4p

Egyre kifinomultabb módszerekkel és egyre többször támadnak az adathalászok.

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt - közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos
Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Hozzátette, jóllehet sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak.

Hozzátette, az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől - foglalta össze a problémát.

Ismertette: a támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás - reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek. A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, "az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez", majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat - írták.

(MTI)

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika Terjed: a Tesla csodaautói már Magyarország közelében is önállóan száguldhatnak
Czwick Dávid | 2026. június 7. 11:33
A világ egyik legértékesebb autógyártó vállalata megint megmutatta: az elektromos autók terjedését egyszerűen nem lehet megállítani, sőt a folyamat egyre gyorsul. Ha ennek a napokban nyilvánvalóvá vált jeleit kutatjuk a járműpiacon, nem kell messzire mennünk. Elég csak Németországra vagy Litvániára tekinteni. Mostanra ráadásul az is előnyére válhatott a Teslának, hogy viléágszerte ismert vezére, Elon Musk felhagyott a politikai szerepvállalással.
Tudomány-technika Támogatja az akkumulátoripari szabályozás szigorítását a Magyar Mérnöki Kamara
Privátbankár.hu | 2026. június 5. 16:47
A kamara álláspontja szerint a kormány által előkészített intézkedések – köztük az országos ellenőrzési terv, a kiemelt létesítmények átfogó vizsgálata, az új szabályozási koncepció kidolgozása, valamint a környezetvédelmi felelősségi rendszer átalakítása – összhangban állnak a korábban megfogalmazott szakmai javaslatokkal.
Tudomány-technika Trumpék inkább megtartják maguknak az AI ipar alaptermékét
Privátbankár.hu | 2026. június 1. 08:37
Az Egyesült Államok szigorítja a mesterséges intelligenciával (AI) kapcsolatos miniatűr termékek exportját.
Tudomány-technika AI a Tisza-kormánytól: virtuális asszisztenst kaphat minden magyar
Czwick Dávid | 2026. május 24. 12:38
Kórházi kezelések? A gyerek beiratkozása? Új személyes okmány igénylése? Mindez pofonegyszerűnek tűnhet a mesterséges intelligencia (AI) bevonásával. A május elején kormányrudat ragadó Tisza-kormány pedig nem is ígér kevesebbet, mint azt, hogy kihasználják a legfrissebb technológiát, segítve ezzel hazánkat, előmozdítva a gazdasági növekedést is. Íme a vonatkozó ígéretek.
Tudomány-technika Elhalasztották a SpaceX Starship új generációs rakétájának tesztrepülését
Privátbankár.hu | 2026. május 22. 08:58
Műszaki probléma miatt az utolsó pillanatban elhalasztotta a SpaceX a Starship hordozórakéta tizenkettedik tesztrepülését az egyesült államokbeli Texasban. Az újabb indítási kísérletet mára tervezik.
Tudomány-technika Több pénz kell, de nem zárt alapítványokon keresztül – Tanács Zoltán szólalt fel
Privátbankár.hu | 2026. május 17. 10:53
Megszólalt az új szakminiszter egy komoly kérdésben.
Tudomány-technika Ijesztően felgyorsult a globális felmelegedés az elmúlt öt évben
Privátbankár.hu | 2026. május 15. 17:19
Az IPCC 2021-es előrejelzésének a pesszimista változata igazolódott be. Tarthatatlannak tűnik a 1,5 fokos határ is.
Tudomány-technika Hivatalos: drónpajzsot alkotnak a német aduászok
Privátbankár.hu | 2026. május 11. 12:59
Két izmos nagyvállalat veszi ki a részét a védelmi intézkedésből.
Tudomány-technika Így száll rá az AI a nyugdíjasokra – totális kontroll vagy életmentés?
Czwick Dávid | 2026. május 2. 11:40
Elképesztő, AI-asszisztenciával megspékelt rendszert tesztelnek kifejezetten idősek számára. A Nagy Testvér már tényleg mindent lát vagy hall? Ez már a teljes megfigyelés és kiszolgáltatottság? Vagy életek megmentésében mérhető segítség? A kezdeményezés az utóbbit szolgálja, ráadásul látványos hatékonysággal. Azt viszont csak remélni lehet a mostani fázisban, hogy nem üt vissza a mesterséges intelligencia (AI) forradalmi alkalmazása.
Tudomány-technika Nem mond beszédet, de üzent a Tisza leendő tudományos minisztere
Privátbankár.hu | 2026. május 1. 11:17
Egészen új fejezet kezdődhet politika és tudomány kapcsolatában.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG