Vigyázat, GDPR-hez kapcsolódó ingyenes webinarokkal támadnak a kiberbűnözők!

forrás: Prím Online, 2018. május 30. 09:52

Az év első negyedévében a Kaspersky Lab adathalászat elleni technológiái több mint 3,6 millió olyan oldallátogatást regisztráltak, amelyek hamis közösségi oldalakra vezettek, ebből 60% egy ál Facebook oldalra akarta irányítani a felhasználókat. „A spam és az adathalászat 2018 első negyedévében – 2018” című Kaspersky Lab által készített jelentés eredményei azt mutatják, hogy a kiberbűnözők bármit megtennének azért, hogy az adataink a birtokukba kerüljenek. 

A közösségi hálókat kihasználó adathalászat a számítógépes bűnözés egy olyan formája, amikor a közösségi oldalakról származó felhasználói adatokat lopják el a csalók. A bűnözők készítenek egy hamis oldalt, amely más közösségi oldalakat imitál, mint például a Facebook vagy az Instagram és ezek segítségével igyekeznek becsapni a gyanútlan látogatókat. Így próbálnak értékes adatokhoz hozzájutni: nevekhez, hozzá tartozó email címekhez, jelszavakhoz, hitelkártya adatokokhoz, Pin-kódokhoz stb.

 

Idén év elején a Facebook volt a legnépszerűbb márka a csalóknak, ezt az oldalt hamisították a leggyakrabban (8%), ezt követte a Microsoft (6%), majd a PayPal oldala (5%). A leggyakrabban feltörni kívánt közösségi oldalak TOP 3 listája a következőképpen alakult világszerte: a Facebook vezet, majd a VK (egy orosz közösségi platform) követi és a LinkedIn zárja a sort. Ennek oka valószínűleg a Facebook hatalmas tábora, jelenleg 2,13 milliárd felhasználója van világszerte számos hitelesítő adattal, így abszolút érthető, miért tekintik a kiberbűnözők nyereséges célpontnak. 

 

 

A Kaspersky Lab által észlelt közösségi oldalak elleni adathalász támadások aránya

 

Mindez megerősíti azt a tényt, hogy a személyes adatok rendkívül értékesek az információs technológia világában, a kiberbűnözők pedig ezért bármit hajlandóak megtenni. Például a legújabb ilyen kísérletük az, hogy a most bevezetésre került GDPR-ral(General Data Protection Regulation – Általános Adatvédelmi Szabályozás) kapcsolatos spam leveleket küldözgetnek, amelyekben olyan szolgáltatásokat ajánlanak, mint például a jogszabályok ismertetéséről szóló webinar – online előadás, vagy olyan speciális szoftvereket árulnak, amelyek hozzáférést biztosítanak az online forrásokhoz az új szabályok betartásának biztosítékaként. 

 

„Az adathalász támadások számának folyamatos növekedése azt jelzi, hogy a felhasználóknak még tudatosabbnak kell lenniük az online jelenlét során, mindenki lehet áldozat: a közösségi oldalak ugyanúgy célpontok, mint a pénzügyi szervezetek. Az elmúlt időszak hírhedt nemzetközi botrányai ellenére az emberek még mindig rákattintanak a gyanús linkekre, vagy ismeretlen alkalmazásoknak adnak jogosultságot személyes adataikhoz. A felhasználók ilyen nagymértékű hanyagsága nemcsak adatvesztéssel járhat, hanem további komoly és destruktív támadásokhoz is vezethetnek.” – magyarázta Nadezhda Demidova, a Kaspersky Lab vezető webes kontent elemzője. 

 

 

Kép forrása: Kaspersky Blog

 

A Kaspersky Lab szakértői az alábbi lépéseket javasolják a felhasználóknak:

  • Mindig ellenőrizze az emailek feladóit, mielőtt azok tartalmára klikkelnek
  • Mielőtt klikkelne, ellenőrizze, hogy a linkcím megegyezik-e a hiperhivatkozással
  • Lehetőleg használjon biztonságos internetet. Nyilvános helyen ne csatlakozzon olyan wi-fi hálózatra, amelyet nem véd jelszó. Ne feledje: ha védtelen hálózatot használ, a bűnözők észrevétlen átirányíthatják adathalász oldalakra
  • Egy honlap megnyitásakor ellenőrizze a HTTPS kapcsolatot és a tartománynevet. Ez különösen akkor fontos, ha olyan oldalt látogat, amelyek szenzitív adatokat tartalmazhatnak – internetbank, webshop, közösségi oldal stb.
  • Soha ne osszon meg privát adatot – felhasználónevek és jelszavak, bankkártya adatok stb. – harmadik féllel. A hivatalos cégek soha nem kérnek ilyen adatokat emailben. 
  • Használjon megbízható és eredményes viselkedés-alapú anti-adathalász technológiát, mint például a Kaspersky Total Security

 

 

A jelentés további fontos megállapításai

Adathalászat:

  • Az adathalász támadások főbb célpontjai változatlanok tavaly óta: nagy nemzetközi honlapok, valamint a pénzügyi szektor – bankok, online fizetőrendszerek és webshopok.
  • Majdnem 10 millió forintnak (~35.000 USD) megfelelő összeget loptak el egy eredményes adathalász támadás során, amikor Telegram ICO-ba ajánlottak befektetési lehetőséget. 22.500.000 forintnak (~84.000 USD) megfelelő összeget loptak el egyetlen adathalász email szétküldésének segítségével, amikor „elindították” a The Bee Token-t. 
  • A pénzügyi visszaélések (43,9%) számítanak a legfőbb problémának még mindig: bankok, online fizetőrendszerek és webshopok vezetik a listát. 
  • A legtöbb adathalász támadást elszenvedett országok listája: Brazília (19%), Argentína (13%), Venezuela (13%), Albánia (13%) és Bolívia (12%).

 

Spam:

  • A levelezéseknek átlagosan 52%-a volt levélszemét, Januárban ez picit megnőtt 55%-ra. Összességében ez 4,6%-os visszaesés 2017-hez képest. 
  • Vietnám lett a legépszerűbb spam-forrás, ezzel megelőzte az Egyesült Államokat és Kínát. A TOP 10-be még befért: India, Németország, Franciaország, Brazília, Oroszország, Spanyolország és Irán. 
  • A rosszindulatú levelek főbb célpontja Németország volt. A lista további szereplői: Oroszország, Egyesült Királyság, Olaszország és az Egyesült Arab Emírségek. 

 

A teljes jelentést ezen a linken olvashatja. 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50