Kezdőlap Informatika Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése...
No menu items!

Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése szerint

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt – közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak. Az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől – foglalta össze a problémát.

A támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás – reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek.

A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, “az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez”, majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat – írták.

0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Szakértő: bajt hozhat az Otthon Start törlesztője

Ugyan az Otthon Start Program elindulásával szeptemberben lejjebb fordult a piaci lakáshitelek THM-szintje is, a kamattámogatás nélküli konstrukciókat választók továbbra is óvatosak – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője.

Pancsoljon vagy gördeszkázzon az atombunkerben Helsinkiben

A föld alatti víziparadicsom az Itäkeskus Fotó: aquamagazine.com Helsinki első...

Linamar vezér: a közszféra a kanadai termelékenység legnagyobb fékje

Linda Hasenfratz, a Linamar Corporation elnök-vezérigazgatója Fotó: country93.ca Kanadában évek...

Sokba kerülnek az új ügyfelek: egyre több ajándékpénzt fizetnek a bankok

Egyre többször honorálják a termékeik igénybevételét ajándékpénz adásával a pénzintézetek, néhány napon belül a személyi kölcsönöknél is két újabb szereplő állt be az egyszeri jóváírást adó pénzügyi szolgáltatók sorába
Hirdetés

Hírek

Itt a félelemindex. Turbulens év vége jöhet a piacokon – egyre több a kétely az AI-lufi és a Fed kamatvágása körül

Fotó:Freepik A nemzetközi részvénypiacok háromnegyed éves szárnyalása után a befektetők...

Sokba kerülnek az új ügyfelek: egyre több ajándékpénzt fizetnek a bankok

Egyre többször honorálják a termékeik igénybevételét ajándékpénz adásával a pénzintézetek, néhány napon belül a személyi kölcsönöknél is két újabb szereplő állt be az egyszeri jóváírást adó pénzügyi szolgáltatók sorába

Ne maradjon le, bárki elmondhatja a véleményét az e-számla koncepcióról

A ViDA-csomag fő célja az áfacsalások visszaszorítása és a gazdaság digitalizációjának előmozdítása. A hazai megvalósítás koncepciójának kidolgozása hónapok óta zajlik.

Visit Hungary: csaknem 80 elismerést adtak át a Virágos Magyarország díjátadóján

Az Év óvodakertje elismerést a Budapest XXII. Kerület Egyesített Óvoda nyerte el, a Virágos városi- és faluséták kategória idei díjazottja pedig Miskolc.

Hó, jég, dugó: így készülhetünk a reptéri ünnepi rohamra

A Liszt Ferenc Nemzetközi Repülőtér kapacitása évek óta nem tud lépést tartani a forgalom növekedésével. A téli szezonban naponta több tízezer utas érkezik vagy indul útnak, miközben a parkolóhelyek száma szinte változatlan.

Példátlan beruházási hullám indult: ezermilliárdokat tolnak a magyar agráriumba

Folyamatosan érkeznek a régóta várt támogatói okiratok a KAP ST pályázatokban érintett agrártermelők és élelmiszeripari szereplők felé.

Megalakult a Magánegészségügyi Szakmai Koordinációs Testület

Megalakult a Magánegészségügyi Szakmai Koordinációs Testület, amely intézményes keretet biztosít a szektor továbbfejlesztéséhez és a szereplők közötti összehangolt együttműködéshez.

KSH: a beruházások teljesítménye 2025 III. negyedévében 3,8 százalékkal alacsonyabb volt az egy évvel korábbinál

A beruházások csökkenéséhez a legnagyobb mértékben a szállítás, raktározás, valamint a feldolgozóipar gazdasági ág járult hozzá.

Gazdaság

10 újdonság, amit a magyar revolutosok megkaphatnak a közeljövőben

Érkeznek a hírek a sajtóban arról, hogy a Revolut megnyitotta a magyarországi fióktelepét. De azt már kevesen tudják, hogy az jogilag már évek óta...

Nem a párna a pénz legjobb helye az inflációban

Akciós bankbetétekkel rövid távon is kivédhető a pénzromlás

Óvatosan fektetnek be a magyarok, a pénzügyi műveltség és a digitális bizalom erősítésre szorul

Az XTB egy nemzetközi befektetési applikáció, amelynek világszerte több mint 2 millió felhasználója van. A befektetési szolgáltató XTB csoport több mint 1300 munkavállalót foglalkoztat.

Kamatot csökkentett a Fed

Ezenkívül a központi bank úgy döntött, hogy december 1-jén befejezi az összes értékpapír-állományának csökkentését.