4p

Egyre kifinomultabb módszerekkel és egyre többször támadnak az adathalászok.

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt - közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos
Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Hozzátette, jóllehet sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak.

Hozzátette, az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől - foglalta össze a problémát.

Ismertette: a támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás - reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek. A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, "az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez", majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat - írták.

(MTI)

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika AI kutatja a gyógyszereket, több milliárd dollárért áll össze velük egy amerikai nagyágyú
Privátbankár.hu | 2026. március 30. 11:07
Kétmilliárd dolláros megállapodást köt Amerika egyik legnagyobb gyógyszercége. Az Eli Lilly egy mesterséges intelligenciát (AI/MI) használó vállalattal társul.
Tudomány-technika Minden Telekom-ügyfélnek: komoly tárgyalások folytak a jövőről
Privátbankár.hu | 2026. március 30. 06:36
Jó hír, hogy fontos alaprendszert sikerült bebiztosítania a vállalatnak a következő időszakra.
Tudomány-technika Sokkoló űrbaleset: meg se tudott szólalni az asztronauta, azóta se értik miért
Privátbankár.hu | 2026. március 29. 14:49
Első alkalommal kellett sürgősséggel ervakuálni.
Tudomány-technika Még nem tudja? Forradalmian olcsó kütyütől zeng most az internet, mutatjuk
Czwick Dávid | 2026. március 29. 10:09
Hogy éri ez meg bárkinek is? Meghozta a jókedvű, színes tavaszt Amerika kedvenc nagyvállalata ezzel az újonnan piacra dobott masinával. Ravasz üzleti megoldásokat, technikai rafinériát is elsütöttek. Filmezés vagy irodai munka? Az új MacBook az ígéretek szerint mindenhol bevethető, árcédulája csábító. Íme a válaszok!
Tudomány-technika Lebukott a kínai high tech hintó a német utakon
Privátbankár.hu | 2026. március 22. 16:59
Még hónapokig nem lesznek elérhetők ezek a járgányok a vén kontinensen, Németországban most mégis felbukkant az egyik modell.
Tudomány-technika Kapaszkodjon: a nagykövetség semmi, mobilappokba bújhattak az orosz machinátorok
Czwick Dávid | 2026. március 15. 14:38
A holland titkosszolgálatoknak kellett figyelmeztetnie bizonyos digitális felhasználókat, hiszen szerintük az orosz kormányzati hackerek már a spájzban vannak. Digitálisan. Mindenki érintett, aki kütyüt nyomkod? Melyik appokra kell kiemelten figyelni? Sok a kérdés, mivel népszerű üzenetküldő felületek is érintettek lehetnek. Íme a részletek, extra kiberbiztonsági tippekkel.
Tudomány-technika Lemondott az OpenAI egyik vezetője a Pentagonnal kötött megállapodás miatt
Privátbankár.hu | 2026. március 8. 14:31
Lemondott az OpenAI robotikai csapatának vezetője, miután a vállalat leszerződött az amerikai védelmi minisztériummal.
Tudomány-technika „Képtelenek vagytok túlélni enélkül?” – sorra jönnek a zaklatott reakciók a politika és az AI cselszövése miatt
Czwick Dávid | 2026. március 7. 17:01
Fellángolt a kampány, mely szemmel láthatóan méretes, kétségbeesett reakciókat hoz, ha a politika egy bizonyos szintnél mélyebben alkalmazza vagy csak alkalmazná a mesterséges intelligenciát (MI/AI). Külföldön a legújabb fejlemény, hogy szinte politikai mozgalommá válik egy kormány és az AI-ipar egy nem túl szerencsés összefonódása miatti tiltakozás. Újabb fordulat az MI térhódításának eseménysorában, mely az egyik első AI-óriást is megrengetheti.
Tudomány-technika A gyerekrendezvények háromnegyede veszélyesen hangos
Privátbankár.hu | 2026. március 4. 13:15
A gyermekkori hallásvédelem sürgető kérdésére hívta fel a figyelmet a Hallás Világnapján tartott sajtótájékoztató, amelyet a Nemzetközi Gyermekmentő Szolgálat szervezett a Semmelweis Egyetem Fül-Orr-Gégészeti Klinikájával, a Budapesti Műszaki Egyetemmel és az MTA Akusztikai Bizottságával közösen. A rendezvényen bemutatott kutatási eredmények szerint a Magyarországon vizsgált gyerekrendezvények háromnegyede veszélyes zajszintet ért el.
Tudomány-technika Robotkarral szerelt mobil, humanoidok, hajtogatás – vad kütyüket szórnak ránk pár óra múlva
Czwick Dávid | 2026. február 28. 14:38
Látványos mobilpiaci fejleményekkel indulnak a naptári tavasz első napjai. Sose gondolta volna, hogy egy mobilgyártó humanoidot gyárt? Vagy robotkarral rendelkező telefont? Márpedig a gyártók évről évre egymásra licitálva, sokszor az idővel is versenyt futva mutatják be vad, akár még kereskedelmi forgalomba se kerülő fejlesztéseiket, és ez a 2026-os tél lezárásakor sem lesz másképp. Jön Nyugat-Európából, azaz egészen pontosan hagyományosan a spanyolországi Barcelonából a Mobile World Congress, vagyis a sokak által csak MWC-ként emlegetett össznépi mobil expó.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG