Infostart.hu
eur:
378.55
usd:
321.32
bux:
124714.69
2026. február 24. kedd Mátyás
A computer popup box screen warning of a system being hacked, compromised software enviroment. 3D illustration.
Nyitókép: solarseven/Getty Images

A szakértőket is képesek a mai napig meglepni a kiberbűnözők

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt – közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet,

az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Hozzátette, jóllehet sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak.

Hozzátette, az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől – foglalta össze a problémát.

A támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás, reply-chain

– ismertette. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek. A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például,

„az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez”,

majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat.

Címlapról ajánljuk
Fordulatok egymásutánja – Hogy tart máig is a néhány naposra tervezett ukrajnai háború?

Fordulatok egymásutánja – Hogy tart máig is a néhány naposra tervezett ukrajnai háború?

Négy évvel ezelőtt, 2022 február 24-én az orosz hadsereg több irányból is benyomult Ukrajnába. A hivatalosan különleges katonai műveleteknek nevezett akció azonban váratlanul heves ellenállásba ütközött, és idővel borzasztó áldozatokat követelő felőrlő háborúvá alakult át, amelynek a végét még mindig nem látni – íme a négy éve tartó háború eddigi kulcspillanatai!

Újabb napot csúszik a Barátság kőolajvezeték újraindítása, Ursula von der Leyen is megszólalt

Ismét későbbre, február 26-ra halasztotta az ukrán fél a Barátság kőolajvezeték újraindításának időpontját – közölte a szlovák gazdasági minisztérium. Ursula von der Leyen, az Európai Bizottság elnöke arra kérte Volodimir Zelenszkijt, hogy gyorsítsa fel az orosz támadás során megrongálódott Barátság vezeték javítási munkáit.
inforadio
ARÉNA
2026.02.25. szerda, 18:00
Bóka János
európai uniós ügyekért felelős miniszter
Rakéták zúgtak Oroszország felett, súlyos hiány bukott ki Ukrajnában - Híreink az ukrán frontról percről percre kedden

Rakéták zúgtak Oroszország felett, súlyos hiány bukott ki Ukrajnában - Híreink az ukrán frontról percről percre kedden

Kisebb ukrán ellentámadásról jönnek hírek Zaporizzsja megyéből: Olekszandr Szirszkij ukrán főparancsnok nyolc falu visszafoglalásáról adott jelentést, ugyanakkor hangsúlyozta, hogy nagyobb offenzív hadjáratot nem folytat az ukrán haderő. Mikolaivben hatalmas robbanás történt, hét rendőr sérült meg, az ukrán hatóságok terrortámadás miatt indítottak nyomozást. Szlovákia leállította az Ukrajnának biztosított áramellátást, amíg a Barátság-kőolajvezetéken újra nem indul az energiahordozó forgalma. A nap folyamán Oroszország több platformon is megvádolta Ukrajnát azzal, hogy nukleáris fegyvert akarnak beszerezni nyugati támogatóiktól. Ukrajna sikeres ATAMCS-támadást jelentett Oroszország ellen kora délután, Zelenszkij elnök pedig arról beszélt: az ukrán területek mintegy 80%-a nem rendelkezik ballisztikus rakéták elleni védelemmel. Cikkünk folyamatosan frissül az orosz-ukrán háború keddi fejleményeivel.

EZT OLVASTA MÁR?
×
×
×