您的浏览器不支持JavaScript!

已存档页面: 2020信息安全提示

你好。 您已到达存档页面。 此页面上的内容和链接不再更新。 寻找服务? 请返回我们的主页


四月2020 - 您需要了解的有关 COVID- 19诈骗的信息

利用时事是网络犯罪分子用来助长其恶意活动的常用手段。随着 COVID- 19的全球大流行以及人们对最新信息的强烈渴望,用户可能很难确保他们点击的是可靠的资源。到目前为止,MS-ISAC 发现恶意活动几乎来自所有渠道:电子邮件、社交媒体、短信和电话信息以及误导性或恶意网站。
 
目前,全球范围内试图利用 COVID- 19恶意活动范围各不相同。一些常见示例包括:
  • 虚假的测试或治疗。一些个人和企业一直在销售或营销假冒的 COVID- 19 “治疗方法”或“检测试剂盒”。这些治疗方法和检测试剂盒充其量是不可靠的,而骗子只是利用当前的疫情来重新标记用于其他用途的产品。有关欺诈行为者和测试的更多信息,请查看美国食品和药物管理局 (FDA)的资源。
  • 非法卫生组织。网络犯罪分子冒充世界卫生组织 (WHO)、疾病控制和预防中心 (CDC)、医生办公室和其他卫生组织的附属机构,试图让您点击链接、访问网站、打开感染恶意软件的附件或共享敏感信息。这种恶意活动可能源于您已被感染的通知、您的 COVID- 19检测结果出来了,或者是有关世界各地正在发生的事情的新闻报道。
  • 恶意网站。声称分享 COVID- 19相关信息的虚假网站和应用程序实际上会安装恶意软件、窃取您的个人信息或造成其他伤害。在这些情况下,网站和应用程序可能会声称分享新闻、测试结果或其他资源。然而,他们只是在寻求登录凭证、银行账户信息或用恶意软件感染您的设备的手段。
  • 欺诈性的慈善机构。向非法或不存在的慈善组织寻求捐款的网站数量有所增加。虚假的慈善和捐赠网站会试图利用人们的善意。这些假慈善机构不把钱捐给慈善事业,而是将其据为己有。

政府努力减少 COVID- 19恶意活动

司法部 (DOJ) 正在积极寻求发现、调查和起诉与 COVID- 19相关的任何不法行为有关的网络威胁行为者。美国司法部长威廉·巴尔在给美国检察官的一份备忘录中表示:“即使不法分子试图从公众恐慌中获利,疫情本身也已经足够危险,这种行为是不能容忍的。”大多数州执法机构和其他司法官员也将这些恶意行为视为高度优先事项。更多信息请访问https://www.justice.gov/coronavirus

此外,FDA 一直在采取行动保护消费者免受欺诈和欺骗行为者的侵害,这些行为者利用 COVID- 19推销对患者健康构成风险的测试。如果您发现任何欺诈性的 COVID- 19检测试剂盒或其他可疑医疗设备,您可以通过电子邮件19向 FDA 举报。FDA 目前正在积极监控和追查那些危害公众健康的人,并追究这些恶意行为者的责任。

建议

在处理任何带有 COVID- 19相关主题行、附件或电子邮件中的超链接、在线应用程序和网络搜索时,尤其是未经请求的电子邮件时,务必格外小心。此外,要警惕包含类似信息的社交媒体帖子、短信或电话。
保持警惕,因为网络行为者很可能会适应和发展以适应国家的情况,并继续使用新方法在全球范围内利用 COVID- 19 。通过采取以下四项预防措施,您可以更好地保护自己免受这些威胁:

  • 避免点击未经请求或不寻常的电子邮件、短信和社交媒体帖子中的链接和附件。
  • 仅利用可信赖的来源(例如政府网站)获取有关疫情情况的准确和基于事实的信息。
    • 联邦紧急事务管理局 (FEMA) 建议仅访问可信赖的信息来源,例如coronavirus.gov ,或访问您所在州和地方政府的官方网站(以及相关社交媒体帐户),获取针对您所在社区的具体说明和信息。
  • 切勿通过电话或电子邮件泄露您的个人信息,包括银行信息、社会安全号码或其他个人身份信息。
  • 在捐款之前务必核实慈善机构的真实性。如需验证方面的帮助,请使用联邦贸易委员会 (FTC) 的慈善诈骗页面。

更多信息

如果您认为自己是与 COVID- 19相关的诈骗或欺诈未遂的受害者,或者您认为自己知晓诈骗或欺诈行为,您可以足不出户进行举报:

  • 通过电子邮件联系国家灾害欺诈热线 disaster@leo.gov(电话: 866 -720- 5721或 FEMA 灾害欺诈热线(电话: 866 -720- 5721 ,举报欺诈和骗局,包括个人防护设备 (PPE) 囤积或价格欺诈;
  • 向网络犯罪支持网络举报诈骗和欺诈行为;以及
  • 联系当地执法机构,对犯罪活动提出投诉。

每月安全提示通讯中提供的信息旨在提高组织最终用户的安全意识,并帮助他们在工作环境中以更安全的方式行事。虽然其中一些技巧可能与维护家用电脑有关,但提高认识旨在帮助改善组织的整体信息安全态势。

版权信息

这些提示是由弗吉尼亚信息技术局与以下机构协作,在Commonwealth of Virginia向您提供的:

ms-isac 徽标

http://www.us-cert.gov/