Hirdetés
Kezdőlap Informatika Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése...
No menu items!

Egy év alatt kétszeresére nőtt az adathalász támadások aránya az ESET elemzése szerint

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt – közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak. Az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől – foglalta össze a problémát.

A támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás – reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek.

A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, “az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez”, majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat – írták.

Hirdetés
Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Érezni a zenét: Mélynyomós koncerten buliznak együtt siketek és hallók

Sub_Bar a neve annak az új rendezvényformátumnak, amelynek keretében siket, halló és nagyothalló fiatalok bulizhatnak együtt. A zene kizárólag 150 Herz alatti frekvencián szól a mélynyomókból, így inkább érezni lehet, mint hallani. Bécsben a FLUCC Wanne lokál adott helyet az első Sub_Bar koncertnek 2024. április 29-én.

A hazai vadállományunk egyedülálló nemzeti kincsünk

Teremtett világunk megőrzése közös kötelességünk, a természet rendjét pedig nem lehet megbontani, éppen ezért hárul kiemelkedően fontos szerep a felelős és tudatos vadgazdálkodásra.

Kiemelkedő szakmai munka az élelmiszerlánc biztonságáért

Az élelmiszerbiztonság és az állategészségügy szorosan összefonódik, így az állategészségügyi laboratóriumokban végzett tevékenység kulcsfontosságú.

Megalkották az első magyar AI alapú éttermi asszisztenst

A koronavírus-járvány okozta elszigetelődés adta az inspirációt egy kis baráti társaság számára, hogy olyan közösségi applikációt fejlesszen, ami megkönnyíti az információszerzést, a tájékozódást, miközben a vendéglátóhelyek kiszolgáltatott helyzetét is orvosolni tudja.  A kis közösségi alkalmazás bár népszerűvé vált, de a várt áttörést nem érte el, ezért a csapat egy inkubációs programban kapott segítséget felhasználva fejlesztette ki a jelenlegi formában elérhető rendszert.
Hirdetés

Hírek

Felülteljesített a magyar tőzsde

A részvénypiac forgalma 14,6 milliárd forint volt, a vezető részvények a Mol kivételével erősödtek az előző napi záráshoz képest.

Mínuszban zártak a vezető nyugat-európai tőzsdék

 Mínuszban zárták a kereskedést a vezető nyugat-európai tőzsdék kedden.

Történelmi csúcson zárt a BUX – A Magyar Telekom és az OTP húzta az indexet

A Budapesti Értéktőzsde részvényindexe, a BUX 846,62 pontos, 1,26...

Vegyesen zártak a vezető nyugat-európai tőzsdék

Az euróövezeti EuroStoxx50 index 0,48 százalékkal esett.

Heti várható – Kamatdöntő ülést tart a jegybank, munkaerőpiaci adatok

Januárban a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 605 100 forint, a kedvezmények figyelembevételével számolt nettó átlagkereset 416 600 forint volt.

Indexemelkedéssel zártak csütörtökön az európai tőzsdék

Az európai gyűjtőindexek az év eleje óta több mint négy százalékkal emelkedtek, az euróövezeti kilenc százalékkal.

Gyengült csütörtökön a forint

Gyengült csütörtökön a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon

Pluszban kezdtek a vezető nyugat-európai tőzsdék

Erősödéssel indítottak a vezető nyugat-európai tőzsdék csütörtökön
Hirdetés

Gazdaság

Börtönben a Binance kriptovaluta volt főnöke

Az amerikai igazságügyi minisztérium az ügyet a kriptopénzeken belüli bűncselekmények elleni fellépés részeként indította, amelyek közül a legismertebb a Bitcoin.

Rohamra indultak a bankok az állam ellen a lakossági megtakarításokért

A leköthető összegnek felső határa nincs, vagyis tárt karokkal várják a legvagyonosabb ügyfélkört is.

Szeptembertől kötelező átutalási korlát lesz a bankszámlákra, az OTP már májusban bevezeti

Az internet- és mobilbankból indított utalásoknak május 8-tól kezdve 1 millió forint lesz a napi limitjük.

A Gránit Bank, az MBH és az OTP konzorciuma működtetheti az MFB Pont Plusz lakossági hálózatot

A közvetítői hálózatról szóló közbeszerzési eljárást a Magyar Fejlesztési Bank (MFB) jelentette meg, a szerződést még ebben a hónapban megköthetik.