Kezdőlap Hírek Pszichológiai manipulációval csalják csapdába a felhasználókat
No menu items!

Pszichológiai manipulációval csalják csapdába a felhasználókat

Illusztráció: Bigstock

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából, az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET jelentése szerint az elmúlt hónapok egyik legszembetűnőbb fejleménye az áldozatokat megtévesztő ClickFix támadások több mint 500 százalékos emelkedése az előző félévhez képest, és ezzel az egyik leggyorsabban növekvő fenyegetéssé váltak-közölte az MTI.

A közlemény idézi Béres Pétert, az ESET termékeit forgalmazó Sicontact Kft. IT-vezetőjét, aki elmondta: az új típusú social engineering hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására. A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is. A manipulációról elmondta, mindenki találkozott már olyan weboldal üzenetekkel, amelyek arra kérik a felhasználót, hogy bizonyítsa, nem robot, például azzal, hogy meg kell jelölnie az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel a felhasználók már hozzászoktak ehhez, kevesen kérdőjelezik meg, ha egy új típusú feladattal kell bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik funkcióját egy új támadási módszerré alakították át.

A ClickFix-hez köthető fenyegetések listája napról napra bővül, ideértve adatlopó kártevőket, zsarolóvírusokat, távoli hozzáférésű trójai programokat, a kriptobányász programokat, az utólagos támadást lehetővé tévő post-exploitation eszközöket, sőt még a nemzetállamokhoz köthető fenyegető szereplők által használt, egyedi kártevőket is.

A fenyegetettségi jelentés szerint az adatlopó kártevők terén is jelentős változások történtek: a SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is.

A tájékoztatás szerint a zsarolóvírusok világát belső konfliktusok uralják: a különböző bandák közti rivalizálás számos szereplőt megingatott, köztük az egyik legismertebb zsarolóvírus-szolgáltatást, a RansomHubot. A 2024-es adatok szerint bár nőtt a támadások száma és több aktív banda működött, a váltságdíj-kifizetések összértéke jelentősen visszaesett. Részben azért, mert több bűnbandát felszámoltak, illetve néhány csoport úgynevezett “exit scamet” hajtott végre, vagyis beszedték a váltságdíjat, majd eltűntek anélkül, hogy teljesítették volna az ígéretüket. Ez pedig erősítette azt a trendet, hogy egyre több áldozat nem hisz abban, hogy érdemes fizetnie a zsarolóknak.

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, de sajnos, az ezzel való visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Mindenki fellélegezhet: megszületett a kereskedelmi béke az EU és az USA között

Az USA és az EU széles körű, 15 százalékos...

Fontos mérföldkő a magyar mezőgazdaság generációs megújításában

A magyar mezőgazdaság generációs megújítása a hazai agrárium jövője és hazánk élelmiszer-önellátásának jövőbeli biztosítása szempontjából is rendkívül fontos. Az Agrárminisztérium emiatt kiemelt ügynek tekinti a magyar gazdatársadalom fiatalításának ösztönzését, így ezen cél elérését a támogatási rendszer több eleme is segíti. Ezek közül az egyik, a 10 milliárd forintos keretösszeggel most megjelent, vissza nem térítendő támogatást kínáló, „Gazdaságátadási együttműködés támogatása” című felhívás is.

A székelyföldi gazdák mindig számíthatnak a kormány segítségére

Történjen bármi, számunkra alapvetés, hogy minden magyar felelős minden magyarért, mi ennek szellemében cselekszünk és segítünk a parajdi bányakatasztrófa miatt nehéz helyzetbe került gazdáknak is – jelentette ki Nagy István agrárminiszter, pénteken, Alsósófalván.

Pszichológiai manipulációval csalják csapdába a felhasználókat

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából, az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki.
Hirdetés

Hírek

Fontos mérföldkő a magyar mezőgazdaság generációs megújításában

A magyar mezőgazdaság generációs megújítása a hazai agrárium jövője és hazánk élelmiszer-önellátásának jövőbeli biztosítása szempontjából is rendkívül fontos. Az Agrárminisztérium emiatt kiemelt ügynek tekinti a magyar gazdatársadalom fiatalításának ösztönzését, így ezen cél elérését a támogatási rendszer több eleme is segíti. Ezek közül az egyik, a 10 milliárd forintos keretösszeggel most megjelent, vissza nem térítendő támogatást kínáló, „Gazdaságátadási együttműködés támogatása” című felhívás is.

A székelyföldi gazdák mindig számíthatnak a kormány segítségére

Történjen bármi, számunkra alapvetés, hogy minden magyar felelős minden magyarért, mi ennek szellemében cselekszünk és segítünk a parajdi bányakatasztrófa miatt nehéz helyzetbe került gazdáknak is – jelentette ki Nagy István agrárminiszter, pénteken, Alsósófalván.

Pszichológiai manipulációval csalják csapdába a felhasználókat

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából, az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki.

Már több mint 10 millió turista érkezett az országba

Idén július 23-án lépte túl a vendégek száma a 10 milliót, már most Magyarország népességét meghaladó vendégforgalmat bonyolított a turisztikai szektor.

Magyarország a GDP mintegy 5 százalékát fordítja a családok támogatására

A kormány számára a magyar családok támogatása az első, ennek érdekében Európa legbőkezűbb családtámogatási rendszerét hozta létre, amelyet 2025-ben és 2026-ban is tovább bővít. Az eddigi családpolitikai intézkedéseknek köszönhetően 200 ezerrel több magyar gyermek született ahhoz képest, mintha a 2010 előtti negatív trendek folytatódtak volna.

Júniusban 4 millió 679 ezer fő volt a foglalkoztatottak száma

2025 júniusában a 15-74 éves foglalkoztatottak átlagos létszáma 4 millió 679 ezer főt tett ki. A munkanélküliek száma 212 ezer, a munkanélküliségi ráta 4,3 százalék volt

Csökkent a meghirdetett állások száma a második negyedévben

Minden vármegyében és Budapesten is kevesebb álláslehetőséget hirdettek meg a vállalatok az idén a második negyedévben, mint tavaly ugyanebben az időszakban.

Erősödött csütörtök estére a forint

Erősödött a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
Hirdetés

Gazdaság

Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.

Rekordszinten a bitcoin jegyzése

Rekordszintre emelkedett a bitcoin jegyzése a dollárral szemben péntek reggel az intézményi befektetők keresletének a hatására.

Még Angliában is jól pörgött a Raiffeisen Bank zöld kötvénye

Több mint 3,6-szoros túljegyzést regisztrált zöld kötvényére a Raiffeisen Bank Zrt., melyet 300 millió euró összegben bocsátott ki, megerősítve ezzel a fenntartható finanszírozás iránti...

Elfogadta az Országgyűlés az új adószabályokat: változások nem csak 2026-ra, de már az idei évre is!

A magyar gazdaság szereplői és a lakosság számára is jelentős változásokat hoz a napokban kihirdetett, új adócsomag.