处理身份盗用事件的最佳方法?

信息安全 社会工程学 网络钓鱼 欺诈罪
2021-09-06 02:40:31

用户的电子邮件被黑客入侵,联系人被复制,并且类似的电子邮件(看起来相似但拼写差异很小的电子邮件)是由具有相同名称和头像的攻击者创建的,向他的联系人发送相对精心制作且针对性强的电子邮件,主要是“这是紧急情况,现在给我一些钱。”

几个月前发生在一个朋友身上。他能够重新获取他的电子邮件,但攻击者仍然非常活跃。在一次事件中,攻击者非常接近说服我朋友的银行客户经理将大笔资金转移到泰国的西联汇款账户!客户经理打电话给我的朋友,因为汇款细节缺少一点信息,这就是它被停止的原因。

处理这种情况的最佳方法是什么?

这是我所拥有的和我尝试过的:

  1. 打电话给雅虎阻止冒充电子邮件 - 在打了 25 分钟的国际电话后,他们说他们无能为力(?)
  2. 银行客户经理邮箱有一个西联地址,名字、地址、电话都在泰国。报告这个的正确方法是什么?这样做有帮助吗?
  3. 我有电子邮件标题的文本转储——我不是专家,但不包括攻击者的 IP 吗?假设这是正确的,我应该尝试报告这个 IP 吗?给谁?
  4. 在一些电子邮件中,攻击者指示收件人访问钓鱼网站,并要求他们使用电子邮件凭据登录。该网站托管在免费的网络托管服务 3gb.com 上

如果 SSE 政策可接受,我可以在粘贴箱中共享所有详细信息(WU 详细信息、电子邮件转储、网站)。欺诈者一直是一个主要的痛苦。欢迎任何建议。

3个回答

我能给您的最佳建议是联系您所在国家/地区的律师或执法机构寻求建议。有关此类事项的法律因国家/地区而异,因此最好联系您所在国家/地区的专业人士。

从法律和实践上讲,您实际上无法阻止欺诈者,尤其是如果他位于一个不以计算机法闻名的国家/地区。您可以考虑将您的电子邮件地址更改为完全不同且不能混淆的地址,并告知您的所有朋友/联系人他们收到诈骗电子邮件的可能性。

首先,保护好自己。

  1. 下载防病毒扫描程序并扫描您的硬盘。下载 Malware Bytes 并使用它扫描您的硬盘。修复发现的任何恶意软件。

  2. 在 Yahoo 更改您的电子邮件密码。更改安全问题。如果 Yahoo 支持,请设置两因素身份验证(如果不支持,您可能会考虑切换到支持的电子邮件提供商)。如果您有备用电子邮件地址,请对该电子邮件地址执行相同操作。以防万一,也要更改您在其他主要服务上的密码。如果您使用 Facebook,请更改您的 Facebook 密码。更改您的密码。

  3. 致电您的银行并要求他们在您的帐户上设置欺诈警报。我已经和我的银行一起做了这个(告诉他们你是身份盗窃的受害者,如果你愿意的话),他们很乐意这样做。在我的银行,这意味着我必须与他们设置一个 4 位数的 PIN 码,并且每当我通过电话打电话时,我都需要与接线员通话并发送 PIN 码。他们还为以这种方式标记的帐户提供了额外的保护。

  4. 如果您有网上银行的企业帐户,哦,男孩,并开始使用更安全的做法:使用 LiveCD 等登录。如果您需要有关如何执行此操作的建议,请提出单独的问题。

然后,举报小偷。这可能不会有太大的不同,但可能会给他带来不便,如果每个人都这样做,也许他们不太可能打扰别人。

  1. 将此报告给您的警察局。他们可能不会做任何事情,但您可以要求警方报告,如果您发现自己因此事件而成为身份盗用的受害者,这可能会在将来有用。

  2. 联系西联汇款并向他们提供帐户详细信息和盗窃企图。要求他们阻止该帐户。他们有关于如何在线提出投诉的信息以及关于如何就欺诈问题与他们联系的更多信息

  3. 通知钓鱼网站的免费网络托管服务提供商。3gb.com 似乎不存在,但如果是 my3gb.com,请尝试发送电子邮件abuse@my3gb.com您可以将网络钓鱼网站报告给一些运营网络钓鱼黑名单的人;这将有助于保护其他人免受网络钓鱼攻击。我编制了一份可以举报钓鱼网站的地点列表

  4. 如果您有 IP 地址,可以在@Rohan Durve - Decode141 建议的黑名单服务中报告。

  5. 查看欺骗性电子邮件的标题,找到他发送邮件的提供商。Received:通常,您可以通过查看标题(通常是最底部,最后一个是显示电子邮件原始来源的标题)来弄清楚这一点。然后,向供应商投诉。将完整的电子邮件副本(包括所有标题)发送给提供商并投诉——他们通常会关闭帐户。发送投诉的地址因提供商而异,但如果未在线列出,通常abuse@theirdomain会起作用,或者您可以查看 abuse.net 数据库以查找该电子邮件提供商的联系信息。

正如 Terry Chia 所说,我强烈推荐,

您可以考虑将您的电子邮件地址更改为完全不同且不能混淆的地址,并告知您的所有朋友/联系人他们收到诈骗电子邮件的可能性。

如果您居住在美国,并且可以证明您的损失 >= 5000 美元,您可以致电 FBI,他们很可能会将其作为联邦案件受理。

除此之外,您还可以向著名的《连线》记者学习,他的整个数字生活都被黑了。他的传奇有更新:Mat Honan:史诗般的黑客攻击后我如何复活我的数字生活