Hirdetés
Kezdőlap Hírek Pszichológiai manipulációval csalják csapdába a felhasználókat
No menu items!

Pszichológiai manipulációval csalják csapdába a felhasználókat

Illusztráció: Bigstock

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából, az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET jelentése szerint az elmúlt hónapok egyik legszembetűnőbb fejleménye az áldozatokat megtévesztő ClickFix támadások több mint 500 százalékos emelkedése az előző félévhez képest, és ezzel az egyik leggyorsabban növekvő fenyegetéssé váltak-közölte az MTI.

A közlemény idézi Béres Pétert, az ESET termékeit forgalmazó Sicontact Kft. IT-vezetőjét, aki elmondta: az új típusú social engineering hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására. A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is. A manipulációról elmondta, mindenki találkozott már olyan weboldal üzenetekkel, amelyek arra kérik a felhasználót, hogy bizonyítsa, nem robot, például azzal, hogy meg kell jelölnie az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel a felhasználók már hozzászoktak ehhez, kevesen kérdőjelezik meg, ha egy új típusú feladattal kell bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik funkcióját egy új támadási módszerré alakították át.

A ClickFix-hez köthető fenyegetések listája napról napra bővül, ideértve adatlopó kártevőket, zsarolóvírusokat, távoli hozzáférésű trójai programokat, a kriptobányász programokat, az utólagos támadást lehetővé tévő post-exploitation eszközöket, sőt még a nemzetállamokhoz köthető fenyegető szereplők által használt, egyedi kártevőket is.

A fenyegetettségi jelentés szerint az adatlopó kártevők terén is jelentős változások történtek: a SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is.

A tájékoztatás szerint a zsarolóvírusok világát belső konfliktusok uralják: a különböző bandák közti rivalizálás számos szereplőt megingatott, köztük az egyik legismertebb zsarolóvírus-szolgáltatást, a RansomHubot. A 2024-es adatok szerint bár nőtt a támadások száma és több aktív banda működött, a váltságdíj-kifizetések összértéke jelentősen visszaesett. Részben azért, mert több bűnbandát felszámoltak, illetve néhány csoport úgynevezett “exit scamet” hajtott végre, vagyis beszedték a váltságdíjat, majd eltűntek anélkül, hogy teljesítették volna az ígéretüket. Ez pedig erősítette azt a trendet, hogy egyre több áldozat nem hisz abban, hogy érdemes fizetnie a zsarolóknak.

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, de sajnos, az ezzel való visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

Hirdetés
0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Növekvő forgalomban emelkedett a BUX a héten

Növekvő forgalom mellett emelkedett a Budapesti Értéktőzsde (BÉT) részvényindexe a héten, pénteken a BUX 122 311,20 ponton, történelmi csúcson zárt, 4,98 százalékkal magasabban, mint egy héttel korábban.

Hatályba lép az új transzferár-rendelet január 23-án

Több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit az új transzferár-rendelet.

A lakásárak sprintelnek, a bérek kocognak: egyre nagyobb a szakadék

Az Eurostat szerint 2025 harmadik negyedévére a hazai ingatlanárak 275%-kal, vagyis közel a négyszeresükre emelkedtek 2015-höz képest, ami az EU-ban a legmagasabb érték.

Kanada és Kína kölcsönös vámcsökkentésben állapodott meg

Carney szerint cserébe Kína vállalta, hogy március 1-jétől mintegy 15 százalékra mérsékli a kanadai repcemagra kivetett vámot, amely jelenleg 84-85 százalék körül van. Emellett a kínai fél közlése szerint a kanadai homárra, rákra és borsóra nem vonatkoznak majd a vámintézkedések.
Hirdetés

Hírek

Növekvő forgalomban emelkedett a BUX a héten

Növekvő forgalom mellett emelkedett a Budapesti Értéktőzsde (BÉT) részvényindexe a héten, pénteken a BUX 122 311,20 ponton, történelmi csúcson zárt, 4,98 százalékkal magasabban, mint egy héttel korábban.

Hatályba lép az új transzferár-rendelet január 23-án

Több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit az új transzferár-rendelet.

A lakásárak sprintelnek, a bérek kocognak: egyre nagyobb a szakadék

Az Eurostat szerint 2025 harmadik negyedévére a hazai ingatlanárak 275%-kal, vagyis közel a négyszeresükre emelkedtek 2015-höz képest, ami az EU-ban a legmagasabb érték.

Rekordot döntött az európai uniós vendégéjszakák száma 2025-ben

Az előző évhez képest 2025-ben szinte valamennyi uniós tagállamban nőtt a vendégéjszakák száma.

35 millió forintos bírság a FuturAqua Nyrt.-re

A feltárt jogsértések miatt az MNB megtiltotta a kibocsátónak a piaci manipulációról szóló rendelkezések ismételt megsértését és 30 millió forint piacfelügyeleti bírsággal sújtotta.

Ne felejtsenek el időben nyilatkozni az adókedvezményekről!

Az adóelőleg-nyilatkozatok néhány kattintással elérhetők a NAV honlapján - tették hozzá.

NAV: megújul az egyéni vállalkozók elektronikus bejelentőfelülete

A NAV szerint jelentős előrelépés az is, hogy az új felületen a vállalkozó képviselője, meghatalmazottja teljeskörűen intézheti a vállalkozással kapcsolatos ügyeket, bejelentéseket.

Devizapiac – Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
Hirdetés

Gazdaság

Készpénzmentes üzletek: lehetőség vagy vállalati kockázat?

A kereskedelemben egyre erősebben jelenik meg a készpénzmentes működés felé való elmozdulás, amelyet egyszerre mozgatnak technológiai újítások, vásárlói igények és vezetői döntések. A CMO...

NGM: Magyarország pénzügyei rendezettek, a költségvetés stabil

Októberben (egy hónap alatt) a központi alrendszer 339,0 milliárd forint hiánnyal zárt, szemben az előző évi azonos havi 427,0 milliárd forintos hiánnyal.

10 újdonság, amit a magyar revolutosok megkaphatnak a közeljövőben

Érkeznek a hírek a sajtóban arról, hogy a Revolut megnyitotta a magyarországi fióktelepét. De azt már kevesen tudják, hogy az jogilag már évek óta...

Nem a párna a pénz legjobb helye az inflációban

Akciós bankbetétekkel rövid távon is kivédhető a pénzromlás