Mga website

Ang Test ng Security ay nagpapahiwatig ng Federal Fraud Alert

Blue Ash mom losing $20,000 to Social Security phone-call scam

Blue Ash mom losing $20,000 to Social Security phone-call scam
Anonim

Lamang ito ay naka-out na ang mga CD ay hindi ipinadala sa pamamagitan ng fraudsters. Sila ay ipinadala ng mga empleyado ng MicroSolved, isang Columbus, Ohio, kumpanya ng seguridad sa pagsubok. "Ito ay isang bahagi ng ilang mga social engineering na ginagawa namin sa isang ganap na sanctioned pagsubok pagtagos," sinabi MicroSolved CEO Brent Huston sa isang e-mail na mensahe.

[Karagdagang pagbabasa: Paano upang alisin ang malware mula sa iyong Windows PC]

Ang mga kumpanyang tulad ng MicroSolved ay regular na tinanggap upang malaya ang pagsubok ng seguridad ng mga korporasyon at mga ahensya ng gobyerno.

Ang mga testers ng pagtagos ay kadalasang gumagamit ng tinatawag na mga diskarte sa social engineering bilang bahagi ng kanilang pagtatasa sa seguridad. Sa panlipunan engineering, ang magsasalakay ay karaniwang nagpapanggap na isang lehitimong kasosyo o katrabaho upang maglinis ng mga empleyado sa pag-kompromiso sa kanilang mga computer system o paghahayag ng sensitibong impormasyon. "Ang mga pagsasanay sa social engineering ay bahagi ng karamihan sa aming mga pagtasa," ayon kay Huston.

Ang tagapagsalita ng NCUA na si John McKechnie ay walang gaanong sasabihin tungkol sa alerto ng kanyang organisasyon. Sa isang maikling e-mail Huwebes, isinulat niya "sa puntong ito, lumilitaw na ito ay isang nakahiwalay na kaganapan."

Kahit na ang banta na nag-udyok sa babala ng NCUA ay hindi batay sa isang tunay na atake, ang babala ay naglalaman ng magandang impormasyon, ayon kay Johannes Ullrich, punong opisyal ng pananaliksik sa SANS Institute, isang grupo ng segurong pang-seguro. "Ito ay isang magandang aral," sabi niya. Ayon sa kanya, ang lahat ng mga partido sa ehersisyo ay kumilos na halos tulad ng nararapat. Ang bangko ay "iniulat ito sa kanilang pagkontrol sa ahensiya, na pagkatapos ay ilabas ang alerto na ito batay sa mga ito."

Director ng Pananaliksik at Impormasyon ng California Credit Union League, Rita Fillingane, sinabi pa rin ang alerto, kahit na hindi ito batay sa isang aktwal na kriminal na pagkilos. "Sa hinaharap isang bagay tulad nito ay maaaring bumaba ang sibat," sinabi niya.

Pa rin, Ullrich sinabi hindi siya ng kamalayan ng anumang mga kaso kung saan ang mga bogus CD ay aktwal na ginamit upang ikompromiso ang isang computer network.

Sinabi niya sa una siya ay lubhang interesado nang makita niya ang paunang babala ng NCUA. "Akala ko, 'Sa wakas ito ay nasa ligaw, dahil nakita ko lamang ito sa mga pagsusulit ng panulat bago.'"