Coronavirus-pandemin har drivit miljontals människor över hela världen inomhus att antingen arbeta hemifrån eller delta i lektioner virtuellt. Och cyberbrottslingar har varit mycket upptagna med att utnyttja situationen, rov på säkerhetssårbarheter såväl som människors rädsla och ångest.
Enligt FBI har det skett en överväldigande ökning med 300 procent av antalet rapporterade cyberbrott sedan pandemins början. Från ransomware-attacker på stora organisationer till nätfiskekampanjer som använder COVID som ett lockbete, här är de olika sätten som cyberbrottslingar drar fördel av pandemin på.
1. Cyberbrottslingar som utger sig för att vara stora organisationer för nätfiskekampanjer
Virusets allvar överraskade alla. Nedstängningarna kom från ingenstans och folk kämpade på för att förstå det hela. Cyberkriminella såg detta som en möjlighet att utnyttja människors plötsliga behov av information.
Under de första veckorna av låsningen blev nätfiskekampanjer som använde namn och logotyper för stora organisationer utbredd. Den mest populära av dem efterliknade WHO med ett övertygande e-postmeddelande. Lura läsaren att klicka på en länk eller öppna en bilaga med “information om viruset”, det fanns naturligtvis ingen ny information — bara ett virus.
2. Falska COVID-testresultat för smishing- eller vishing-kampanjer
En annan olycklig attack utnyttjar rädslor genom att berätta för offren via SMS eller ett röstsamtal att de testat positivt för viruset. Cyberskurkarna ber sedan offret om personlig information och kreditkortsinformation för att påstås “ladda ner” de officiella resultaten eller fylla i ett recept.
Det mest uppenbara tecknet på att detta är en bluff är om du aldrig har testats nyligen. Även om du har testats, kom ihåg att folkhälsotjänstemän inte kommer att be om din kreditkortsinformation.
3. Vad är Free PPE-bedrägerier?
Röda Korset är en annan regelbundet efterliknad organisation. En speciell smishing-kampanj går ut på att skicka ett textmeddelande till mål som hävdar att organisationen ger en låda med free ansiktsmasker per hushåll, tillsammans med en länk.
Länken leder till en falsk Röda Kors-webbplats som ber offret att uppge sin kreditkortsinformation för att göra en donation eller betala för leverans av free masker som inte finns.
4. Hur vet du om det är en antikroppstestbluff?
Även om det finns riktiga FDA-godkända antikroppstester som kontrollerar om en person har blivit infekterad tidigare och därmed har utvecklat antikroppar, är inte alla som erbjuder dem via telefon, e-post eller sociala medieplattformar legitima.
Bevisande tecken på att du pratar med en skrupelfri cyberbrottsling inkluderar:
Lovar dig incitament för att ta testet Erbjuder dig att utföra testet för kontanter Berättar för dig att regeringen kräver att du gör testet
I processen kommer din personligt identifierbara information (PII) att stjälas inklusive ditt personnummer eller sjukförsäkringsinformation. Dessa kan användas för identitetsstöld och en mängd andra brott.
5. Vad är bedrägerier med covid-stimulus-betalning?
Många människor har förlorat sina jobb och sin inkomstkälla ända sedan pandemin började. Så cyberbrottslingar utnyttjar människors desperation genom att imitera byråer som skickar ut covid-stimulansbetalningar.
IRS varnade för en ökning av smishing-kampanjer från brottslingar som berättar för offer via text att de har fått en betalning för coronaviruset, och för att underlätta mottagandet av denna betalning måste de besöka länken till en webbplats.
Det senare leder till en falsk webbplats som ser ut som sidan Get My Payment på IRS-webbsidan. Den falska sidan är utformad för att stjäla människors bankkontoinformation.
Pandemin har gett upphov till bedragare som maskerar sig som kontaktspårare. De varnar användare att de har blivit utsatta för covid-19 genom någon som testats positivt.
Även om det finns legitima kontaktspårare som ofta skickar ett textmeddelande innan de ringer dig, finns det också många bedragare där ute som härmar denna process. Föga överraskande strävar de efter att samla in information från offer.
Var också försiktig om personen ber om känslig information som dina bankkontouppgifter eller personnummer, eller ber om pengar.
7. Hur attackerar cyberkriminella barn hemma under nedstängningarna?
Barn tillbringar tid online mer än någonsin tidigare och cyberbrottslingar utnyttjar situationen med en våg av attacker mot barn och tonåringar.
Hotfull skadlig programvara sprids till exempel med hjälp av nedladdningsbart utbildningsmaterial. Offren får nedladdningsbara läroböcker och uppsatser som kommer med ett otäckt program. Vissa av dessa kan infiltrera en hel skolas nätverk.
Annan skadlig programvara kan maskera sig som populära spel eller app-nedladdare. De installerar bakdörrar i datorn eller lanserar ransomware.
8. Cyberbrottslingar som använder covid-19-vaccinet för att lura människor
Med lanseringen av det mycket efterlängtade COVID-vaccinet kommer bedragare som vill utnyttja människors hopp. Säkerhetsexperter varnar allmänheten för olika bedrägerier som använder covid-vaccinet som ett lockbete.
Vissa är e-postmeddelanden eller sms som lovar “brådskande information” om vaccinet med nätfiske-länkar utformade för att samla in din information.
Det finns en mer olycklig sak som säger att du kan köpa covid-vacciner eller en som ber användare att ladda ner en fil med vad angriparna säger är “en lista över lokala områden dit du kan åka och få vaccinet”. Den senare kommer att ladda ner skadlig programvara till ditt system och orsaka en mängd problem, inklusive att hålla dina filer som gisslan i en ransomware-attack.
En liknande attack innebär att man skickar ett e-postmeddelande, ett sms eller ett telefonsamtal till offren och lovar offren att få dem på en tidig lista för att få vaccinet. Detta kan vara mot en avgift eller genom att tillhandahålla känslig information som personnummer, sjukförsäkringsuppgifter eller kreditkortsuppgifter.
De äldre är mest sårbara för dessa typer av attacker och människor påminns om att de med största sannolikhet inte kommer att bli ombedda att betala ur egen ficka för detta vaccin. De kommer inte heller att bli ombedda att betala för att vara med på någon lista för att få vaccinet.
Var medveten om “cyberbrottspandemin”
På grund av den överväldigande omfattningen av dessa attacker kallar vissa situationen för en cyberbrottspandemi. Det är viktigt att vara medveten om dessa attackvektorer så att du kan upptäcka dem innan du får panik.
Och eftersom de flesta av dessa kampanjer riktar sig till utsatta som dina barn och äldre, är det bäst att utbilda dem om farorna som lurar på nätet. Varna dina äldre föräldrar, mor- och farföräldrar och små barn om att de lämnar ut sin information via sms, e-post eller via telefon. Uppmuntra dem att dubbelkolla källan innan de klickar på länkar eller laddar ner filer.
Om författaren
Loraine Balita-Centeno (42 artiklar publicerade)
Loraine har skrivit för tidskrifter, tidningar och webbplatser i 15 år. Hon har en magisterexamen i tillämpad medieteknik och ett stort intresse för digitala medier, studier i sociala medier och cybersäkerhet.
Mer från Loraine Balita-Centeno
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
