Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c49af300-2ee7-4a4c-b59b-c040c403816b","c_author":"Gyükeri Mercédesz","category":"kkv","description":"Addig gépesítünk, amíg az nem megy a minőség rovására, vallja Galajda Péter, aki azért kezdett el szörpöt gyártani, mert nem talált megfelelőt a piacon. A Mayer szörp mára az egyik legismertebb prémium élelmiszer lett, ahol ugyan mindig van a polcon a nagymama főzetét idéző eperszörp, de kísérleteznek chilivel és kaporral is.","shortLead":"Addig gépesítünk, amíg az nem megy a minőség rovására, vallja Galajda Péter, aki azért kezdett el szörpöt gyártani...","id":"20241222_mayer-szorp-cegportre-lekvar-szirup-premium-elelmiszer-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c49af300-2ee7-4a4c-b59b-c040c403816b.jpg","index":0,"item":"76c2beb5-7efb-440f-8413-ebd08cb2aec6","keywords":null,"link":"/kkv/20241222_mayer-szorp-cegportre-lekvar-szirup-premium-elelmiszer-ebx","timestamp":"2024. december. 22. 20:00","title":"\"Mi csak a gyümölcs ízét tudjuk megőrizni\": a magyar szörpforradalom egyik bölcsőjében jártunk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15beeca8-9d3d-4e8c-a9a1-2cb62db96806","c_author":"hvg.hu","category":"itthon","description":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el a háttérben és hallgassa meg szerzőink legjobb írásait! A héten: Szíria, a világ első totális drogállama, felszálló füst és Vlagyimir Putyin kedvenc osztrák külügyminisztere. ","shortLead":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el...","id":"20241222_Elvitelre-karacsony-captagon-konklave-Karin-Kneissl-osztrak-kulugyminiszter-Sziria-papa-podcast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15beeca8-9d3d-4e8c-a9a1-2cb62db96806.jpg","index":0,"item":"3cb78f2d-a4a0-40ca-aef0-7240fd894112","keywords":null,"link":"/itthon/20241222_Elvitelre-karacsony-captagon-konklave-Karin-Kneissl-osztrak-kulugyminiszter-Sziria-papa-podcast","timestamp":"2024. december. 22. 06:00","title":"Elvitelre #98: Karácsonyra captagon, konklávé és Karin Kneissl","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c5d78a9-a216-41da-ab77-9f845bb88ea6","c_author":"hvg.hu","category":"itthon","description":"A luxushajókat gyártó cég pénzügyi beszámolója árulkodik a megrendelésről. ","shortLead":"A luxushajókat gyártó cég pénzügyi beszámolója árulkodik a megrendelésről. ","id":"20241221_szuperjacht-sanlorezno-vsquare","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c5d78a9-a216-41da-ab77-9f845bb88ea6.jpg","index":0,"item":"31cbb46f-797a-4fcd-acea-e933ce1a4ff2","keywords":null,"link":"/itthon/20241221_szuperjacht-sanlorezno-vsquare","timestamp":"2024. december. 21. 21:39","title":"Valóban érkezett megrendelés a Sanlorenzóhoz egy 73 méter hosszú szuperjachtra, de nem tudni, magyar lesz-e a tulajdonos","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44ad0ab0-2a3a-4540-ab1e-70cc97480c98","c_author":"HVG","category":"sport","description":"Gólt lőtt és gólpaszt adott, de mezőnymunkáját is kiemelték a mérkőzést követően.","shortLead":"Gólt lőtt és gólpaszt adott, de mezőnymunkáját is kiemelték a mérkőzést követően.","id":"20241222_szoboszlai-dominik-tottenham-liverpool-ertekelesek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44ad0ab0-2a3a-4540-ab1e-70cc97480c98.jpg","index":0,"item":"e72fc474-e05e-498d-b641-7cefe08709ec","keywords":null,"link":"/sport/20241222_szoboszlai-dominik-tottenham-liverpool-ertekelesek-ebx","timestamp":"2024. december. 22. 20:55","title":"Szoboszlai a Tottenham elleni meccs egyik legjobbja volt szinte minden angol lap szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"adba43ac-1e94-448d-9c23-093cb38423ba","c_author":"hvg.hu","category":"itthon","description":"A miniszterelnök körül egy év leforgása alatt jelentősen megváltozott a politikai légkör, így tartott most sajtótájékoztatót a nemzetközi és a magyar sajtó előtt. Sokszor kitért a magdeburgi merénylet és a migráció összefüggésére, a magyar uniós elnökségről pedig azt mondta, hogy ilyen elszigeteltséget még sosem látott. ","shortLead":"A miniszterelnök körül egy év leforgása alatt jelentősen megváltozott a politikai légkör, így tartott most...","id":"20241221_orbaninfo-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/adba43ac-1e94-448d-9c23-093cb38423ba.jpg","index":0,"item":"164941d7-1498-4af2-977b-75623f17aaaa","keywords":null,"link":"/itthon/20241221_orbaninfo-ebx","timestamp":"2024. december. 21. 10:30","title":"Orbán Viktor: Sosem fogok olyannal vitatkozni, akinek a gazdái Brüsszelben vannak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9ce44b3e-bc89-412f-be65-6594e7ec78c5","c_author":"Bartosz T. Wieliński","category":"360","description":"Egykor Orbán Viktor neve egyet jelentett a szabadsággal. Mára egyet jelent a törvénysértések következményeitől való szabadulással – írja Bartosz T. Wieliński, a Gazeta Wyborcza főszerkesztő-helyettese. Vélemény.","shortLead":"Egykor Orbán Viktor neve egyet jelentett a szabadsággal. Mára egyet jelent a törvénysértések következményeitől való...","id":"20241222_lengyelorszag-orban-romanowski-velemeny-gazeta-wyborcza","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ce44b3e-bc89-412f-be65-6594e7ec78c5.jpg","index":0,"item":"9ef54f92-b9a1-4b4f-a8bb-2a3d6165e289","keywords":null,"link":"/360/20241222_lengyelorszag-orban-romanowski-velemeny-gazeta-wyborcza","timestamp":"2024. december. 22. 11:54","title":"Vigye Orbán az összes korrupt lengyel politikust! - A Gazeta Wyborcza főszerkesztő-helyettese a HVG-nek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"23716bba-ba42-4a10-9519-35ec525ba644","c_author":"Hamvay Péter","category":"itthon","description":"Kevés kapaszkodót adott a karácsonyi bevásárlásban kiürült pénztárcájú, Magyar Péter népszerűségét értetlenül figyelő híveinek a miniszterelnök év végi sajtótájékoztatóján. Megmaradt a kedvenc elfoglaltságánál, a tejút törvényeinek megfejtésénél.","shortLead":"Kevés kapaszkodót adott a karácsonyi bevásárlásban kiürült pénztárcájú, Magyar Péter népszerűségét értetlenül figyelő...","id":"20241221_orban-viktor-ev-vegi-sajtotajekoztato-orbaninfo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/23716bba-ba42-4a10-9519-35ec525ba644.jpg","index":0,"item":"9bdb0ddf-f638-472d-a2f3-ca079f193b0e","keywords":null,"link":"/itthon/20241221_orban-viktor-ev-vegi-sajtotajekoztato-orbaninfo","timestamp":"2024. december. 21. 17:50","title":"Orbán fogadóórája: ha nincs Magdeburg, címet sem lehet adni a kormányfő produkciójára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"84a10f6d-b2ab-45fc-aa7e-10e4c15215d2","c_author":"MTI/hvg.hu","category":"vilag","description":"A német kancellár azt ígérte, a törvény teljes erejével fognak válaszolni a történtekre.","shortLead":"A német kancellár azt ígérte, a törvény teljes erejével fognak válaszolni a történtekre.","id":"20241221_magdeburg-olaf-scholz-usa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/84a10f6d-b2ab-45fc-aa7e-10e4c15215d2.jpg","index":0,"item":"0258897e-9f5f-469a-ab80-b0143415433a","keywords":null,"link":"/vilag/20241221_magdeburg-olaf-scholz-usa","timestamp":"2024. december. 21. 15:57","title":"Olaf Scholz Magdeburgba utazott, az Egyesült Államok felajánlotta a segítségét a karácsonyi vásárban történt tragédia miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Újfajta átverés terjed: így léphetnek be mások az ön levelezésébe
szerző:
hvg.hu
Tetszett a cikk?
A Symantec szakemberei nemrégiben felfigyeltek arra, hogy az egyik igen kártékony adathalász-átverés eseteinek száma komoly növekedést mutat. A módszer lényege, hogy a támadók a levelezőrendszerek jelszó-helyreállítási funkcióját használják fel az áldozatok emailfiókjához való hozzáféréshez.
A leghatékonyabb átverések általában nagyon egyszerűek – gondoljunk csak arra az esetre, amikor valaki rendőrnek adja ki magát, és felszólítja az áldozatot, hogy adja át autója kulcsát, amit sokan meg is tesznek, hiszen azt gondolják, hivatalos személlyel állnak szemben. A Symantec által bemutatni kívánt csalás két okból sikeres: a becsapás egyszerű, a felhasználók döntő többsége pedig megbízik a hivatalosnak látszó dolgokban. Ez a két tulajdonság a kiberbűnözés világában is jól működik, és erre az alábbi eset is jó példával szolgál.
A Symantec szakértői nemrégiben megfigyelték, hogy jelentősen emelkedik az egyik adathalász-átverés eseteinek száma, amelynek célja az áldozatok emailfiókjai fölötti kontroll megszerzése. A pszichológiai manipulációs (social engineering) támadások nagy részét a Gmail, Hotmail és a Yahoo Mail felhasználóinál észlelték.
Google
A támadás kivitelezéséhez a bűnözőknek tudniuk kell az áldozatok emailcímét és mobiltelefonszámát – ezek megszerzése egy ilyen csoportnak nem jelent komoly feladatot. A támadók a levelezőszolgáltatások jelszó-helyreállítási funkcióját használják fel, amely segít a felhasználóknak, hogy elfelejtett jelszó esetén is hozzáférjenek fiókjaikhoz (leginkább azt a típust, amely a mobiltelefonra küld azonosító kódot). Egy Gmail-felhasználónál például az alábbi módszerrel lehet megszerezni a belépési adatokat:
Az áldozat regisztrálja a mobiltelefonszámát a Gmail rendszerében, így ha elfelejti jelszavát, akkor a Google küld számára egy azonosító kódot, amelynek segítségével hozzáférhet a fiókjához.
A támadó meg akarja szerezni az áldozat fiókját, de nem tudja a jelszót, azonban ismeri a felhasználó emailcímét és mobilszámát. A Gmail belépőoldalán megadja az áldozat emailcímét, és a „Kér segítséget?” linkre kattint, amelyet a felhasználók általában akkor használnak, ha elfelejtik belépési adataikat.
A felkínált lehetőségeket elutasítva a támadó kivárja, amíg megjelenik a mobiltelefonra küldött azonosító kód lehetősége, majd elfogadja az opciót, amely hatjegyű azonosítót küld az áldozat telefonszámára.
A felhasználó mobiltelefonjára megérkezik a hatjegyű kód.
A támadó szintén küld az áldozat telefonjára egy hivatalosnak látszó szöveges üzenetet: „A Google gyanús tevékenységet észlelt a fiókjában. Kérjük, válaszként küldje el hatjegyű azonosítókódját, hogy megakadályozzuk az illetéktelen tevékenységet fiókjában.”
Az áldozat azt gondolja, hogy az üzenetet a Google küldte, így válaszában elküldi a kódot közvetlenül a támadó telefonjára, aki az ideiglenes jelszó birtokában belép a felhasználó fiókjába.
A Symantec szakemberei néhány esetben további párbeszédet is észleltek a támadó és az áldozat között, ha esetleg az azonosító kód nem működik: „Továbbra is illetéktelen belépési kísérletet észleltünk fiókjában. A Google újra elküldte önnek az azonosító kódot, kérjük, fiókjának biztonsága érdekében válaszoljon üzenetünkre.”
A támadó a belépés után többek között egy másodlagos emailfiókot is létre tud hozni, amelyre a feltört postaláda automatikusan elküld minden üzenetet. Mindezek után a hacker elküldi az ideiglenes jelszót az áldozatnak is, aki nem tudja, hogy a leveleit illetékteleneknek továbbítja a rendszer: „Köszönjük, hogy elküldte Google-fiókjának azonosító kódját. Az ön ideiglenes jelszava [IDEIGLENES JELSZÓ].” Ez a lépés még hihetőbbé teszi az adathalász-támadást, mivel a felhasználó azt gondolja, hogy hivatalos üzeneteket kapott és fiókja biztonságban van.
A Symantec szakembereinek megfigyelései szerint a kiberbűnözők általában nem pénzügyi visszaélésekhez (például bankkártyaadatok ellopásához) használják ezt az átverést, és nem tömegesen támadják a felhasználókat, hanem pontosan kiválasztott áldozatokat választanak. Ez a módszer nagyban hasonlít azokra az átverésekre, amelyeket az APT-csoportok (advanced persistent threat, célzott támadás) használtak korábban. Az átverés sokkal hatékonyabb és olcsóbb, mint egy megtévesztő domain regisztrálása és egy weboldal létrehozása, mivel ebben az esetben csak egy SMS árába kerül a fiókadatok megszerzése.
A probléma kezelése
A felhasználóknak gyanúsnak kell tekinteniük minden olyan üzenetet, amely azonosító kódot kér, különösen akkor, ha ők maguk nem kezdeményezték ennek elküldését. Ha bizonytalanok vagyunk egy kéretlen üzenettel kapcsolatban, akkor nézzük meg a szolgáltató oldalát, hogy megbizonyosodjunk az üzenet valódiságáról. A hivatalos üzenetek csak a kódot tartalmazzák, sosem kérik, hogy válaszoljunk valamilyen módon ezekre.