4p

Egyre kifinomultabb módszerekkel és egyre többször támadnak az adathalászok.

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt - közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos
Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Hozzátette, jóllehet sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak.

Hozzátette, az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől - foglalta össze a problémát.

Ismertette: a támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás - reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek. A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, "az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez", majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat - írták.

(MTI)

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika Végre elindult! Már itt is elérhető a robotaxi
Privátbankár.hu | 2026. július 4. 14:24
Önvezetés, fuvar, megosztás. A legfontosabb jelszavak a robotaxi számnára.
Tudomány-technika Valami készül: Zuckerberg bedöntheti a Polymarketet?
Czwick Dávid | 2026. július 2. 10:41
Bár Mark Zuckerberg arra törekszik, hogy technológiai mamuttá váló cégét, a Facebookot – vagyis inkább a cégbirodalmát tőzsdei cégként összefogó Metát – és annak imázsát kizárólag a mesterséges intelligenciára és a nyílt forráskódú modellekre alapozza, a háttérben most egy egészen más, merész és megosztó projekten töri a fejét. Főként a Polymarket hívei izgulhatnak.
Tudomány-technika Egyik napról a másikra megemelte a MacBookok és az iPadek árát az Apple
Privátbankár.hu | 2026. június 28. 14:16
50-100 ezer forinttal drágultak az almás tabletek és laptopok.
Tudomány-technika Lecsaptak az orosz hackerek – iskolákat és önkormányzatokat is érintett a bruális méretű támadás
Privátbankár.hu | 2026. június 23. 12:47
Az alapvető előírásoknak sem tettek eleget az érintettek. Most számoltak csak be a Belgiumban történt rendkívüli esetről.
Tudomány-technika „Miért van az, hogy a Tesla messze a legjobban fogyó autó?” Mutatjuk
Czwick Dávid | 2026. június 22. 14:38
Szép? Bivaly erős? Vagy egyszerűen csak egy szimbólum, amivel eljutni is alig lehet bárová? Legyen az az e-autózás őszintén csodálkozó érdeklődője vagy ámuló olvasó, sok a kérdés a Tesla autóinak óriási népszerűsége mögött. Egy biztos: mivel elektromos autóról van szó, nem érdemes egy kalap alá venni a benzinfaló, hatalmas kerekeken guruló méretes terepjárókkal. 
Tudomány-technika Itt a bizonyíték: valóban van hatékony védelem az újszülöttekre leselkedő legnagyobb veszély ellen
Litván Dániel | 2026. június 21. 12:32
Évente 3,6 millió gyerek kerül emiatt kórházba. Egy tanulmány szerint nem csak ígér, de teljesít is az új vakcina.
Tudomány-technika A kegyelmi botrány már csak hab volt a tortán?
Privátbankár.hu | 2026. június 14. 15:57
Egy matematikus szerint már jóval előbb megroppant a Fidesz tábora.
Tudomány-technika Több ezer milliárd okot talált a Teslának az Nvidia vezére – ez jön a csodaautók helyett
Czwick Dávid | 2026. június 14. 13:44
A napjaink egyik leghatalmasabb tech cégévé avanzsált amerikai Nvidia vezérigazgatója is úgy látja: több ezer milliárd dolláros piacot jelenthet a Teslának az Optimus általános felhasználású, humanoid robotjainak gyártása. A Tesla ugyancsak elkötelezett, kukázták is a Model S gépkocsijukat, hogy ugyanott összerakják az emberi alakkal rendelkező gépszörnyet, minden munkás rémét. Mutatjuk, mit érdemes tudni a részletekről!
Tudomány-technika Hatalmas a vita az új alkoholtanulmányok körül – megvásárolták a kutatókat?
Kollár Dóra | 2026. június 14. 10:21
Megjelent egy új tanulmány, még a Biden-kormányzat idejéről. Kis mennyiségben sem orvosság az alkohol. 
Tudomány-technika Berlinből jelentjük: az emberi robotok már a spájzban vannak
Imre Lőrinc | 2026. június 14. 06:01
Június 10-én és 11-én rendezték meg az Európa egyik legnagyobb ipari-technológiai vállalatához köthető, Bosch ConnectedWorld című kiállítást Berlinben, ahol a német cég a legújabb fejlesztéseit, valamint a mesterséges intelligenciában és a robotikában rejlő lehetőségeket mutatta be. Miközben az eseményt a technológiai optimizmus hatotta át, Németországban és Európában számos tényező hátráltatja a legújabb innovációk terjedését. Pedig ami gazdaságilag rossz, az társadalmilag nem biztos, hogy az.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG