それに直面しましょう–デジタル時代では、技術の低いコンピューターユーザーがすべてのキャンペーンでハッカーのお気に入りのターゲットです, そのデータの盗難や企業スパイであること.
多くの場合, 悪意のあるキャンペーンを成功させるために必要なのは、その疑わしいリンクをクリックする1人の人物だけです。, または不明な送信者からの電子メールの添付ファイルを開く.
サイバー犯罪者は、システム内の最も弱いリンクを悪用する傾向があります. 技術者以外の人が悪意のある攻撃者の犠牲になる最も一般的な方法をよく理解してください.
サードパーティのアプリ
統計によると、 80% ユーザーがモバイルデバイスでオンラインで過ごす時間の割合, アプリを介して. オンラインコンテンツは、主にGoogleのChromeストアとAppleiTunesによってモバイルユーザーに配信されます. モバイルアプリは、私たちが知っていたインターネットに徐々に取って代わりつつあります.
有用な情報は、 97% のモバイルマルウェアはAndroidをターゲットにしています. ほとんどのAndroidユーザーはそのことに気づいていません. 第1四半期のモバイル脅威レポート 2014 F-Secureは、日常のユーザーへの攻撃が非常に蔓延していることを明らかにしています, アプリを通じてビジネスに簡単に広めることができます.
ソーシャルエンジニアリング
この方法はハッカーの間で非常に人気があり、一般の人々を標的とした攻撃でさらに使用されるようになりました。 (有名人だけでなく) 過去数ヶ月で. 多くのユーザーは、個人情報の所在や、アカウントを侵害するため、または個人情報盗難キャンペーンの目的でサイバー犯罪者がどのように個人情報をつなぎ合わせたかについて完全に知らされていません。. 名前などの個人情報, 多くの場合、電話番号または住所は、多数の「ピープルファインダー」Webサイトで購入できます。, デジタルソーシャルエンジニアリングの完璧な情報源です. ほとんどのユーザーにとって、データがどのように取得されたかは不明です。.
Malvertisements
マルウェアに感染した広告のスキャンダルがYahooに配信された! 1月の訪問者は今年のかなり不快な始まりを設定しました. 伝えられるところによると, 悪意のある広告がおよそに配布されました 300 000 1時間あたりの訪問者. ユーザーが悪意のある広告をクリックすると, HTTPリダイレクトの助けを借りて「Magnitude」エクスプロイトキットにリダイレクトされました. 疑いを持たないユーザーは、閲覧習慣に合わせて特別に設計された毒広告でますます攻撃されています。. ソーシャルネットワーキングの巨人 Facebookは最近、広告関連の欠陥に対する報酬を2倍にしました ハッカーの攻撃で悪意のある広告が使用される可能性のある多くの方法を一般の人々に知ってもらうために.
弱いパスワード
被害者のパスワードを解読することは、依然としてハッカーのお気に入りの慣行のトップ10に入っています. 悲しいことに, ほとんどのコンピューターユーザーは、複数のアカウントに対して同じパスワードを持っています, モバイルデバイスや電話にパスワードを設定したり、パスワードマネージャーを使用したりしないでください.
最近、強力なパスワードを設定することがいかに重要であるかを国民は非常に痛感しました。 ドロップボックスのクレデンシャルリーク.
フィッシング
フィッシングがサイバー詐欺師の間で非常に人気がある理由は非常に単純です–それが機能するからです. 最近の最もフィッシング攻撃は、無防備なユーザーを誘惑してリンクをクリックしたり、添付ファイルをダウンロードしたりする、巧妙に偽装された電子メールメッセージです。. リンクは通常、感染したWebページにつながります. 攻撃には多くの面があります–被害者が知っている誰かからの友好的な電子メールとして提示することができます, 銀行や保険会社などの機関からの無実のニュースレターまたは通知.
結論–予期しない電子メールの添付ファイルを開かないでください. 公的機関からの場合, メールに記載されているリンクをクリックするのではなく、ウェブページを確認するか、直接連絡する必要があります。.
銀行侵入
リストはかなり長い–JPモルガンチェース, ホームデポ, ベライゾン…. セキュリティの専門家によると 606 重大な違反が登録されました, と 77 577 208 過去10か月間に記録が盗まれた.
財務, クレジットおよび銀行セクターは苦しんでいます 24 これまでの違反; 1 172 320 記録が危険にさらされた. ビジネス部門とヘルスケア部門がそれらをフォローしています。盗まれた記録は、サイバー犯罪者によってさまざまな方法で使用される可能性があります–個人情報の盗難, スピアフィッシングおよびあらゆる種類の標的型攻撃.