Slik unngår du katastrofe-relaterte Internett-svindel

I hver katastrofe finner svindlere en mulighet, og krisen i Japan er ikke noe unntak. Det har allerede vært falske Røde Kors e-postmeldinger som sirkulerer, og det er ingen tvil om at flere svindler kommer.

Disse e-postene ser ut til å komme fra det britiske røde korset. De gir noen nyheter om jordskjelvet og tsunamien i Japan og oppfordrer folk til å donere til en Yahoo-e-postadresse på en Moneybookers-konto, en pengeoverføringstjeneste som gjør det mulig for mottakere å være anonyme, ifølge App River, en e-post hosting og leverandør av sikkerhetstjenester.

Egne veldedighetsorganisasjoner har e-postadresser med eget domene og sender vanligvis folk til sitt eget nettsted for å gjøre donasjoner.

E-postmeldinger som søker "donasjoner" via tilfeldige betalingstjenester, er bare en måte svindlere kan utnytte katastrofer. E-post kan også inkludere koblinger eller vedlegg som fører til phishing eller malware-hosting nettsteder. Og svindlere kan snike websider som leverer skadelig programvare til websøk basert på populære søkeord og til og med opprette nye aktuelle nettsider utelukkende med det formål å hoste malware.

Her er tips for å unngå svindel som piggyback på katastrofer og andre høyprofilerte hendelser:

• Ikke følg uønskede webkoblinger eller vedlegg i e-postmeldinger. Vær spesielt forsiktig med å klikke på bilder og videoer som har til hensikt å vise dramatiske bilder eller opptak av katastrofer som de kan brukes som agn og føre til skadelig programvare.

• Ikke gi sensitiv informasjon, som bankkontoinformasjon eller personnummer, som svar på en e-post.

• Hold antivirusprogrammet og annen programvare oppdatert.

• Bekreft legitimiteten til e-posten ved å gå direkte til veldedighetens nettsted eller ringe til gruppen.

• Finn ut detaljer om organisasjonen ved å søke på Better Business Bureaus nettsted, eller GuideStar. Advokater generelt har ofte søkbare databaser av veldedige grupper i deres stater. (California er for eksempel her.) Det amerikanske agenturet for internasjonal utvikling (USAID) har også verdifull informasjon om hvordan det beste kan hjelpe ofre i internasjonale katastrofer.

• Vær forsiktig med nettsteder som ligner legitime organisasjoner eller som har kopieringsnavn som ligner på anerkjente organisasjoner. For eksempel vil de fleste legitime veldedige organisasjoner ha en webadresse som slutter i ".org" i stedet for ".com".

• Vær skeptisk til at folk hevder å være overlevende og be om donasjoner via e-post eller sosiale nettverk.

• Spør hvor mye av donasjonen går til veldedighet og hvor mye som går til administrasjon.

• Bruk kredittkort eller sjekker; Ikke send penger. Ikke gjør sjekker betales til en person. Bare oppgi kredittkortinformasjonen din når du er sikker på at organisasjonen er troverdig, og ikke bruk penger til betalingstjenester for å gjøre bidrag.

• Ikke føl deg presset til å gi donasjoner.

Oppdatering 11:45 PT : GFI Labs blog rapporterer på Twitter spam med en lenke som fører til et helt nytt nettsted som sier at man skal selge en elektronisk bok om hvordan man kan "minimere sjansene for å få strålingssykdom." Og Sophos rapporter om malware sirkulerende som utgjør linker til videoer om den japanske tsunamien, samt farlige lenker sendt via Twitter varsler.

Oppdater 2:42 PT : GFI Labs blog rapporterer om e-postmeldinger som kommer fra "ICRC Basedhelping Foundation" som søker katastrofedonasjoner. Kaspersky rapporterer også om jakselrelaterte e-postadresser i Japan med lenker i dem som fører til sider med Java-utgaver som er utformet for å installere skadelige programmer.

Oppdatering 4:42 PM PT : Sophos rapporterte i løpet av helgen om et clickjacking-angrep der Facebook-brukere ble lurt til å likne en YouTube-videolink som påstod å vise video av en hval som slo en bygning under tsunamien i Japan.

 

Legg Igjen Din Kommentar