कर्मचारियों को फर्जी ईमेल

कास्परस्की_न्यूज

शेयर पोस्ट

गृह कार्यालय के कर्मचारी अक्सर रक्षा की श्रृंखला की सबसे कमजोर कड़ी होते हैं। इसलिए कंपनियों को अपने कर्मचारियों को इस तथ्य के प्रति संवेदनशील बनाना चाहिए कि साइबर अपराधी कंपनी की ओर से फर्जी ईमेल (फिशिंग ईमेल) भेजते हैं। माना जाता है कि कर्मचारियों को जाल में फँसाया जाता है, जैसा कि कास्परस्की भी देखने में सक्षम था। 

जर्मनी समेत कई देशों की अर्थव्यवस्था कोरोना से बुरी तरह प्रभावित हुई; कई कंपनियों ने कम समय के काम की शुरुआत की, कर्मचारियों की छंटनी की या छुट्टी, बीमारी या माता-पिता की छुट्टी पर मौजूदा नियमों को समायोजित किया।

दुनिया भर के साइबर अपराधी इस तथ्य का फायदा उठा रहे हैं और इसके आधार पर फ़िशिंग ईमेल फैला रहे हैं, जैसा कि दूसरी तिमाही के कैस्पर्सकी की वर्तमान जांच से पता चलता है: कास्परस्की विशेषज्ञ विभिन्न ईमेलों में आए हैं जो कंपनियों के मानव संसाधन विभाग की ओर से भेजे गए थे। डेटा चोरी करने के लिए। इनमें से कुछ ने बीमारी की छुट्टी और माता-पिता की छुट्टी में कथित बदलावों की घोषणा की; दूसरों ने प्राप्तकर्ता को उसकी बर्खास्तगी की सूचना दी और दो महीने के लिए वेतन के निरंतर भुगतान के अनुरोध के रूप में संलग्न किया।

घर से काम करने वाले कर्मचारियों को फर्जी ईमेल

इन ई-मेलों के कुछ अनुलग्नकों में एक ट्रोजन था, अधिक स्पष्ट रूप से: एक ट्रोजन-डाउनलोडर.एमएसऑफिस.स्लोड.जेन फ़ाइल। इसका उपयोग अक्सर एन्क्रिप्शन मैलवेयर को डाउनलोड और इंस्टॉल करने के लिए किया जाता है।

Kaspersky विशेषज्ञ पहले बड़ी कंपनियों से आने वाले फर्जी जॉब ऑफर वाले स्पैम और फ़िशिंग ईमेल की पहचान करने में सक्षम थे। अगर पीड़ित ने इसे खोला, तो पैसे चुराने के लिए एक बैंकिंग ट्रोजन डाउनलोड किया गया।

बढ़ती बेरोज़गारी और ऑनलाइन नौकरी की खोजों में संबद्ध वृद्धि के कारण, उपयोगकर्ताओं को विशेष रूप से सतर्क रहना चाहिए, कैस्पर्सकी लैटिन अमेरिका की वैश्विक शोध और विश्लेषण टीम के निदेशक दिमित्री बेस्टुज़ेव ने चेतावनी दी:

“सीओवीआईडी ​​​​-19 के कारण, लगभग 100 प्रतिशत जॉब हंटिंग और इंटरव्यू वर्तमान में ऑनलाइन हो रहे हैं। हालांकि यह दोनों कंपनियों के लिए फायदेमंद है जो रिक्तियों को भरना चाहती हैं और जो रोजगार की तलाश में हैं, साइबर अपराधी उपयोगकर्ताओं की हताशा और लापरवाही का फायदा उठाकर उन्हें आकर्षक लेकिन भ्रामक नौकरी की पेशकश के साथ बरगलाते हैं। हालांकि, आवेदकों और नियोक्ताओं के लिए उचित ऑनलाइन सुरक्षा सावधानियों के साथ, भर्ती प्रक्रिया अभी भी सुरक्षित रूप से संचालित की जा सकती है।

घर कार्यालय में अधिक सुरक्षा के लिए कैस्पर्सकी युक्तियाँ

  • यह सुनिश्चित करने के लिए कि वे वास्तव में एक वैध स्रोत से हैं, प्रेषक का पता, वेबसाइट का पता और अनपेक्षित और अज्ञात संदेशों के लिंक की जांच करें।
  • पाठ पर ध्यान दें: जानी-मानी कंपनियां अव्यवसायिक प्रारूपण या खराब व्याकरण वाले ईमेल नहीं भेजती हैं।
  • अटैचमेंट न खोलें या ईमेल में लिंक पर लापरवाही से क्लिक न करें, खासकर अगर प्रेषक जोर देता है।
  • इसके अलावा, आम तौर पर इस बात पर ध्यान दें कि ऑनलाइन प्लेटफॉर्म पर किस व्यक्तिगत डेटा, जैसे ई-मेल पता या टेलीफोन नंबर का खुलासा किया जाता है। स्पैम और फ़िशिंग के लिए इसका दुरुपयोग करने के लिए साइबर अपराधी उपयोगकर्ताओं के डेटा तक पहुँचते हैं।
  • Kaspersky Security Cloud जैसे विश्वसनीय सुरक्षा समाधान का उपयोग करें, जो दुर्भावनापूर्ण अटैचमेंट की पहचान कर सकता है और फ़िशिंग साइटों को ब्लॉक कर सकता है।

 

Kaspersky.com पर और जानें

 


Kaspersky के बारे में

Kaspersky 1997 में स्थापित एक अंतरराष्ट्रीय साइबर सुरक्षा कंपनी है। Kaspersky की डीप थ्रेट इंटेलिजेंस और सुरक्षा विशेषज्ञता दुनिया भर में व्यवसायों, महत्वपूर्ण बुनियादी ढांचे, सरकारों और उपभोक्ताओं की सुरक्षा के लिए नवीन सुरक्षा समाधानों और सेवाओं की नींव के रूप में कार्य करती है। कंपनी के व्यापक सुरक्षा पोर्टफोलियो में जटिल और उभरते साइबर खतरों से बचाव के लिए अग्रणी एंडपॉइंट सुरक्षा और विशेष सुरक्षा समाधानों और सेवाओं की एक श्रृंखला शामिल है। 400 मिलियन से अधिक उपयोगकर्ता और 250.000 कॉर्पोरेट ग्राहक Kaspersky प्रौद्योगिकियों द्वारा सुरक्षित हैं। www.kaspersky.com/ पर Kaspersky के बारे में अधिक जानकारी


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें