Kezdőlap Hírek Pszichológiai manipulációval csalják csapdába a felhasználókat
No menu items!

Pszichológiai manipulációval csalják csapdába a felhasználókat

Illusztráció: Bigstock

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából, az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET jelentése szerint az elmúlt hónapok egyik legszembetűnőbb fejleménye az áldozatokat megtévesztő ClickFix támadások több mint 500 százalékos emelkedése az előző félévhez képest, és ezzel az egyik leggyorsabban növekvő fenyegetéssé váltak-közölte az MTI.

A közlemény idézi Béres Pétert, az ESET termékeit forgalmazó Sicontact Kft. IT-vezetőjét, aki elmondta: az új típusú social engineering hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására. A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is. A manipulációról elmondta, mindenki találkozott már olyan weboldal üzenetekkel, amelyek arra kérik a felhasználót, hogy bizonyítsa, nem robot, például azzal, hogy meg kell jelölnie az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel a felhasználók már hozzászoktak ehhez, kevesen kérdőjelezik meg, ha egy új típusú feladattal kell bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik funkcióját egy új támadási módszerré alakították át.

A ClickFix-hez köthető fenyegetések listája napról napra bővül, ideértve adatlopó kártevőket, zsarolóvírusokat, távoli hozzáférésű trójai programokat, a kriptobányász programokat, az utólagos támadást lehetővé tévő post-exploitation eszközöket, sőt még a nemzetállamokhoz köthető fenyegető szereplők által használt, egyedi kártevőket is.

A fenyegetettségi jelentés szerint az adatlopó kártevők terén is jelentős változások történtek: a SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is.

A tájékoztatás szerint a zsarolóvírusok világát belső konfliktusok uralják: a különböző bandák közti rivalizálás számos szereplőt megingatott, köztük az egyik legismertebb zsarolóvírus-szolgáltatást, a RansomHubot. A 2024-es adatok szerint bár nőtt a támadások száma és több aktív banda működött, a váltságdíj-kifizetések összértéke jelentősen visszaesett. Részben azért, mert több bűnbandát felszámoltak, illetve néhány csoport úgynevezett “exit scamet” hajtott végre, vagyis beszedték a váltságdíjat, majd eltűntek anélkül, hogy teljesítették volna az ígéretüket. Ez pedig erősítette azt a trendet, hogy egyre több áldozat nem hisz abban, hogy érdemes fizetnie a zsarolóknak.

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, de sajnos, az ezzel való visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

Akár milliókat hozhat a párhuzamos hiteligénylés

Gazdálkodás drónnal és tablettel: átalakul az aranykalászos gazdaképzés

A mezőgazdaság szó hallatán sokak fejében azonnal a szántás-vetés, a kétkezi fizikai munka képe jelenik meg. Pedig a modern gazdálkodás ma már messze nem erről szól.

Akkor érdemes szakértőhöz fordulni, ha gyorsan kell eladni vagy megvásárolni egy ingatlant

A magyarok 29 százaléka szerint leginkább akkor érdemes szakértőhöz fordulni, ha gyorsan kell eladni vagy megvásárolni egy ingatlant, ha bizonytalanok az eladási vagy vásárlási folyamat lépéseiben, illetve ha a tartózkodási helytől távol lévő ingatlan szerepel az ügyletben.

Bekövetkeztek a 2025-ös költségvetési tervezés véleményezése során jelzett kockázatok

A Költségvetési Tanács (KT) szerint bekövetkeztek az általa a 2025-ös költségvetési tervezés véleményezése során jelzett kockázatok - állapította meg a 2025. évi központi költségvetésről szóló 2024. évi XC. törvény első félévi végrehajtásáról készített véleményében a testület.
Hirdetés

Hírek

Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

Akár milliókat hozhat a párhuzamos hiteligénylés

Akkor érdemes szakértőhöz fordulni, ha gyorsan kell eladni vagy megvásárolni egy ingatlant

A magyarok 29 százaléka szerint leginkább akkor érdemes szakértőhöz fordulni, ha gyorsan kell eladni vagy megvásárolni egy ingatlant, ha bizonytalanok az eladási vagy vásárlási folyamat lépéseiben, illetve ha a tartózkodási helytől távol lévő ingatlan szerepel az ügyletben.

Bekövetkeztek a 2025-ös költségvetési tervezés véleményezése során jelzett kockázatok

A Költségvetési Tanács (KT) szerint bekövetkeztek az általa a 2025-ös költségvetési tervezés véleményezése során jelzett kockázatok - állapította meg a 2025. évi központi költségvetésről szóló 2024. évi XC. törvény első félévi végrehajtásáról készített véleményében a testület.

Drasztikus átalakítás jöhet a magyar családi cégeknél

Cégstruktúra mint versenyelőny: Hogyan segíti a tudatos vállalati struktúra a növekedést és a kockázatkezelést?

Tökéletes Halloween Pécsen – egész napos boszorkányos kaland a Zsolnay Negyedben!

A pécsi Zsolnay Negyed idén is hátborzongató, ugyanakkor varázslatos kalandokkal várja a látogatókat október 31-én, Halloween napján.

Magyarországon 13 szálláshely kapott Michelin Kulcs elismerést

Magyarországon 13 szálláshely kapott Michelin Key (Kulcs) elismerést, amely a hotelek kiválóságának mérésére szolgál - közölte a Michelin csoport.

Felkészült a fűtési szezonra az MVM

Az MVM a téli hónapokban is szavatolja a lakosság számára a biztonságos energiaellátást; a földgáztárolókban elegendő készlet áll rendelkezésre, és a társaság a tavaszi-nyári időszakban folyamatos hálózatfejlesztésekkel készült a szezonra.

Vegyesen nyitottak a vezető nyugat-európai tőzsdék

Vegyesen indítottak a vezető nyugat-európai tőzsdék csütörtökön. Londonban a FTSE index 0,37 százalékkal gyengült, míg a frankfurti DAX index 0,10 százalékkal, a CAC-40 index pedig 0,09 százalékkal erősödött a kereskedés kezdetén.
Hirdetés

Gazdaság

Oda az MBH kapcsolat, de marad a régi gondoskodás

Megújul a Gondoskodás Egészség- és Nyugdíjpénztár – megszűnik az MBH-val való együttműködés A mai nap első híre az volt, hogy az MBH Bank felülvizsgálta és...

Csodánkra jár a világ: a vagyonosodás tempójában világcsúcs ütemet diktálunk, a Blochamps prognózisa már 2019-ben előre látta

A Blochamps Capital szakembere arra figyelmeztet, hogy a hazai vagyonosodás üteme nemzetközi összevetésben is kiemelkedő

Fiatalok tízezrei adósodtak el 2025 első felében – több százan máris bajba kerültek

A munkáshitelek rövid időn belül megugró aránya a késedelmes állományon belül azt sejteti, hogy a konstrukció sérülékeny ügyfélkört vonz, így a gyors felfutás mellett gyorsan a törlesztési nehézségek válhatnak a legfőbb problémává.

A kockázatkezelés nem játék, de tanulhat a sakkból – öt párhuzam a tábla és a tőkepiacok között

A 2008-as pénzügyi válság óta a kockázatkezelés a banki működés egyik legfontosabb területévé vált. Ma már nemcsak arról szól, hogy egy intézmény megfeleljen a szabályozói elvárásoknak, hanem arról is, hogy előre felkészüljön szélsőséges forgatókönyvekre és biztosítsa a pénzügyi szektor hosszú távú stabilitását.