi, tetapi sebagian besar pengguna email tidak. Dan jika Anda adalah UKM kecil, maka hal-hal dapat terjadi yang benar-benar dapat menciptakan efek yang sangat serius pada bisnis Anda meskipun email tersebut menargetkan seorang karyawan. Tetapi jika Anda tidak paham teknologi dan pemilik perusahaan, apakah Anda percaya hal di atas? dan mengirim uang? Banyak yang akan memiliki dan 'memberi makan' para penjahat untuk jutaan pound atau dalam hal ini $US.

Bitcoin dalam contoh di atas digunakan karena Bitcoin TIDAK DAPAT dilacak ke penerima akhir pembayaran . Ini adalah kelemahan utama dalam mata uang kripto dan satu alasan (terlepas dari beberapa yang menyarankan itu cara mudah untuk menghasilkan uang), Anda seharusnya tidak ada hubungannya dengan itu. Penjahat menggunakan Bitcoin sepanjang waktu.

Seperti yang disarankan, Anda mungkin tidak percaya email di atas jika Anda menerimanya, tetapi tidak ada keraguan bahwa Anda mungkin percaya contoh berikutnya karena memiliki informasi di dalamnya. itu yang hanya kamu yang tahu!

INI CONTOH DUA VERBATIM:

Dari: “Gloriana Feany”

Ke:

Tanggal:

Subjek : (INI NAMA PENGGUNA DAN PASSWORD MEREKA)

Saya tahu adalah kata sandi Anda. Mari kita langsung ke tujuannya. Anda mungkin tidak mengenal saya dan kemungkinan besar Anda berpikir mengapa Anda mendapatkan email ini? Tidak ada yang membayar saya untuk memeriksa Anda.

sebenarnya, saya sebenarnya menyiapkan malware di situs web video X (materi porno) dan Anda tahu, Anda mengunjungi situs ini untuk bersenang-senang (Anda tahu apa Maksudku). Saat Anda melihat video, browser web Anda mulai beroperasi sebagai RDP yang memiliki pencatat kunci yang memberi saya akses ke layar dan webcam Anda. Segera setelah itu, program perangkat lunak saya mengumpulkan semua kontak Anda dari Messenger, jejaring sosial, dan akun email Anda. Dan kemudian saya membuat video. Bagian pertama menampilkan video yang Anda tonton (Anda punya selera yang bagus hehe), dan bagian kedua menampilkan rekaman kamera web Anda, ya itu u.

Ada dua kemungkinan berbeda. Mari kita lihat masing-masing opsi ini secara detail:

Alternatif pertama adalah melewatkan pesan ini. Dalam hal ini, saya pasti akan mengirimkan klip video Anda sendiri ke semua kontak Anda dan membayangkan tentang penghinaan yang akan Anda lihat. Apalagi jika Anda berada dalam hubungan berkomitmen, bagaimana pengaruhnya?

Pilihan selanjutnya adalah memberi saya $3000. Kami akan menyebutnya sumbangan. Dalam skenario ini, saya pasti akan segera menghapus rekaman video Anda. Anda akan melanjutkan cara hidup Anda seperti ini tidak pernah terjadi dan Anda tidak akan pernah mendengar kabar lagi dari saya.

Anda akan melakukan pembayaran melalui Bitcoin (jika Anda tidak tahu ini, cari “bagaimana untuk membeli bitcoin” di mesin pencari Google).

Alamat BTC: 18PvdmxemjDkNxHF3p3Fu9wkaAZ

Jika Anda berpikir untuk pergi ke aparat penegak hukum, baiklah, email ini tidak dapat dilacak kembali ke saya. Saya telah menutupi tindakan saya. Saya juga tidak berusaha menagih Anda banyak, saya hanya ingin dihargai. Saya memiliki piksel unik dalam email ini, dan saat ini saya tahu bahwa Anda telah membaca pesan email ini. Anda memiliki satu hari untuk membayar. Jika saya tidak mendapatkan BitCoin, saya pasti akan mengirimkan video Anda ke semua kontak Anda termasuk anggota keluarga, kolega, dll. Karena itu, jika saya menerima pembayaran, saya akan segera menghapus rekamannya. Jika Anda benar-benar ingin bukti, balas Ya! maka saya akan mengirimkan video Anda ke 7 teman Anda. Ini adalah tawaran yang tidak dapat dinegosiasikan, dan dengan demikian tolong jangan buang waktu pribadi saya & Anda dengan membalas email ini.

AKHIR CONTOH DUA EMAIL:

Ini adalah ancaman yang sama sekali berbeda. Penerima menerima email ini karena banyak alasan yang tidak benar dan tidak mewakili tindakan mereka di internet; namun, kata sandi yang disebutkan adalah sekitar 80% yang ditampilkan (dan masuk akal untuk mengasumsikan bahwa pelaku mengetahui sisa kata sandi). Ini dapat dilihat oleh banyak orang sebagai dokumen faktual dan kredibilitasnya tercipta di benak penerima dengan memasukkan kata sandi ke dalam ancaman.

Bayangkan memiliki bisnis UKM yang mungkin memang menjadi bisnis yang lebih besar bisnis, ancaman menuntut lebih banyak uang dan penerima telah melihat apa yang disarankan dalam email? Orang-orang melakukannya. Itu bisa dilihat sebagai kemungkinan atau kemungkinan bahwa penerima mungkin akan membayar uang kepada pelaku melalui Bitcoin. Dan sekali lagi Bitcoin menunjukkan kepalanya yang jelek.

Sekali lagi dalam contoh email kedua ini ditunjukkan bahwa email tersebut lulus semua pemeriksaan dan pengujian di perusahaan tempat email tersebut diterima. Jadi ini adalah ancaman nyata bagi individu atau bisnis.

Tapi pertimbangkan ini; bagaimana pelaku mendapatkan password penerima? (itu adalah kata sandi lama tetapi sebagian besar valid). Pelaku menyarankan key logging di situs yang terkenal dengan video dan gambar porno. Tapi kemungkinan besar bukan dari mana pelaku mendapatkan detailnya.

Ketika membaca tentang perusahaan seperti Facebook, TalkTalk, Dixons Carphone Warehouse, Equifax, Adobe, AOL, Apple, AT&T, British Airways, Mastercard dan Visa, Compass Bank, Dominos Pizza, DVLA UK, Dropbox, Kmart, Hewlett Packard, eBay, Experian, Trump Hotels, Gmail, Vodaphone, Walmart, Morgan Stanley, NHS, Ofcom, SnapChat, Adidas, Macys, Sony Pictures (dan list goes on) apakah tidak mengherankan bahwa sebagian besar detail pribadi yang penting (bahkan secara finansial) dari individu dan bisnis ada di seluruh internet. Ada Wikipedia tentang pelanggaran ini data yang sangat memprihatinkan untuk dibaca karena pelanggaran ini melibatkan semua l jenis informasi yang tidak diragukan lagi akan tersedia untuk dibeli di internet. Dengan penurunan harga saham yang luar biasa di Facebook, mungkin itu adalah awal dari eksodus massal dari situs 'media sosial' semacam itu; tetapi tentu saja Facebook hanyalah salah satu dari daftar perusahaan yang sangat panjang yang telah mengecewakan Anda karena tidak melindungi data Anda dengan benar seperti yang ditunjukkan oleh daftar di atas dengan jelas.

Mudah untuk melihat mengapa GDPR menjadi undang-undang dan negara-negara akan terus meloloskan undang-undang GDPR yang sesuai. Terima kasih kepada semua perusahaan yang disebutkan di atas dan banyak lagi yang telah mengizinkan situasi konyol ini yang bisa menjadi awal kejatuhan internet seperti yang dikenal saat ini.

Tetapi apakah sudah waktunya untuk kembali dan melihat ke belakang? baik setiap perusahaan yang terlibat dalam penyebaran informasi pribadi? Apakah perusahaan-perusahaan itu tidak lagi 'bersalah' sekarang? Tampaknya bagi banyak perusahaan bahwa satu-satunya hal yang mereka pahami adalah ketika mereka dihadapkan pada denda yang sangat besar; dan bahkan denda mungkin tidak relevan dengan organisasi seperti Facebook dan Google karena denda besar tampaknya menjadi 'uang kecil' bagi beberapa perusahaan tersebut. Tapi penurunan harga di sini membangunkan mereka.

Jika ada yang khawatir tentang 'key logger' dari contoh email di atas untuk mendapatkan informasi Anda Penawaran terbaru dari Kaspersky untuk keamanan internet termasuk perangkat lunak yang menghentikan key logger dari logging Anda informasi saat Anda mengetik.

Contoh penipuan ketiga yang tercakup dalam artikel ini berkaitan dengan perusahaan yang menerima faktur pro-forma email untuk membayar dari salah satu pemasok regulernya. Suatu hari departemen keuangan menerima faktur pro-forma yang harus segera dibayar. Alamat email dan faktur itu sendiri tampak biasa-biasa saja. Perusahaan pengirim memberi tahu departemen keuangan bahwa mereka baru saja mengganti bank dan rincian baru ada di faktur terlampir. Keuangan membayar £60,25+ ( $US 80,000) invoice.

Satu-satunya masalah adalah, invoice itu benar-benar palsu , alamat email tidak terbaca dengan benar kecuali Anda melihat dari dekat (bukan indah.com itu wonderfull.com (hanya membuat contoh untuk menggambarkan metodologi yang digunakan) dan penerima di departemen keuangan melihat dan membaca apa yang biasa mereka lihat.Pertanyaan sebenarnya adalah, bagaimana para pelaku mendapatkan semua informasi tentang seperti apa faktur itu, pemasok sebenarnya perincian, dll., situs web dan alamat email mereka dan banyak lagi; itu makanan untuk dipikirkan dan jangan salah itu bisa sangat mudah untuk memungkinkan salah satu penipuan ini melalui bisnis Anda; kemungkinannya cukup tinggi dan konsekuensinya bisa mengerikan dan bahkan bangkrut bisnis Anda jika dibawa ke ekstrim.

Tidak ada keraguan bahwa sistem email yang mendasarinya tidak lagi sesuai untuk tujuan umum dan belum untuk beberapa waktu. Perhatikan bahwa pada contoh pertama scammer mengirim email dari 'mail.bg' dan yang kedua (bahkan lebih memprihatinkan) adalah dari 'outlook.com'. Sementara alamat email pengirim dapat 'diganti' dengan alamat email apa pun setelah diperiksa, kedua email yang ditampilkan itu tampak nyata; memang salah satu pelakunya bahkan menggunakan Google untuk menyarankan cara menggunakan Bitcoin untuk pembayaran. Tetapi ada banyak perusahaan yang sangat besar yang setiap hari menawarkan layanan tetapi mengizinkan server dan sistem email mereka untuk mengirimkan email yang mengancam seperti itu kepada pengguna. Mungkin sudah waktunya untuk menekan organisasi-organisasi ini (outlook.com, gmail.com, dan banyak lagi lainnya) untuk benar-benar memfilter email mereka dengan benar serta pengirimnya sebelum ancaman semacam ini menyebar dan menimbulkan bahaya serius yang dapat dengan mudah dikirim oleh pesan semacam ini. lakukan.

Tentu saja ada jutaan contoh penipuan lain melalui sistem email usang yang disalahgunakan (dan teknologi internet terkait lainnya) yang dapat ditampilkan di sini, tetapi tujuan artikel ini adalah untuk mengedukasi pembaca sehingga mereka tidak terjerumus ke penipuan mengerikan semacam ini.

Satu perusahaan, Sistem Jaringan telah melihat banyak masalah terkait internet semacam ini dan menawarkan layanan kejahatan dunia maya kepada UKM untuk membantu menciptakan lingkungan yang aman bagi karyawan dan bisnis saat mereka bekerja di internet saat ini.

Semoga artikel ini setidaknya akan membuat pembaca berpikir keras tentang bagaimana mereka akan memastikan perlindungan karyawan dan perusahaan mereka dan jika tidak ada yang lain tujuan yang berharga. Menggunakan perusahaan spesialis akan selalu membantu lebih dari sekadar mencoba memberikan solusi yang dibuat oleh seseorang yang tidak berpengalaman di bidang ini dan benar-benar dapat menyelamatkan perusahaan Anda.

BACA JUGA
Bagaimana Web 2.0 Berbeda Dari Web 1.0 dan Apa Keuntungan Tambahan yang Diberikannya?

91 KOMENTAR

  1. I solely wanted to thank the puerile lady-in-waiting [Pharmacist Christine Cheng] in the http://www.azithromycintok.com this morning benefit of her good-naturedness and settlement in decree and then giving to me the ‘hard-to-find’ Thyroid medication. Gratify recollect how much I appreciated this. It is a lifesaver recompense me. Credit you very much. PS: The chap who rang up the account was enjoyable too! Nonpareil customer service.

LEAVE A REPLY

Please enter your comment!
Please enter your name here