假MyChart正在窃取你的医疗信息

Summer · 经八阕原文

使用MyChart查看医疗记录的人注意:诈骗者正冒充患者门户,利用看起来逼真的电子邮件、短信和网站,试图窃取个人信息,某些情况下还会让你的电脑感染恶意软件。

这些MyChart诈骗似乎尚未波及芝加哥地区的医院系统,但西北医学(Northwestern Medicine)正在警告患者提高警惕,并提供保护个人信息的建议。

这些骗局看起来像来自你的医生办公室的消息,包含MyChart标志、一个查看医疗结果的链接,甚至可能警告有某些事项需要你立即关注。

芝加哥大学网络政策倡议执行主任Jake Braun表示,这种紧迫感正是诈骗者所指望的。他说:“它很有说服力,因为人们不会想到自己的医生会成为骗局的来源。”

Braun 说,这些骗局的推出方式变得更加精密。“现在有了人工智能,他们可以让用语和语法变得非常自然,以至于人们就以为这是自己的医生。”

MyChart 背后的公司Epic表示,诈骗者正在使用几乎与真实网站一模一样的假网站。在一个例子中,一个假的MyChart网站向用户展示虚假的医疗结果,然后声称他们需要完成一个验证步骤。

这些指示实际上可能告诉人们在电脑上按下某些按键——这一操作可能让恶意软件被安装。一些诈骗信息承诺提供免费的“联邦医疗保险套件”或其他福利,并索要个人信息或付款信息。

Braun说,家长需要意识到这些诈骗者现在正以年轻人为目标——

“目前美国增长最快的受害群体实际上是儿童、未成年人,因为孩子们都有手机。他们不知道什么能点、什么不能点,而作为家长,我既担心我父亲收到什么,也同样担心我15岁的孩子在网上看到什么。我认为人们真的需要就此教育自己的孩子,因为他们是首要目标。”

Braun 说,这些操作者往往针对美国人,但在美国境外运作,需要投入更多联邦资源来追查这些骗局背后的黑手。

“目前尚不清楚这起案件中的坏人到底是谁。这些往往是俄罗斯有组织犯罪集团。有时是美国国内的。很多时候,还有一些团体实际上是在缅甸等地类似奴役劳动营的地方,被迫从事这类诈骗。”

如果一个看起来像MyChart的网站告诉你在电脑上运行某个命令、下载某个程序来查看化验结果,或者绕过安全警告,你应该停下来。

Epic表示,MyChart本身并未被入侵。该公司称,这些攻击是利用MyChart的名称和品牌来欺骗人们,因此患者可以继续安全地使用该门户,但应小心访问方式。

来源:Summer(经八阕转载) · 查看原文
Scroll for more