Netes csalók: így tudják rávenni az embereket az adataik kiadására

Pszichológiai manipulációval csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából.

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából. Az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki. Az áldozatokat megtévesztő ClickFix támadások több mint 500 százalékkal emelkedtek az előző félévhez képest, és ezzel az egyik leggyorsabban növekvő fenyegetéssé váltak - olvasható az MTI-n.

Elgondolkodó férfi mobiltelefont tart a kezében.
Illusztráció. Fotó: Getty Images

Béres Pétert az ESET termékeit forgalmazó Sicontact Kft. IT-vezetője szerint az új típusú social engineering hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására. A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is. A manipulációról elmondta, mindenki találkozott már olyan weboldal üzenetekkel, amelyek arra kérik a felhasználót, hogy bizonyítsa, nem robot, például azzal, hogy meg kell jelölnie az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel a felhasználók már hozzászoktak ehhez, kevesen kérdőjelezik meg, ha egy új típusú feladattal kell bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik funkcióját egy új támadási módszerré alakították át.

A fenyegetettségi jelentés szerint az adatlopó kártevők terén is jelentős változások történtek: a SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, de sajnos, az ezzel való visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

ITT MEGOSZTHATOD:

Ajánlott videó

Heti top cikkek

Mindenki ezt issza télen, pedig többet árt vele, mint használ
életmentés
Mentőorvos: „Rendőrségi bejelentést tettem a Határ úti esettel kapcsolatban”
alacsony vércukorszint
Jelek, hogy bezuhan a vércukorszint éjszaka – Még reggel is lehet érezni
Két tabutéma, amelyet sose hozz fel a párod előtt
teszt
Mennyi a normál nyugalmi pulzus, és mikor a legjobb megmérni?
Orvosmeteorológia
Fronthatás: Nincs front
Maximum: +4 °C
Minimum: +1 °C

Borult, párás, egyes részeken ködös idő várható. Helyenként szitálás, néhol ónos szitálás is előfordulhat. A légmozgás gyenge, mérsékelt marad.Késő este -1 és +4 fok közé hűl le a levegő. A legalacsonyabb éjszakai hőmérséklet -2 és +4 fok között alakul. Jó hír a frontérzékenyeknek!

Partnerünk a

Töltsd ki kvízünket!

teszt
Tényleg pótolható a heti alváshiány a hétvégi lustálkodással?

Tudod, hogyan hat az alvásodra a koffein, a késői vacsora vagy a sok képernyőzés? Teszteld tudásodat!

teszt
Mennyi a normál nyugalmi pulzus, és mikor a legjobb megmérni?

A pulzusszám azt mutatja meg, hogy egy perc alatt mennyit ver a szív. Ez az érték kortól és egészségi állapottól függően változhat, nem árt azonban tisztában lenni néhány általános információval a pulzus tekintetében. Most letesztelheted, mennyit tudsz róla!