Studerende ved et Ivy League-universitet bombarderes med falske jobtilbud via phishing-e-mails

Er du en Dartmouth-studerende? Er du klar til at starte en karriere knyttet til din grad? Hvis du er det, skal du kigge efter phishing-e-mails, der muligvis kan tilbyde højt-betalende job. Det er muligt, at skemerne bag disse vildledende e-mails vil angribe studerende ved andre Ivy League-universiteter eller enhver anden institution for videregående uddannelser i USA. Tidligere i år advarede universitetet i Buffalo studerende for eksempel om falske jobtilbud på svindel. Faktisk har FBI advaret studerende om uærlige beskæftigelsessvindel, der er rettet mod universitetsstuderende siden 2017. Ifølge Federal Bureau of Investigation blev det konstateret, at schemere sendte falske jobannoncer online, sendte falske kontroller til deres ofre, narrer dem til at deponere disse kontroller ind på deres personlige kontrolkonti og derefter overbevise dem om at trække midler fra deres konti. Selvfølgelig ville ofrene miste deres penge.

Uden tvivl kan denne form for svindel ikke tiltrække så mange ofre. En phishing-e-mail-fidus kan på den anden side narre endnu de mere vågne og erfarne studerende. Naturligvis er arbejdsmarkedet meget konkurrencedygtigt, og antallet af stillinger, der er tilgængelige for studerende, er begrænset. Derfor kan studerende, der modtager et jobtilbud uden at lægge på arbejdet, være for begejstrede til at bemærke de røde flag. Når det er sagt, håber vi, at de fleste studerende vil kunne genkende svindlen med det samme. Når alt kommer til alt falder jobtilbud sjældent fra himlen, og hver gang du bliver introduceret for et alt for godt til at være sandt tilbud, skal du gennem en simpel checkliste. A - Har du ansøgt om jobbet? B - Er du bekendt med afsenderen / firmaet? C - Har beskeden / tilbudet mening? D - Passer tilbudet til dine kvalifikationer? Hvis du svarer NEJ på nogen af disse spørgsmål, er der en god chance for, at du har stået over for en phishing-e-mail. Selvom du har ansøgt om job, hvis du er fortrolig med virksomheden, hvis tilbudet ser autentisk ud, og hvis det passer til dine kvalifikationer, betyder det naturligvis ikke, at du har modtaget et legitimt jobtilbud.

Schemere, der bruger phishing-e-mails for at narre godtroende studerende ved, hvad de laver. Hvis schemerne er erfarne, kan phishing-e-mailen, der tilbyder et job, oprettes på en meget overbevisende måde. Ifølge rapporten fra The Dartmouth tilbød phishing-e-mails, som studerende har modtaget siden september, høje lønninger og fleksible timer. Dette alene kunne hjælpe schemere med at tiltrække potentielle ofre. Det uheldige er, at e-mail-adresserne til Dartmouth-studerende er offentlig information, og så enhver kunne sende phishing-e-mails til alle, der studerer på universitetet. Hvis den studerende modtager en phishing-e-mail, der tilbyder et job, kan de blive narret til at afsløre fysiske adresser til bopæl, fuldt navn, telefonnumre og andre private oplysninger. Afhængig af, hvilken type information der hentes, kan schemere forsøge at udføre identitetstyveri og forudse den studerende online.

Hvis schemere skifter til at kommunikere med studerende via tekstbeskeder, kunne de sendes links, og da mobiltelefoner ikke altid er beskyttet, kan schemere muligvis have bedre chancer for at udtrække endnu mere følsomme oplysninger på denne måde. Yderligere kan phishing-e-mails indeholde filvedhæftede filer. Meddelelserne, der repræsenterer dem, kunne indikere, at mere information om den tilbudte position er inkluderet i filen, og derfor kan målet muligvis ikke se nogen skade i at åbne vedhæftningen. Det er sådan, ransomware spreder sig. Ransomware er den slags malware, der i de fleste tilfælde krypterer personlige filer, og cyberkriminelle kan bruge det til at kræve en løsepenge til gengæld for en dekrypterer. Hvis angriberen formåede at kryptere forelæsningsnotater, essays, opgaver og andre skolerelaterede dokumenter, er studerende sandsynligvis i panik, og det kan føre til, at de betaler løsepenge. Situationen kan være katastrofal.

Heldigvis gør den obligatoriske tofaktorautentisering, som Dartmouth har implementeret, det umuligt for tredjepart at kapre studerendes konti, men det betyder ikke, at der ikke kunne skades alvorlig skade. Hvis du har interageret med skemerne bag denne vildledende jobtilbud-fidus, skal du spore dine trin tilbage. Åbnede du vedhæftede filer eller links? Har du afsløret personlige oplysninger? Hvordan kunne disse oplysninger bruges mod dig? Forhåbentlig kan du redde dig selv mod schemere, selvom de har narret dig til at tro, at den falske phishing-e-mail tilbyder et job.

Hvordan genkendes phishing-e-mails i fremtiden?

Hvordan en phishing-e-mail ser ud, afhænger af, hvem der har oprettet den. Hvis det var en amatør, der ikke ved meget om virtuel planlægning, dårlig grammatik, en ukendt e-mail-adresse, en mærkelig emnelinje eller et ikke-sensisk tilbud (f.eks. Når en filosofistudent modtager et jobtilbud på et bioteknologisk laboratorium) burde hjælpe regne ud af svindel. På den anden side, hvis schemeren opleves, kan de bruge kaprede e-mail-konti, smarte emnelinjer, attraktive tilbud og overbevisende beskeder. Selv i en situation som denne kunne du finde røde flag, og de er beskrevet i denne artikel . I slutningen af dagen, hvis der er mindst en mistænkelig detalje, skal du overveje muligheden for at stå overfor en fidus.

Potentielle arbejdsgivere når måske dig ud af det blå, og det er mere sandsynligt, at det sker med eleverne i Ivy League-skoler. Ikke desto mindre er de fleste studerende nødt til at nå ud til virksomhederne og tilbyde deres egne applikationer. Forhåbentlig behøver du ikke at blive ansat på svindel i fremtiden, eller du er hurtig til at genkende dem. At være forsigtig med phishing-e-mails er ikke alt hvad du behøver at tage sig af. Du ønsker også at tage backup af dine personlige filer for at beskytte dem. Det er også en god ide at implementere tofaktorautentisering, når du har mulighed, fordi det minimerer chancerne for at få dine konti kapret. Endelig, og vigtigst af alt, er du nødt til at passe på dine adgangskoder. Hvis de ikke er stærke nok, kan cyberkriminelle gætte, brute-force og overtræde dem, før du kan sætte to og to sammen. Hvis du har brug for hjælp til at oprette, beskytte og styre dine adgangskoder, kan du prøve et gratis værktøj til styring af adgangskode kaldet Cyclonis Password Manager .

December 6, 2019
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.