szerző:
hvg.hu
Tetszett a cikk?

A Kaspersky Lab felméréséből kiderül, hogy a kiberbűnözők körében egyre nagyobb népszerűségnek örvendenek az Apple ID-k és a hozzá tartozó számla információk ellopása, amelyeket az Apple weboldalának másolatával szereznek meg. Az adathalász támadások során a bűnözők az apple.com oldallal teljesen azonos weboldalt hoznak létre, aminek köszönhetően könnyűszerrel megtudják szerezni a felhasználók összes személyes- és banki adatát, valamint az iTunes azonosítóit.

A felhő alapú Kaspersky Security Network rendszere 2012. január és 2013. május között átlagosan napi 200 ezer adathalász weboldalt azonosított. 2011-hez képest megtöbbszöröződött az adathalász weboldalak száma, hiszen 2011-ben naponta alig ezer ilyen oldalt találtak.

A Kaspersky szakértőinek elemzése szerint megfigyelhető, hogy a kiberbűnözők aktivitása nagyban összefüggött az Apple nagyobb eseményeivel. A kiberbűnözők egyik fő módszere, hogy hamis Apple weboldalakat hoznak létre. Az e-mailekre továbbá jellemző, hogy a rendszer automatikusan kéri a felhasználótól, hogy azonosítsa magát a saját Apple ID segítségével. Ezek a rendszerüzenetek a megtévesztésig hasonlítanak a hiteles társaikhoz, beleértve az Apple logót, valamint a vállalat arculatát is.

Az adathalász támadások másik változata, amikor is az e-mailek segítségével ellopják az Apple felhasználók hitelkártya adatait. Ennek a mechanizmusa hasonló az előző módszerhez, a csalóktól kap egy hamis e-mailt a felhasználó, amelyben arra kéri, hogy frissítse és ellenőrizze a hitelkártya adatait, amelyet egy linkre kattintva érhet el. A hivatkozás ezt követően egy adathalász webhelyre irányítja a felhasználót, amely a megtévesztésig hasonlít az Apple hivatalos felületéhez, ahol a rendszer elkéri a hitelkártya minden adatát, valamint a felhasználó személyes adatait is.

Annak érdekében, hogy elkerüljük az esetleges károkat nem árt óvatosnak lennünk és figyelnünk a részletekre. A Kaspersky azt tanácsolja, először mindenképpen nézzük meg a címsorban található webcímet, mivel a hamis oldalakon az „apple.com” webcím mellett más URL karakterek is találhatóak, szemben a hivatalos weboldallal. Ahhoz, hogy biztonságba tudhassuk az Apple azonosítónkat és a személyes adatainkat minden esetben ellenőrizzük le az e-mail feladóját, rákattintva a feladó mezőre, amely megmutatja a feladó teljes címét. A csalások elkerülésének érdekében az Apple nemrég bevezette a kétlépcsős azonosítást, ezt is érdemes bekapcsolni.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!