ETFFIN Finance >> cours Finance personnelle >  >> Direction financière >> Entreprise

Surveillez les escroqueries d'usurpation de prêt SBA

Selon une récente alerte de la Cybersecurity and Infrastructure Security Agency (CISA), les particuliers et les propriétaires de petites entreprises doivent être conscients des e-mails suspects ou inattendus qui semblent provenir de la Small Business Administration (SBA) ou qui dirigent le destinataire vers le site Web de la SBA. pour le soulagement de COVID-19.

De plus, les signalements de cyberattaques contre les organisations ont augmenté pendant la pandémie. Ces rapports ont révélé que les cyberattaquants "exploitent l'appétit des gens pour l'information et la curiosité envers l'épidémie, avec des e-mails et des SMS de phishing utilisant le virus comme leurre pour inciter les gens à révéler leurs identifiants ou à télécharger des logiciels malveillants".

L'alerte CISA a averti qu'un cyberacteur malveillant utilise des e-mails de phishing‡ pour usurper le site Web d'aide aux prêts SBA COVID-19. Au cours des derniers mois, des centaines de milliers de personnes ont visité le véritable site Web de la SBA pour demander une aide économique par le biais de deux programmes de prêts temporaires de la SBA établis en avril par le biais de la loi CARES, y compris le programme de protection des chèques de paie.

Les e-mails de phishing d'usurpation de prêt incluent un lien malveillant vers la page Web usurpée de la SBA‡, que le cyberattaquant utilise ensuite pour rediriger le destinataire et voler les informations d'identification.

La CISA exhorte les propriétaires de petites entreprises et les organisations à tous les niveaux à examiner l'alerte et à demander aux propriétaires de systèmes ou aux administrateurs informatiques d'appliquer les stratégies recommandées.

En plus de s'assurer que les systèmes et logiciels de l'entreprise sont à jour, la CISA indique que les particuliers et les employés peuvent se protéger contre les escroqueries par hameçonnage en n'ouvrant pas de pièces jointes non sollicitées et en ne cliquant pas sur les liens contenus dans les e-mails d'expéditeurs inconnus ou non vérifiés.

Utilisez ces sites de confiance pour plus d'informations : CDC.gov ‡, CISA.gov‡ et FTC.gov‡