
不仅仅是网络钓鱼:如果你是Origin Energy的客户,应注意的骗局
简而言之,多达480万的Origin Energy客户可能受到网络攻击的影响,个人数据被曝光。专家警告说,这一事件的后果可能超出网络钓鱼诈骗。由于Origin Energy的客户数据被访问和披露,几乎五百万的澳大利亚人被敦促保持警惕,以防诈骗。Origin是澳大利亚最大的能源零售商,约有480万个电力、天然气、液化气和互联网服务的客户账户,确认在此次数据泄露中,姓名、地址、出生日期、电话号码和账户信息都可能被查看。该公司周四表示,正在努力了解有多少客户受到了影响。可能泄露的还有信用卡的后四位数字和银行账户的后面三位数字。这种数据组合增加了后续诈骗,尤其是使用真实账户信息的网络钓鱼尝试的风险。 可靠的新闻来源 您信赖的保持与周围世界同步的信息来源。获得免费的每日新闻更新和分析,直接发送到您的邮箱。 网络钓鱼诈骗涉及欺诈者假装成受信任的组织,通常通过电子邮件或短信,欺骗用户提供个人信息、密码或银行信息。但专家警告说,网络钓鱼可能不是客户唯一需要担心的事情。 Origin客户如何保护自己 公司发布的新指南呼吁客户保持警惕,防范旨在欺骗用户提供个人信息的欺诈电子邮件和短信。Origin表示:“这些假冒电子邮件通常会包含企业徽标,看起来像是来自合法公司的邮件。”任何认为自己收到了诈骗电子邮件的人都被鼓励向Scamwatch报告。Origin建议客户为他们的账户设置一个强大且唯一的密码,并绝不与任何人分享,强调他们不会通过电话或电子邮件要求密码。如果收到诈骗电子邮件,该公司的建议是不要点击链接、打开附件或转发,而是直接报告它。要辨别真实电子邮件与假冒邮件的区别,Origin表示要检查可疑的发件人地址、拼写错误或语法差错,以及任何链接实际指向的目标。Origin表示:“我们看到诈骗网站冒充originnergy.com.au,所以请仔细查看网站地址。”并补充说,支付账单的唯一安全方式是通过他们的网站或Origin应用。该公司还标记了虚假的工作机会,以及假冒Origin采购员工请求订单或部件的电话或电子邮件,作为应该警惕的诈骗。 专家称Origin的回应不够 Some experts说,这次数据泄露是大型公司在处理数据事件时表现不佳的又一个例子,并呼吁对重要服务提供商实施严格的问责标准。这一泄露事件代表了自Partnered Health的医疗记录在7月早些时候被网络攻击造成泄露、影响其在悉尼、墨尔本和堪培拉的21个诊所以来,国家最引人注目的网络事件。2025年,航空公司Qantas表示其客户数据被网络犯罪分子发布,而电信巨头Optus和健康保险公司Medibank则在2022年遭受攻击,引发了网络韧性法律的出台。“公司必须做得更好,”科廷大学应用伦理中心的Jacqueline Boaks说道。“延迟通知,包括有关Origin忽略黑客电子邮件的报告,使用消极的语言(‘信息可能已被访问’)和最小化的语言(暗示客户应该减少对非支付信息泄露的担忧)是非常令人失望的。”拉筹伯大学的网络安全讲师Rumpa Dasgupta称,这是澳大利亚消费者的“失望之日”,并表示对支付数据泄露的担忧不仅限于此。“电费账单不仅仅是一份发票。它可以提供关于家庭的宝贵见解,”她说。“能源消费模式可能揭示居民通常何时在家或外出、他们使用的电器类型、入住趋势,甚至是长时间不在家的时间段,比如周末或假期。”“在错误的手中,这些信息不仅可以被用来发起高度针对性的网络钓鱼活动,还可以通过识别脆弱的房产来支持诸如入室盗窃等实体犯罪。”新南威尔士大学的网络安全高级讲师Rahat Masood表示,看到Origin快速响应是“令人鼓舞的”,但客户期望“强有力的措施”来自于运营关键基础设施的公司。“即使支付信息未被妥协,个人信息如姓名、地址、电话号码和电子邮件地址对网络犯罪分子仍然具有价值,可能会被用于针对性的网络钓鱼、身份盗窃和社会工程攻击,”Masood说。“这样的事件强调了网络安全不再仅仅是IT问题,它是现代社会的核心部分。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡