"Офис мейкиндиги" тасмасынан шыктанган Сиэтлдик технология кызматкери болжолдуу программалык схемада жумуш берүүчүсүнөн 300 миң доллар алып кеткен — бул жерде онлайн акчаңызды коргоонун 3 жөнөкөй жолу

"Офис мейкиндиги" тасмасынан шыктанган Сиэтлдик технология кызматкери болжолдуу программалык схемада жумуш берүүчүсүнөн 300 миң доллар алып кеткен — бул жерде онлайн акчаңызды коргоонун 3 жөнөкөй жолу

"Офис мейкиндиги" тасмасынан шыктанган Сиэтлдик технология кызматкери болжолдуу программалык схемада жумуш берүүчүсүнөн 300 миң доллар алып кеткен — бул жерде онлайн акчаңызды коргоонун 3 жөнөкөй жолу

1999-жылдагы "Офис мейкиндиги" культу корпоративдик маданиятты, анын жансыздандырган көнүмүш нерселерин жана күнүмдүк кызматкерлердин кадыр-баркына кол салууларды күлкүлүү түрдө кубаттады.

Бирок жакында эле, тасманын негизги сюжетине окшош болгон схемада, ал Вашингтон штатындагы бир кишини жумуш берүүчүсүнөн 300,000 XNUMX доллар каражатты уурдоого шыктандырган окшойт.

Биздин онлайн алсыздыктар ушунчалык күлкүлүү болсо. Керектөөчүлөр дээрлик 6 миллиард доллар жоготкон Федералдык соода комиссиясынын маалыматы боюнча, 2021-жылы алдамчылык, мурунку жылга салыштырмалуу 70% га өскөн. Жоготуулардын үчтөн биринен көбү жасалма алдамчылык менен байланышкан, деди FTC.

Биздин кеңейип жаткан санариптик издерибиз онлайн сактагычтардын, банк эсептеринин жана файлдарды сактоочу сайттардын чексиз желесинен табылды. Баары - пенсиялык топтоо, эмгек акы жөнүндө маалымат жана башка баалуу активдер жана ресурстар - экилик кодго кыскартылды. Жана мунун бардыгын ушунчалык тыкан жайгаштыруу сиздин степлериңизди ким уурдаганын түшүнгөндөн көрө, акчаңызды тезирээк коротуп алган хакерлер үчүн азгырык болушу мүмкүн.

Бул жерде сиз өзүңүздү коргоо үчүн эмнени билишиңиз керек.

Сагынба

Сиэтлдеги куулук

Сиэтлдин полициясы Zulily онлайн сатуучусунун программалык камсыздоо инженери анын жеке банк эсебине 300,000 XNUMX доллардан ашык акча которуу үчүн зыяндуу код колдонгон деп айыптоодо.

Тергөөчүлөр жумушчунун ноутбукунан "OfficeSpace Project" деп аталган файлды табышты, анда анын жеткирүү акысын өзүнүн банк эсебине которуу планынын чоо-жайы камтылган — бул тасмадагы инженерлердин сюжеттик линиясын туураган, алар компаниянын кыскартуу пландары үчүн өч алууну пландаган. жеке банк эсеби. Ал ошондой эле бир кыйла арзандатылган баада буюмдарды сатып алуу үчүн бааларды өзгөртүү үчүн өзүнүн мүмкүнчүлүгүн колдонгон деп айыпталууда.

Полиция менен болгон маегинде инженер буйруктар анын үйүнө тесттен өткөндөн кийин жаңылып келгенин айтты. Ал жумуш берүүчүсүнө айтууну же буюмдарды кайтарууну унутуп калганын айтат. Анан полициянын отчетуна ылайык, ал жумуштан бошотулгандан кийин, ал жөн гана: "Ф- 'em" деп ойлогом дейт.

Биз Сиэтлдеги шектүүнүн илхамына күлүп койсок болот, бирок онлайн уурулук миллиондогон америкалыктардын жана ишканалардын интернеттеги мүлкү үчүн күлкүлүү коркунучка айланды.

Коркунуч өзгөчө керектөөчүлөр үчүн курч. Популярдуулугунун өсүп жатканын карап көрөлү онлайн банктар, алардын көбү сактык эсептери үчүн укмуштуудай пайыздык чендерди сунуштайт — бул каражаттар хакердин эң жаман ниетинен алыс болгон колдонуучу аты, сырсөз жана кээ бир аутентификация экенин эстеп калмайынча, кирпичтен жасалган банктарга караганда ачык артыкчылык.

Эгер сизди бузуп, жарактан чыгарып салсаңыз, чечүү үчүн жергиликтүү филиалга баруу мүмкүн эмес.

Колдонуучулардын аттары менен сырсөздөрүн коопсуз сактаганы үчүн мактоого арзыган сырсөз менеджери LastPass – бузук чабуулга кабылып, керектөөчүлөрдүн маалыматтарын ачыкка чыгарганда эч нерсе жардам берген жок.

Подробнее: "Муунда бир жолу" мүмкүнчүлүктөрү үчүн 2023-жылдын эң мыкты инвестициялык колдонмолору (сиз башталгыч болсоңуз да)

Өзүңүздү коргоңуз

Интернетте коопсуз болуу үчүн сиз жасай турган кээ бир ачык нерселер бар. Күчтүү сырсөздөр катаал күч чабуулдарына бөгөт коюу үчүн сандарды, корпустарды жана атайын белгилерди аралаштырат. Жана бул өтө эле жакшы электрондук почта сунушун кылдаттык менен карап чыгуу орфографиялык каталарды, грамматикалык каталарды жана башка шылуун фишинг аракетин ачыкка чыгара алат.

Бирок коргоонун башка анча айкын эмес каражаттары көбүнчө көз жаздымда калат:

  • Көп факторлуу аутентификация: Көбүнчө колдонуучу аттары жана сырсөздөр жетишсиз. Ири компаниялар жана банктар агрессивдүү push multifactor аутентификация — бул колдонуучудан өздүгүн тастыктоо үчүн эки же андан көп далилдерди көрсөтүүнү талап кылат — коргоонун баалуу катмарларын кошуу. Опция берилгенде, аны колдонууну ойлонуп көрүңүз.

  • Коомдук зымсыз тармактардан алыс болуңуз: Кээ бир эсептерди төлөө же эсептердин ортосунда акча которуу үчүн аэропорттун токтоп калган убактысын колдонууга азгырдыңызбы? Үйгө сактап коюңуз. Жалпыга жеткиликтүү Wi-Fi тармактары кофе дүкөнүндө же аэропорттун терминалында өмүрдү сактап кала алат, бирок алар агып кетүүчү жана жыттоого алсыз жана "ортодогу адам” бири-бири менен түздөн-түз байланышып жатабыз деп ойлогон адамдардын ортосундагы билдирүүлөрдү токтоткон чабуулдар.

  • Санариптик изиңизди текшериңиз: Убагы келди онлайн катышуусун эсепке алуу. Канча аккаунтуңуз бар? Акыркы убакта канча колдондуңуз? Эски жана пайдаланылбаган аккаунттарды жана сырсөздү талап кылган кызматтарды жок кылууну карап көрүңүз. Сиз ошондой эле веб-браузериңиз менен купуялык кеңейтүүлөрүн колдонуп, сайттарга жана аккаунттарга кирүү үчүн Google же Facebook эсептик дайындарыңызды колдонгон жалпы бир жолу кирүү ыкмаларын колдонуудан качсаңыз болот. Эгер ошол жогорку баалуу системалар хакерликке кабылса, сиз алсыз болосуз.

Кийинки эмнени окуу керек

Бул макала маалымат гана берет жана кеңеш катары каралбашы керек. Ал эч кандай кепилдиксиз берилет.

Булак: https://finance.yahoo.com/news/f-em-seattle-tech-worker-173000748.html