A pénzügyi adathalász támadások nagy része olyan üzenet, amely olyan weboldalak linkjét tartalmazza, amelyek legális honlapok hamis verzióira vezetnek. Ezeknek a célja, hogy minél több banki felhasználói hitelesítő adathoz jussanak hozzá, hogy ezek segítségével elérjék az online tranzakciókhoz szükséges felhasználói fiókokat, majd ezt követően egyszerűen ellopják az áldozatok pénzét. Az adathalászat 53 százaléka használja ezt a módszert, minden második kibertámadás az áldozatok pénzének ellopására törekszik, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.
Webshopok és bankok végveszélyben?
Tavaly a pénzügyi adathalász támadások összesítése – bankok, online fizetési rendszerek, valamint webshopok elleni támadások – alapján kiderült, hogy ez a kategória első alkalommal került a TOP 3 kibercsapdák közé. Ez azt mutatja, hogy a kiberbűnözők érdeklődése az általános fiók adatok ellopásától a pénzügyi fiókok irányába tolódott.
Aki pedig azt gondolta, hogy az Apple és Mac termékek megmentik az adatait, azok bizony csalódni fognak: a közhiedelemmel ellentétben ugyanis a Mac eszközök biztonsága is sérülékeny, tavaly az ilyen termékek ellen elkövetett támadások száma a duplájára nőtt: 2016-ban az adathalász támadások 31,38 százaléka irányult pénzügyi adatok ellopására, majd ez a szám tavaly rekordméretűre duzzadt 55,6 százalékkal.
A kiberbűnözők nagy mértékű érdeklődése a pénzügyi adathalász támadásokra azt jelzi, hogy a felhasználóknak még éberebbnek kell lenniük. Ahhoz, hogy hozzáférjenek a pénzünkhöz, a csalók folyamatosan újabb és újabb módszereket keresnek. Hasonlóan elszántnak és tudatosnak kell lenni, hogy ezt meg tudjuk akadályozni, fűzte hozzá Nadezhda Demidova, a Kaspersky Lab vezető webtartalom elemzője.
Mit tehetünk ez ellen?
Az adathalászat elleni védekezés érdekében a Kaspersky Lab szakértői az alábbiakat javasolják:
- Mindig ellenőrizze egy honlap valódiságát, mielőtt online fizetne. Például a https kapcsolatot, a domain nevet, magát a szervezetet, amelynek fizetni kíván.
- Használjon megbízható biztonsági megoldást, amely viselkedés alapú antiadathalász technológiát alkalmaz. Ez lehetővé teszi a még ismeretlen adathalászok azonosítását is.