Kezdőlap Informatika Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése...
No menu items!

Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése szerint

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt – közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak. Az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől – foglalta össze a problémát.

A támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás – reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek.

A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, “az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez”, majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat – írták.

0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Drasztikus átalakítás jöhet a magyar családi cégeknél

Cégstruktúra mint versenyelőny: Hogyan segíti a tudatos vállalati struktúra a növekedést és a kockázatkezelést?

Tökéletes Halloween Pécsen – egész napos boszorkányos kaland a Zsolnay Negyedben!

A pécsi Zsolnay Negyed idén is hátborzongató, ugyanakkor varázslatos kalandokkal várja a látogatókat október 31-én, Halloween napján.

Magyarországon 13 szálláshely kapott Michelin Kulcs elismerést

Magyarországon 13 szálláshely kapott Michelin Key (Kulcs) elismerést, amely a hotelek kiválóságának mérésére szolgál - közölte a Michelin csoport.

Felkészült a fűtési szezonra az MVM

Az MVM a téli hónapokban is szavatolja a lakosság számára a biztonságos energiaellátást; a földgáztárolókban elegendő készlet áll rendelkezésre, és a társaság a tavaszi-nyári időszakban folyamatos hálózatfejlesztésekkel készült a szezonra.
Hirdetés

Hírek

Drasztikus átalakítás jöhet a magyar családi cégeknél

Cégstruktúra mint versenyelőny: Hogyan segíti a tudatos vállalati struktúra a növekedést és a kockázatkezelést?

Tökéletes Halloween Pécsen – egész napos boszorkányos kaland a Zsolnay Negyedben!

A pécsi Zsolnay Negyed idén is hátborzongató, ugyanakkor varázslatos kalandokkal várja a látogatókat október 31-én, Halloween napján.

Magyarországon 13 szálláshely kapott Michelin Kulcs elismerést

Magyarországon 13 szálláshely kapott Michelin Key (Kulcs) elismerést, amely a hotelek kiválóságának mérésére szolgál - közölte a Michelin csoport.

Felkészült a fűtési szezonra az MVM

Az MVM a téli hónapokban is szavatolja a lakosság számára a biztonságos energiaellátást; a földgáztárolókban elegendő készlet áll rendelkezésre, és a társaság a tavaszi-nyári időszakban folyamatos hálózatfejlesztésekkel készült a szezonra.

Vegyesen nyitottak a vezető nyugat-európai tőzsdék

Vegyesen indítottak a vezető nyugat-európai tőzsdék csütörtökön. Londonban a FTSE index 0,37 százalékkal gyengült, míg a frankfurti DAX index 0,10 százalékkal, a CAC-40 index pedig 0,09 százalékkal erősödött a kereskedés kezdetén.

Megkezdte munkáját az Erdészeti Klímaadaptációs Fórum

A fórum alakuló ülésén létrejött 8 munkacsoportban közel száz szakértő vett részt, köztük gyakorlati erdőgazdálkodók, kutatók, oktatók, természetvédelmi és vízügyi szakemberek, igazgatási szereplők és az érdekképviseletek.

Kamatdöntés – Egyhangúlag szavazott az alapkamatról a monetáris tanács szeptemberben

Egyhangúlag szavazta meg az alapkamat szinten tartását a Magyar...

Bécs a legbarátságosabb város Európában

A bécsi "Grant", avagy bécsi zsémbesség, vagy bécsi morgolódás mostanra a város sajátos bájának részévé vált, és úgy tűnik, ez a látogatóknak is tetszik.
Hirdetés

Gazdaság

Oda az MBH kapcsolat, de marad a régi gondoskodás

Megújul a Gondoskodás Egészség- és Nyugdíjpénztár – megszűnik az MBH-val való együttműködés A mai nap első híre az volt, hogy az MBH Bank felülvizsgálta és...

Csodánkra jár a világ: a vagyonosodás tempójában világcsúcs ütemet diktálunk, a Blochamps prognózisa már 2019-ben előre látta

A Blochamps Capital szakembere arra figyelmeztet, hogy a hazai vagyonosodás üteme nemzetközi összevetésben is kiemelkedő

Fiatalok tízezrei adósodtak el 2025 első felében – több százan máris bajba kerültek

A munkáshitelek rövid időn belül megugró aránya a késedelmes állományon belül azt sejteti, hogy a konstrukció sérülékeny ügyfélkört vonz, így a gyors felfutás mellett gyorsan a törlesztési nehézségek válhatnak a legfőbb problémává.

A kockázatkezelés nem játék, de tanulhat a sakkból – öt párhuzam a tábla és a tőkepiacok között

A 2008-as pénzügyi válság óta a kockázatkezelés a banki működés egyik legfontosabb területévé vált. Ma már nemcsak arról szól, hogy egy intézmény megfeleljen a szabályozói elvárásoknak, hanem arról is, hogy előre felkészüljön szélsőséges forgatókönyvekre és biztosítsa a pénzügyi szektor hosszú távú stabilitását.