Αναζήτηση στην κοινότητα
Εμφάνιση αποτελεσμάτων για τις ετικέτες 'scam'.
4 αποτελέσματα
-
Σύμφωνα με αναφορές στο LinkedIn, μια νέα μορφή απάτης φαίνεται να εμφανίζεται στον χώρο των τεχνικών συνεντεύξεων, στοχεύοντας προγραμματιστές μέσω ψεύτικων προσκλήσεων για εργασία. Όπως περιγράφεται στις αναφορές, η πιθανή απάτη ξεκινά με μια πρόσκληση για συνέντευξη Node.js, όπου ζητείται από τον υποψήφιο να κατεβάσει και να εκτελέσει τοπικά ένα repository κώδικα. O κώδικας φέρεται ότι περιέχει κρυφό κακόβουλο script που στοχεύει στην υποκλοπή δεδομένων κρυπτονομισμάτων. Σύμφωνα με τις αναφορές, οι φερόμενοι ως απατεώνες χρησιμοποιούν συγκαλυμμένο JavaScript κώδικα που, όταν εκτελείται, σαρώνει τη συσκευή του υποψηφίου για πορτοφόλια κρυπτονομισμάτων. Για να ενισχύσουν την αξιοπιστία της απάτης, φέρονται να χρησιμοποιούν παραλλαγμένα στοιχεία νόμιμων επιχειρήσεων, αλλάζοντας μόνο το domain από ".com" σε ".org". Αν και τα περιστατικά δεν έχουν επιβεβαιωθεί επίσημα, εταιρείες κυβερνοασφάλειας συνιστούν αυξημένη προσοχή κατά τη διαδικασία αναζήτησης εργασίας στον τεχνολογικό τομέα. Παράλληλα, διατυπώνονται προτάσεις για επανεξέταση των πρακτικών πρόσληψης, με έμφαση στην ανάπτυξη ασφαλέστερων μεθόδων αξιολόγησης τεχνικών δεξιοτήτων. Εταιρείες κυβερνοασφάλειας τονίζουν την ανάγκη για διεξοδικό έλεγχο της αυθεντικότητας των εταιρικών στοιχείων επικοινωνίας και προτείνουν τη χρήση εικονικών μηχανών για τη δοκιμή άγνωστου κώδικα. Επιπλέον, συνιστούν την αποφυγή εκτέλεσης μη επαληθευμένου κώδικα σε παραγωγικά συστήματα και τη διατήρηση επιφυλακτικής στάσης σε αιτήματα παροχής προσωπικών δεδομένων κατά τη διαδικασία των συνεντεύξεων. Διαβάστε ολόκληρο το άρθρο
-
Όπως περιγράφεται στις αναφορές, η πιθανή απάτη ξεκινά με μια πρόσκληση για συνέντευξη Node.js, όπου ζητείται από τον υποψήφιο να κατεβάσει και να εκτελέσει τοπικά ένα repository κώδικα. O κώδικας φέρεται ότι περιέχει κρυφό κακόβουλο script που στοχεύει στην υποκλοπή δεδομένων κρυπτονομισμάτων. Σύμφωνα με τις αναφορές, οι φερόμενοι ως απατεώνες χρησιμοποιούν συγκαλυμμένο JavaScript κώδικα που, όταν εκτελείται, σαρώνει τη συσκευή του υποψηφίου για πορτοφόλια κρυπτονομισμάτων. Για να ενισχύσουν την αξιοπιστία της απάτης, φέρονται να χρησιμοποιούν παραλλαγμένα στοιχεία νόμιμων επιχειρήσεων, αλλάζοντας μόνο το domain από ".com" σε ".org". Αν και τα περιστατικά δεν έχουν επιβεβαιωθεί επίσημα, εταιρείες κυβερνοασφάλειας συνιστούν αυξημένη προσοχή κατά τη διαδικασία αναζήτησης εργασίας στον τεχνολογικό τομέα. Παράλληλα, διατυπώνονται προτάσεις για επανεξέταση των πρακτικών πρόσληψης, με έμφαση στην ανάπτυξη ασφαλέστερων μεθόδων αξιολόγησης τεχνικών δεξιοτήτων. Εταιρείες κυβερνοασφάλειας τονίζουν την ανάγκη για διεξοδικό έλεγχο της αυθεντικότητας των εταιρικών στοιχείων επικοινωνίας και προτείνουν τη χρήση εικονικών μηχανών για τη δοκιμή άγνωστου κώδικα. Επιπλέον, συνιστούν την αποφυγή εκτέλεσης μη επαληθευμένου κώδικα σε παραγωγικά συστήματα και τη διατήρηση επιφυλακτικής στάσης σε αιτήματα παροχής προσωπικών δεδομένων κατά τη διαδικασία των συνεντεύξεων.
-
Νέα έρευνα της NatWest αποκαλύπτει ότι οι απάτες με ψεύτικες ειδοποιήσεις παράδοσης δεμάτων αποτελούν τον ταχύτερα αναπτυσσόμενο τύπο απάτης για το 2024. Σύμφωνα με νέα έρευνα που δημοσίευσε η βρετανική τράπεζα NatWest, οι απάτες με ψεύτικες ειδοποιήσεις παράδοσης δεμάτων μέσω μηνυμάτων SMS αναδεικνύονται ως η ταχύτερα αναπτυσσόμενη μορφή εξαπάτησης για το 2024. Η μελέτη συνδυάζει δεδομένα του κλάδου με απαντήσεις από έρευνα σε 2.000 Βρετανούς ενήλικες. Τα συγκεκριμένα κακόβουλα μηνύματα, που αποστέλλονται στα κινητά τηλέφωνα μέσω SMS, ισχυρίζονται ότι προέρχονται από εταιρείες ταχυμεταφορών. Στο περιεχόμενό τους αναφέρουν ότι έγινε απόπειρα παράδοσης ενός πακέτου και χρειάζεται επαναπρογραμματισμός, οδηγώντας τον παραλήπτη να πατήσει σε έναν σύνδεσμο. Ο Stuart Skinner, ειδικός σε θέματα απάτης από την NatWest, συμβουλεύει: "Σκεφτείτε το: θα ζητούσε μια πραγματική εταιρεία διανομής να ακολουθήσετε έναν σύνδεσμο και να κάνετε πληρωμή;" Όπως αναφέρει η FedEx σε επίσημη δήλωσή της, "η FedEx δεν ζητά ποτέ, μέσω μη ζητηθέντων επιστολών, email ή μηνυμάτων κειμένου, προσωπικές πληροφορίες σχετικά με τα διαπιστευτήρια του λογαριασμού σας ή την ταυτότητά σας." Οι εταιρείες που συχνά αντιγράφονται σε τέτοιου είδους απάτες περιλαμβάνουν τις FedEx, DHL και UPS. Η DHL επισημαίνει χαρακτηριστικά: "Εάν δεν αναγνωρίζετε τον αποστολέα και δεν περιμένετε το email ή το μήνυμα κειμένου, υπάρχει πιθανότητα να πρόκειται για απάτη phishing." Η Ταχυδρομική Υπηρεσία των Ηνωμένων Πολιτειών (USPS) συμβουλεύει: "Εάν υποψιάζεστε ότι το μήνυμα κειμένου που λάβατε είναι ύποπτο αλλά περιμένετε δέμα, μην κάνετε κλικ σε κανέναν σύνδεσμο. Αντίθετα, αναφέρετέ το και επισκεφθείτε το USPS.com από την κινητή συσκευή ή τον υπολογιστή σας για παρακολούθηση και πρόσθετες πληροφορίες." Η UPS προσθέτει τη δική της σύσταση: "Εάν δεν είστε βέβαιοι για την εγκυρότητα ενός μηνύματος κειμένου, μην κάνετε κλικ ή επιλέξετε συνδέσμους και μην ανοίγετε συνημμένα, καθώς μπορεί να περιέχουν ιό." Διαβάστε ολόκληρο το άρθρο
-
Σύμφωνα με νέα έρευνα που δημοσίευσε η βρετανική τράπεζα NatWest, οι απάτες με ψεύτικες ειδοποιήσεις παράδοσης δεμάτων μέσω μηνυμάτων SMS αναδεικνύονται ως η ταχύτερα αναπτυσσόμενη μορφή εξαπάτησης για το 2024. Η μελέτη συνδυάζει δεδομένα του κλάδου με απαντήσεις από έρευνα σε 2.000 Βρετανούς ενήλικες. Τα συγκεκριμένα κακόβουλα μηνύματα, που αποστέλλονται στα κινητά τηλέφωνα μέσω SMS, ισχυρίζονται ότι προέρχονται από εταιρείες ταχυμεταφορών. Στο περιεχόμενό τους αναφέρουν ότι έγινε απόπειρα παράδοσης ενός πακέτου και χρειάζεται επαναπρογραμματισμός, οδηγώντας τον παραλήπτη να πατήσει σε έναν σύνδεσμο. Ο Stuart Skinner, ειδικός σε θέματα απάτης από την NatWest, συμβουλεύει: "Σκεφτείτε το: θα ζητούσε μια πραγματική εταιρεία διανομής να ακολουθήσετε έναν σύνδεσμο και να κάνετε πληρωμή;" Όπως αναφέρει η FedEx σε επίσημη δήλωσή της, "η FedEx δεν ζητά ποτέ, μέσω μη ζητηθέντων επιστολών, email ή μηνυμάτων κειμένου, προσωπικές πληροφορίες σχετικά με τα διαπιστευτήρια του λογαριασμού σας ή την ταυτότητά σας." Οι εταιρείες που συχνά αντιγράφονται σε τέτοιου είδους απάτες περιλαμβάνουν τις FedEx, DHL και UPS. Η DHL επισημαίνει χαρακτηριστικά: "Εάν δεν αναγνωρίζετε τον αποστολέα και δεν περιμένετε το email ή το μήνυμα κειμένου, υπάρχει πιθανότητα να πρόκειται για απάτη phishing." Η Ταχυδρομική Υπηρεσία των Ηνωμένων Πολιτειών (USPS) συμβουλεύει: "Εάν υποψιάζεστε ότι το μήνυμα κειμένου που λάβατε είναι ύποπτο αλλά περιμένετε δέμα, μην κάνετε κλικ σε κανέναν σύνδεσμο. Αντίθετα, αναφέρετέ το και επισκεφθείτε το USPS.com από την κινητή συσκευή ή τον υπολογιστή σας για παρακολούθηση και πρόσθετες πληροφορίες." Η UPS προσθέτει τη δική της σύσταση: "Εάν δεν είστε βέβαιοι για την εγκυρότητα ενός μηνύματος κειμένου, μην κάνετε κλικ ή επιλέξετε συνδέσμους και μην ανοίγετε συνημμένα, καθώς μπορεί να περιέχουν ιό."