Netes csalók: így tudják rávenni az embereket az adataik kiadására

Pszichológiai manipulációval csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából.

Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat adatszerzés céljából. Az ESET legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő, amely az adathalászat után a második leggyakoribb módszer a megtévesztésre, és az összes blokkolt kibertámadás csaknem 8 százalékát teszi ki. Az áldozatokat megtévesztő ClickFix támadások több mint 500 százalékkal emelkedtek az előző félévhez képest, és ezzel az egyik leggyorsabban növekvő fenyegetéssé váltak - olvasható az MTI-n.

Elgondolkodó férfi mobiltelefont tart a kezében.
Illusztráció. Fotó: Getty Images

Béres Pétert az ESET termékeit forgalmazó Sicontact Kft. IT-vezetője szerint az új típusú social engineering hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására. A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is. A manipulációról elmondta, mindenki találkozott már olyan weboldal üzenetekkel, amelyek arra kérik a felhasználót, hogy bizonyítsa, nem robot, például azzal, hogy meg kell jelölnie az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel a felhasználók már hozzászoktak ehhez, kevesen kérdőjelezik meg, ha egy új típusú feladattal kell bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik funkcióját egy új támadási módszerré alakították át.

A fenyegetettségi jelentés szerint az adatlopó kártevők terén is jelentős változások történtek: a SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, de sajnos, az ezzel való visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

ITT MEGOSZTHATOD:

Heti top cikkek

szemproblémák
Apró pöttyöket vagy úszó szálakat látsz a szemed előtt? Ez állhat a háttérben
elhízás
Fogyasztószerek Magyarországon: ez az 5 gyógyszer érhető el ma az elhízás ellen – Mutatjuk, mit tudnak
fahéj
Ez a kedvelt ízesítő többet árthat, mint használ
hasnyálmirigy
Ebből tudhatod, hogy a hasnyálmirigyed már nem sokáig bírja
Nem véletlen, ha a macskád a fejével meglök – ez a 3 ok állhat mögötte
Orvosmeteorológia
Fronthatás: Nincs front
Maximum: +18 °C
Minimum: +0 °C

Túlnyomóan derült, napos, száraz idő várható, inkább csak a Dunántúl egyes részein képződhetnek gomolyfelhők. A keleti szél néhol megélénkül.A csúcshőmérséklet 15 és 20 fok között valószínű. Késő estére 1 és 9 fok közé hűl le a levegő. Orvosmeteorológiai szempontból általában kedvező időjárási helyzetre lehet számítani.

Partnerünk a

Töltsd ki kvízünket!

kvíz
A lenyelt rágógumi évekig a gyomorban marad: igaz vagy hamis? – Teszteld a tudásod! Számos tévhit és félreértés kering a köztudatban az emberi test működéséről és egészségünk megőrzéséről. Te felismernéd a leggyakoribb mítoszokat? Tedd próbára tudásod alábbi kvízünkben!
kvíz
Melyik állat nyelve hosszabb a testénél? – Teszteld a tudásod! Az állatvilág tele van meghökkentő érdekességekkel. Tudtad például, hogy egyes állatoknak több szívük is van, képesek átharapni egy koponyát, vagy akár a vízen is járni?