Netes csalók rémisztő blöffel kopasztják meg a felhasználókat

2019. 02. 28., 08:45

Az internetezők többsége nem is sejti, hogy jelszavaik nagy része nyilvánosan elérhető az interneten. A megszerzett jelszavak tökéletes muníciót jelentenek a kiberbűnözőknek, akik könnyedén elhitethetik velünk, hogy feltörték a gépünket és kompromittáló adatok birtokába jutottak.

Komoly kiberbiztonsági sokkal indult 2019: mintegy 773 millió felhasználói azonosító és jelszó került nyilvánosságra, amely, mint később kiderült, egy 2,2 milliárd darabos adatbázis első része volt csak. Ezen milliárdnyi azonosítóból és jelszóból a becslések szerint 6-7 millió tétel magyar állampolgárok adata volt.

Az ilyen adatlopási incidensekben rendre a legnagyobb világcégek, mint a Facebook, Twitter, Google, Uber, Yahoo, eBay vagy éppen a LinkedIn, vagyis az általunk is szinte naponta használt alkalmazások, oldalak is érintettek.

„Az adatokat szétválogatják és különböző internetes feketepiacokon árulják. A jelszóadatbázisok visszafejtését követően a nyers, olvasható felhasználó és jelszó párosokat gyűjteményes formában árulják tovább, miután összekeverték őket régebbi jelszógyűjteményekkel, hogy többnek tűnjenek – ezért még több pénzt kapnak az internetes bűnözők. Vannak, akik megveszik ezeket a felhasználónév- és jelszógyűjteményeket” – mondja Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

A felhasználók nem is sejtik, hogy az általuk használt jelszavak nagy része már nyilvánosan elérhető, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. A tájékozatlanságot – a megszerzett adatokkal együtt –ki is használják a kiberbűnözők.

„Dívik egy új zsarolási módszer, ami tavaly egyre nagyobb számban bukkant fel, és idén vélhetően tovább fog növekedni az érintett felhasználók száma. A módszer lényege a következő: az interneten elérhető felhasználónév és jelszó párosokból egy egyszerű kereséssel általában meg lehet állapítani, milyen szolgáltatáshoz tartoznak. Ott, ahol maga az e-mail cím a felhasználói azonosító, még egyszerűbb a dolog. A bűnözők arra jöttek rá, hogy az emberek nagy többségének fogalma sincs, hogy az informatikai rendszerek és internetes szolgáltatások hogyan működnek, így ha sikerül egy kicsit megijeszteni őket, valószínűleg akkor is fizetni fognak, ha a zsarolás blöffön alapszik” – teszi hozzá Solymos Ákos.

Az internetes bűnözők jelen esetben blöffölnek: küldenek a felhasználónak egy levelet, amelynek a tárgya és első sora valamelyik felhasználónév- és jelszógyűjteményben található jelszó, amely valóban a felhasználóé – csak éppen neki fogalma sincs, hogy hol, milyen szolgáltatásban és mikor használta azt. Itt üt vissza az a rossz szokás, hogy legtöbben ugyanazt a jelszót használják mindenhol, és ezeket nem cserélik rendszeresen. Emiatt nem lehet beazonosítani, hogy honnan jutott hozzá a magát hackernek beállító internetes zsaroló a jelszavunkhoz, és könnyedén elhisszük, hogy valóban feltörték az egyik fiókunkat.

A támadó például el akarja hitetni, tudja, hogy az áldozat valamilyen felnőtt tartalmú oldalon járt, ahol megfertőződött a gépe, a támadó pedig átvette az irányítást, ellopta a jelszavait, beindította a kamerát és felvette a felhasználót a felnőtt oldal nézegetése közben. Cserébe azért, hogy ne küldje el a felvételeket az ismerősöknek, a bűnözők díjat kérnek, nem is keveset. 800-1000-3000 dollárt, de egyes levelekben 6200 dollárt – több mint másfél millió forintot – is elkérnek.

„Ez hatalmas ár a felhasználó tudatlanságáért. Amennyiben Ön is kapott ilyen levelet, ne ijedjen meg, ne fizessen, hanem azonnal cserélje le jelszavait!  Ezen kívül, ahol lehet, álljon át kétfaktoros hitelesítésre (pl. SMS kérése a telefonunkra a bejelentkezéshez), így minimalizálni lehet a kiszivárgott jelszavakból fakadó kellemetlenségeket” – tanácsolja a QUADRON szakértője.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024. 12. 06., 14:00
Magyarország első kkv-fókuszú neobankjánál a számlanyitás és a számlavezetés ingyenes, a kimenő utalások díja pedig összegtől függetlenül 199 forint. A BinX felhasználók egymás közötti utalásai ingyenesek, csakúgy, mint a számlavezetés és – egyelőre – a prémium üzleti bankkártyák.
2024. 12. 11., 09:11
Sorjáznak az akciós autók akciós THM-mel a kereskedőknél. A lízingcégek is gyakran nyújtanak 0 százalékos vagy 2–5 százalék közötti THM-mel finanszírozást, de csak speciális feltételekkel, ezért mindenképpen érdemes összevetni a finanszírozási lehetőségeket a kocsivásárlási döntés előtt – derül ki a Bank360.hu összeállításából.
2024-12-11 21:11:00
Kiemelkedő vándorlási többlet és tranzakciószám jellemzi a közép-magyarországi régiót, amely az ingatlanpiac motorjaként egyben az ország legdrágább térsége is – derül ki az Otthon Centrum harmadik negyedévre vonatkozó elemzéséből.

  BIZNISZPLUSZ PODCAST

2024. 12. 04., 12:30
epizód: 2024 / 23   |   hossz: 20:22
A PwC Magyarország által, a Publicis Groupe Hungary megrendelésére készült kutatás szerint a Black Friday a korábbi 1–2 napról mára hosszabb kampányidőszakká nőtte ki magát. A vásárlók jelentős részét ennek ellenére nem befolyásolja az akciókkal teli esemény, az emberek egyre jobban hajlanak a tervezett vásárlásra, ahelyett, hogy hirtelen ingerek hatására költenének. Horváth Rita, a Publicis Groupe Hungary Chief Media Officere részletesen bemutatja, hogy mennyire elégedettek a vásárlók a promóciókkal, mennyire népszerűek a körükben a külföldi webshopok vagy éppen maga az online vásárlás, és hogy milyen körülmények miatt maradhatnak távol az év végi akcióktól.
A nyugdíjpénztárak vagyona nem várt mértékben gyarapodott az idén – jelezte az Önkéntes Pénztárak Országos Szövetsége (ÖPOSZ), amely szerint az öngondoskodók korábban egyetlen esztendő harmadik negyedében sem tettek félre olyan magas összeget egészségügyi és nyugdíjcélra, mint 2024-ben. Dr. Kravalik Gábor, az ÖPOSZ főtitkára ebben az epizódban vezeti le a kedvező tendencia okait, azt, hogy milyen motivációs tényezők vezettek a remek eredményhez, valamint azt is, hogy milyen módon és melyik korosztály pénzügyi tudatosságát lehetne még növelni.
2024. 11. 06., 09:35
epizód: 2024 / 21   |   hossz: 28:39
Az I. Nyílt Magyar Sommelier Bajnokság „Best Young Sommelier” kategóriájának idei győztese, Novák Dávid örömmel kampányol a borfogyasztás mint kulináris élmény mellett, hiszen egy jól kiválasztott ital új dimenzióval gazdagítja az étkezést. Az ízek és aromák összjátékának ismeretéhez hatalmas elméleti tudás kell, de az igazi kihívás az, hogy ráérezzen a vendég személyes preferenciáira. A VIRTU Restaurant sommelier-je cukrász múltjából és külföldi tapasztalataiból merítve vált profivá, pedig még csak a húszas éveit tapossa. Ebben az epizódban e különleges szakma szépségeiről és a borfogyasztás szertartásáról is mesél.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS