መጋቢት 20, 2025
ጥር 23, 2025
ታኅሣሥ 12, 2024
November 25, 2024
ነሐሴ 29, 2024
ነሐሴ 8, 2024
ሰኔ 13, 2024
, 9 2024 ይችላል
መጋቢት 28, 2024
መስከረም 21, 2023
ነሐሴ 24, 2023
ጁላይ 27 ፣ 2023 ሁን
ሐምሌ 20, 2023
ሰኔ 29, 2023
ሰኔ 22, 2023
, 18 2023 ይችላል
, 11 2023 ይችላል
, 10 2023 ይችላል
ሚያዝያ 20, 2023
NJCCIC በትምህርት ንዑስ ዘርፍ ላይ ያነጣጠረ እና የኒው ጀርሲ ግዛት ተገዢነት ስልጠናን የማስመሰል ዘመቻ ሪፖርቶችን ተቀብሏል። የታየ እንቅስቃሴ ለኒው ጀርሲ ግዛት ሰራተኞች ከተላኩ የተከለከሉ ኢሜይሎች እና ተመሳሳይ ሪፖርቶች በመላው ዩናይትድ ስቴትስ ከሚገኙ የስቴት Fusion Centers ጋር ይዛመዳል። ከዘመቻዎቹ በአንዱ፣ የተጭበረበረ የሥልጠና ተገዢነት ማሳወቂያዎችን ለመላክ የትምህርት ቤት ዲስትሪክት ሠራተኛ የሆነ የኢሜይል መለያ ጥቅም ላይ ውሏል። ህጋዊ እና ስልጣን ያለው ለመምሰል ሲሞከር የኢሜይሉ አካል "የእኩል እድል እና ተደራሽነት እና ስነ-ምግባር ጽህፈት ቤት"ን ያካተተ የፊርማ ማገጃ ይዟል ይህም የተሳሳተ የኒው ጀርሲ ክፍል ርዕስ የእኩል የስራ እድል፣ አዎንታዊ እርምጃ ነው። (EEO/AA)
ኢሜይሉ ተጨማሪ ቀይ ባንዲራዎችን እና ተቀባዩ የተጠየቀውን እርምጃ የማያከብር ከሆነ የጥድፊያ ስሜት እና ፍርሃትን ለመፍጠር የተለመደ ቃል ይዟል። የኢሜል ፅሁፉ ስልጠናው በ24 ሰአት ውስጥ መጠናቀቅ እንዳለበት ገልፆ ስልጠናውን አለማጠናቀቅ አስተዳደራዊ ቅጣት፣ የዲሲፕሊን እርምጃ እና ለሚመለከተው የመንግስት ኤጀንሲ ሪፖርት እንደሚያደርግ ገልጿል። በአንድ ምሳሌ፣ ኢሜይሉ ገላጭ ያልሆነ ሰራተኛ በግዴታ የስልጠና ፖሊሲ 3364-25-127፣ የኦሃዮ አስተዳደር ኮድ ውስጥ የተገለፀውን ስልጠና ማጠናቀቅ እንዳለበት ይገልጻል። ሁሉም የተካተቱ አገናኞች ተጠቃሚውን ወደ ሀ አሁን ያለቀ ድር ጣቢያ፣ vvv[.] geopolisgis[.] gr/admin/video/subUrban_Planning/bid/login[.] php፣ የፍላጎትን ትንተና የሚገድብ።
NJCCIC ካልተረጋገጡ ላኪዎች ያልተጠበቁ ኢሜይሎች ውስጥ ያሉትን አገናኞች ጠቅ እንዳያደርጉ ይመክራል። ተጠቃሚዎች ከድርጅትዎ ተገዢነት ኦፊሰር ወይም HR ተወካይ ጋር ስልጠና ለመጨረስ ያልተለመዱ ጥያቄዎችን እንዲያረጋግጡ ተጋብዘዋል። በተጨማሪም ተጠቃሚዎች የመለያ መረጃን ከመግባታቸው በፊት የድር ጣቢያውን ትክክለኛነት እንዲያረጋግጡ እና መልዕክቶች ከህጋዊ ምንጮች የመጡ ናቸው ቢሉም ጥንቃቄ እንዲያደርጉ ይበረታታሉ። የመለያ ምስክርነቶች በተጭበረበረ ድህረ ገጽ ላይ ከገቡ ተጠቃሚዎች የይለፍ ቃላቸውን እንዲቀይሩ ይመከራሉ፣ ያንቁ የባለብዙ ማጣሪያ ማረጋገጥ (ኤምኤፍኤ)፣ እና የአይቲ ደህንነት ሰራተኞችን አሳውቁ። የማስገር ኢሜይሎች እና ሌሎች ተንኮል አዘል የሳይበር እንቅስቃሴዎች ለ NJCCIC እና የ FBI IC3.
መጋቢት 16, 2023
መጋቢት 9, 2023
ታኅሣሥ 15, 2022
November 10, 2022
መስከረም 22, 2022
ነሐሴ 25, 2022
ሰኔ 9, 2022
ሰኔ 2, 2022
መጋቢት 11, 2022
የካቲት 4, 2022
ሰነድ - የእርስዎን የኒውጀርሲ መለያዎች መጠበቅ
ጥር 20, 2022
ጥር 11, 2022
ጥር 5, 2022
ጥቅምት 21, 2021
ጥቅምት 12, 2021
መስከረም 30, 2021
የምስል ምንጭ፡ Malwarebytes
አስጊ ተዋናዮች በኤስኤምኤስ የጽሑፍ መልእክት አሳማኝ እና አስቸኳይ የደህንነት ማንቂያዎችን ለመላክ የታመኑ አካላትን የእውነተኛ ስልኮችን ቁጥር እያጭበረበሩ ነው። ለምሳሌ፣ የተጭበረበረ የኡበር ደህንነት ማንቂያ የኡበርን ትክክለኛ ስልክ ቁጥር በማጭበርበር ይላካል፣ እና ስለዚህ፣ ልክ እንደቀድሞው የኡበር ህጋዊ የውይይት መስመር ላይ ይታያል። በመልእክቱ ውስጥ የተላከው አገናኝ "uber;" የሚለውን ቃል ያካትታል. ቢሆንም፣ የዶሜይን ስም በቅርቡ የተፈጠረ ነው፣የተስተናገደው በሌላ አገር ነው፣እና ይፋዊው የUber domain name uber[.]com አይደለም። የይለፍ ቃሉን እንደገና ለማስጀመር አገናኙ ተጠቃሚውን አሳማኝ የUber ብራንዲንግ ወደያዘው የተጭበረበረ ድረ-ገጽ እና ብዙ ገፆችን ወደ ማንነቱ ለማረጋገጥ እና የክሬዲት ካርድ እና የባንክ ሂሳብ ዝርዝሮችን ጨምሮ የግል እና የፋይናንስ መረጃዎችን እንዲያስገባ ይመራዋል። አንዴ መረጃ ከገባ ተጠቃሚው ማንነታቸውን ሳያረጋግጡ ወደ ትክክለኛው የኡበር ድረ-ገጽ ይዛወራሉ።
NJCCIC ተጠቃሚዎች እና ድርጅቶች እራሳቸውን እና ሌሎችን በእነዚህ ቀጣይ ማስፈራሪያዎች እና ሰለባዎችን ለመቀነስ በሚረዱ ዘዴዎች ላይ እንዲያስተምሩ ይመክራል። ተጠቃሚዎች በኤስኤምኤስ የጽሑፍ መልእክት የሚላኩ አገናኞችን ከመንካት እንዲቆጠቡ ይመከራሉ እና በምትኩ በቀጥታ ወደ ኦፊሴላዊው ተዛማጅ ድር ጣቢያ ይሂዱ። የመልእክቱን ህጋዊነት እርግጠኛ ካልሆኑ ማንኛውንም እርምጃ ከመውሰዳችሁ በፊት ላኪውን በተለየ የመገናኛ ዘዴ-በስልክ ወይም በአካል ያነጋግሩ። የዚህ ማጭበርበር ተጨማሪ ዝርዝሮች በማልዌርባይት ውስጥ ይገኛሉ የጦማር ልጥፍ. ለተጨማሪ መረጃ እና ምክሮች፣ እባክዎ የNJCCIC ምርቶችን ይገምግሙ፣ የኤስኤምኤስ ጽሑፍ ማስገርን ይጨምሩ ና የማስመሰል ማጭበርበሮች.
መስከረም 2, 2021
ነሐሴ 12, 2021
ነሐሴ 5, 2021
በሴፕቴምበር 2020 የታተመ
, 5 2020 ይችላል
ጥር 21, 2020
November 19, 2019
NJCCIC DocuSignን፣ Amazonን፣ እና LinkedInን ጨምሮ ከመስመር ላይ የንግድ አገልግሎቶች ጋር የተገናኙ ምስክርነቶችን ለመስረቅ የሚሞክሩ የማስገር ዘመቻዎችን መመልከቱን ቀጥሏል። እነዚህ የማስገር ኢሜይሎች የኤችቲኤምኤል አባሪዎችን ወይም የተጠቃሚዎችን የመግቢያ ምስክርነቶችን ለመስረቅ የተነደፉ የተጭበረበሩ የመለያ መግቢያ ገጾችን የሚያመሩ ዩአርኤሎችን ይዘዋል ። DocuSign የማስገር ኢሜይሎች ተጠቃሚዎች የተጠበቀ ሰነድ ለማየት እንዲገቡ ወደሚያስገድዳቸው ጣቢያ ይመራቸዋል። Amazon እና LinkedIn የማስገር ኢሜይሎች ተጠቃሚዎች ወደተጭበረበሩ የመግቢያ ገፆች በመምራት የመለያ መረጃቸውን እንዲያዘምኑ ይጠይቃሉ። የተሰረቁ የአማዞን ምስክርነቶች የተጭበረበሩ ግዢዎችን ለመፈጸም ሊያገለግሉ ይችላሉ፣ የLinkedIn ምስክርነቶች ደግሞ የተጠቃሚን ግንኙነት ለማግኘት ወይም ለመገናኘት ሊያገለግሉ ይችላሉ። በሁሉም የምስክርነት ስርቆት ጉዳዮች፣ የተሰረቁ የይለፍ ቃሎች የተጠቃሚ መለያዎችን ለመድረስ በሚሞክሩ የምስክርነት መጠበቂያ ጥቃቶች ላይ መጠቀም ይችላሉ።
NJCCIC ተጠቃሚዎች የታወቁ ላኪዎችን ጨምሮ ባልተጠበቁ ወይም ያልተፈለጉ ኢሜይሎች የሚላኩ አገናኞችን ከመንካት ወይም አባሪዎችን ከመክፈት እንዲቆጠቡ ይመክራል። ተጠቃሚዎች በአሳሽቸው የአድራሻ አሞሌ ላይ ዩአርኤሉን በእጅ በመተየብ ወደ ድረ-ገጾች እንዲሄዱ ይመከራሉ። የምስክርነት ስምምነት ከተጠረጠረ ተጠቃሚዎች በሁሉም መለያዎች ላይ ተመሳሳዩን የመግቢያ መረጃ በተጠቀሙ መለያዎች ላይ እንዲቀይሩ እና ባለ ብዙ ደረጃ ማረጋገጫን እንዲያነቁ ይመከራሉ። የይለፍ ቃል እንደገና መጠቀም በጣም ተስፋ ቆርጧል።
ሰኔ 27, 2019
NJCCIC የQbot ባንኪንግ ትሮጃን ለማድረስ በተሞከረ የኢሜል መልእክቶች የተሰራጨ የውይይት አፈና ዘመቻ ሪፖርቶችን ተቀብሏል። እነዚህ የተሳሳቱ የኢሜይል መልእክቶች ለቀደሙት ህጋዊ የኢሜይል ንግግሮች ምላሾች ይመስላሉ እና በ Visual Basic Script (VBScript) ከተከተቱ ተንኮል አዘል ዚፕ ፋይሎች ጋር የሚያገናኙ የOneDrive ዩአርኤሎችን ይዘዋል ። ከተተገበሩ እነዚህ ፋይሎች Qbotን አውርደው ይጭናሉ። ከዚህ ዘመቻ ጋር የተያያዙ የተለመዱ የርዕስ መስመሮች በ"RE:" ይጀምራሉ እና ለውጦችን, ማሻሻያዎችን, ማረጋገጫዎችን እና ግለሰቦችን ማጣቀሻዎችን ያካትታሉ. አስጊ ተዋናዮች የኢላማውን እምነት ለማግኘት እና ማልዌርን እንዲያወርዱ ለማታለል በጣም የተበጁ የማስገር ቴክኒኮችን እና እውነተኛ የሚመስሉ የኢሜይል ፊርማዎችን ይጠቀማሉ። Qbot የተበከሉ ኮምፒውተሮችን የማሰስ እንቅስቃሴን ይከታተላል፣ ከፋይናንሺያል ድረ-ገጾች መረጃዎችን ይመዘግባል እና ፖሊሞፈርፊክ ችሎታዎችን ይደግፋል፣ ይህም በኔትወርክ ውስጥ ሲንቀሳቀስ ራሱን እንዲቀይር ያስችለዋል። Qbot ፋይሎችን አውርዶ ከተበከለ ስርዓት የይለፍ ቃሎችን ጨምሮ ሌሎች ሚስጥራዊነት ያላቸው መረጃዎችን ሊያወጣ ይችላል።
NJCCIC ተጠቃሚዎችን ስለዚህ እና መሰል የማስገር ዛቻዎች እንዲያስተምሩ ይመክራል፣በፍፁም አገናኞችን እንዳይጫኑ ወይም ባልተጠበቁ ወይም ባልተፈለጉ ኢሜይሎች የሚላኩ አባሪዎችን እንዳይከፍቱ ያስታውሳል። ተጠቃሚዎች በሁሉም መሳሪያዎች ላይ የዘመነ ጸረ ቫይረስ/ጸረ-ማልዌር ፕሮግራሞችን እንዲያሄዱ እና ባለ ብዙ ፋክተር ማረጋገጥን በማንቃት በምስክርነት መስረቅ ምክንያት የመለያ መበላሸትን ለመከላከል ይመከራሉ።
, 27 2019 ይችላል
NJCCIC ከ"Office 365 ቡድን" መጣ የሚል አዲስ የማስገር ዘመቻ ዘግቧል። ኢሜይሉ ጥያቄው በሰዓቱ ውስጥ ካልተሰረዘ በስተቀር መለያቸው ሊሰረዝ መሆኑን ለተጠቃሚው ያስጠነቅቃል። ይህ አዲስ ዘመቻ ተጠቃሚዎች አደገኛ እርምጃዎችን እንዲወስዱ ለማሳመን ለምሳሌ ባልተጠበቀ ኢሜል ውስጥ ያለ አገናኝን ጠቅ በማድረግ የድሮውን የአስቸኳይ ጊዜ ዘዴን ይጠቀማል። አንዴ ጠቅ ካደረጉ በኋላ አገናኙ ተጠቃሚውን ወደ ተጭበረበረ የማይክሮሶፍት ኦፊስ የድጋፍ መለያ ማሻሻያ ገጽ ይመራዋል ይህም ጥያቄውን ለመሰረዝ ተጠቃሚው ወደ መለያቸው እንዲገባ ይጠይቃል። የተጠቃሚው ምስክር ወረቀት ከገባ እና ከገባ በኋላ ወደ አስጊ ተዋናዮች ይላካሉ እና ተጠቃሚው ወደ ማረፊያ ገጽ "አመሰግናለሁ!" መልእክት። የመግቢያ እና ሌሎች ማረፊያ ገጾች የተፈጠሩት ኤክሴል ኦንላይን በመጠቀም ነው። እንደ ሁልጊዜው፣ በመልዕክት ላይ የሚያሳስብዎት ነገር ካለ፣ ተጠቅመው ለእገዛ ዴስክ ሪፖርት ያድርጉት spamFREEHUDSONCOUNTYCOMMUNITYCOLLEGE ወይም ይደውሉ. በዚህ ኢሜይል ውስጥ ያለውን ሊንክ ጠቅ ካደረጉ፣ የእገዛ ዴስክን ያግኙ።