美国多家医疗系统警告患者防范冒充MyChart的网络钓鱼诈骗
美国十余家医疗系统近期发布警告,称有网络诈骗者冒充Epic旗下MyChart患者门户发送钓鱼邮件,以免费“老年健康套餐”或“MyChart Medicare工具包”为诱饵,诱导患者点击链接并提供个人信息。Texas Health、Avera Health、Methodist Health System、Premier Health和Sentara Health等机构均已发出警示。Epic方面表示,此类攻击利用MyChart品牌知名度,并非系统存在安全漏洞,但建议用户对可疑邮件保持警惕。

速览要点:
- 美国超过十二家医疗系统正在向患者发出警告,称有诈骗者冒充Epic旗下患者门户MyChart发送电子邮件,试图诱导患者提供个人信息。
- 据Texas Health网站发布的一则公告(该机构是发出警告的医疗系统之一),网络犯罪分子利用MyChart的名称和标识,以免费“老年健康套餐”或“MyChart Medicare工具包”为诱饵,针对患者实施诈骗。
- 其他已发布警告的医疗系统包括南达科他州的Avera Health、得克萨斯州的Methodist Health System、俄亥俄州的Premier Health以及弗吉尼亚州的Sentara Health。
深度解析:
Texas Health表示,此类诈骗邮件通常会要求收件人点击链接以领取优惠,进而跳转至一个要求提供个人信息的页面。诈骗信息可能包含拼写错误或措辞异常,且发件邮箱地址不常见。
今年7月,Epic研发总监Trevor Berceau曾表示,MyChart发现诈骗者利用其品牌诱骗患者的案例有所增加。诈骗者通过电子邮件、短信和电话发送欺诈信息。
“此类尝试增多,是因为诈骗者利用了MyChart品牌的知名度,而非系统存在任何安全漏洞,因此您可以正常使用MyChart。”Berceau写道,“但如果感觉有异,请停下并核实。”
Epic已提醒用户对通过电子邮件发送的免费优惠保持警惕。Epic表示,用户收到邮件时应检查发件人和网址,MyChart绝不会要求患者按下键盘快捷键,或更改与其账户关联的电子邮件地址或电话号码。
截至发稿时,Epic未回应置评请求。
网络钓鱼是一种常见的网络攻击手段,且成功率较高——数据显示,医疗行业比其他主要行业更容易遭受网络钓鱼攻击。此外,人工智能使网络犯罪分子更容易批量生成看似合法的钓鱼信息,进一步加剧了该行业面临的威胁。