Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"fb4022f5-0b70-40a3-ac62-373b5f3799f2","c_author":"HVG","category":"tudomany","description":"Hónapokon át okozott fennakadásokat az IKEA működésében egy hackertámadás, ami jelentős károkat okozott.","shortLead":"Hónapokon át okozott fennakadásokat az IKEA működésében egy hackertámadás, ami jelentős károkat okozott.","id":"20250414_ikea-aruhazak-fourlis-group-zsarolovirus-tamadas-karok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fb4022f5-0b70-40a3-ac62-373b5f3799f2.jpg","index":0,"item":"e4e6c84f-0e49-403d-b495-adf8ae4717ee","keywords":null,"link":"/tudomany/20250414_ikea-aruhazak-fourlis-group-zsarolovirus-tamadas-karok","timestamp":"2025. április. 14. 12:03","title":"Kibertámadás érte az IKEA rendszereit több országban, 8 milliárd forintos a kár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9ad9a063-ffd6-4a3d-8ba7-c5371b99cbd7","c_author":"HVG","category":"itthon","description":"A Momentum képviselője újra elindul egyéniben.","shortLead":"A Momentum képviselője újra elindul egyéniben.","id":"20250414_szabo-szabolcs-2026-valasztas-indulas-momentum","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ad9a063-ffd6-4a3d-8ba7-c5371b99cbd7.jpg","index":0,"item":"4442a47d-2890-44ad-8084-289e4aef882a","keywords":null,"link":"/itthon/20250414_szabo-szabolcs-2026-valasztas-indulas-momentum","timestamp":"2025. április. 14. 11:55","title":"Szabó Szabolcs negyedszer is legyőzné Németh Szilárdot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44966565-db85-4afc-add1-b2e270c51ed7","c_author":"HVG","category":"gazdasag","description":"A volt jegybankelnök szerint a kormány nem vállalja a politikai felelősséget az MNB-botrányban eltűnt százmilliárdokért, helyette az Európai Központi Bankra mutogat, amelynek azonban nincs is jogköre befolyásolni a jegybankokat érintő törvénymódosításokat.","shortLead":"A volt jegybankelnök szerint a kormány nem vállalja a politikai felelősséget az MNB-botrányban eltűnt...","id":"20250415_Simor-Andras-Nincs-alapja-hogy-a-kormany-az-EKB-dontesevel-takarozik-MNB-ugyben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44966565-db85-4afc-add1-b2e270c51ed7.jpg","index":0,"item":"1fe098c5-1c68-4f61-b824-b45a36a66f6d","keywords":null,"link":"/gazdasag/20250415_Simor-Andras-Nincs-alapja-hogy-a-kormany-az-EKB-dontesevel-takarozik-MNB-ugyben","timestamp":"2025. április. 15. 10:48","title":"Simor András: A kormány alaptalanul hárítja a politikai felelősséget az MNB-botrányban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e103cad6-d0b9-4f8b-93e1-7cd5fca85bb5","c_author":"László Ferenc","category":"cegauto","description":"Egy közel félmillió kilométert futott egykori német taxi kombi E-osztállyal indultunk a 2025-ös Csillagtúrán, mely rangos oldtimer rendezvény jellemzően méregdrága csillogó autókat felvonultató mezőnye ezúttal Tokaj környékét vette célkeresztbe.","shortLead":"Egy közel félmillió kilométert futott egykori német taxi kombi E-osztállyal indultunk a 2025-ös Csillagtúrán, mely...","id":"20250414_7-szemelyes-dizel-kombitol-a-milliardos-siralyszarnyasig-a-mercedes-csillagturan-versenyeztunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e103cad6-d0b9-4f8b-93e1-7cd5fca85bb5.jpg","index":0,"item":"1ccac4b4-cec1-4538-8e02-50640316cc30","keywords":null,"link":"/cegauto/20250414_7-szemelyes-dizel-kombitol-a-milliardos-siralyszarnyasig-a-mercedes-csillagturan-versenyeztunk","timestamp":"2025. április. 14. 09:55","title":"7 személyes régi dízel kombitól a milliárdos sirályszárnyas kupéig: a Mercedes Csillagtúrán versenyeztünk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05f3c6d2-49b5-4911-9adf-172e06a45ed3","c_author":"HVG","category":"cegauto","description":"A helyi kedvezményekkel egész jó ajánlat. ","shortLead":"A helyi kedvezményekkel egész jó ajánlat. ","id":"20250414_Textilulesek-egy-motor-itt-fapadosabb-Cybertruck","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05f3c6d2-49b5-4911-9adf-172e06a45ed3.jpg","index":0,"item":"d3c25e47-f46b-4af5-bf52-55d98dd60b94","keywords":null,"link":"/cegauto/20250414_Textilulesek-egy-motor-itt-fapadosabb-Cybertruck","timestamp":"2025. április. 14. 20:20","title":"Textilülés, acélfelni és egy motor: itt a fapadosabb Cybertruck","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c469123b-3633-4926-8e4b-2e3a6a35cb90","c_author":"Lengyel Tibor","category":"360","description":"Lezárult a Nemzet Hangja (nép)szavazás, a Tisza Párt eddigi legnagyobb tömeget vonzó politikai akciója, és a legtöbb kérdésre 90 százalék feletti volt az igenek aránya. De nem is ez az eredmény számít igazán: a politikai értéket Magyar Péteréknek rövid távon a mozgósítás, hosszabb távon pedig az egymilliónál is több begyűjtött adat adja.","shortLead":"Lezárult a Nemzet Hangja (nép)szavazás, a Tisza Párt eddigi legnagyobb tömeget vonzó politikai akciója, és a legtöbb...","id":"20250414_Magyar-Peter-1-1-millio-adat-cimlista-Nemzet-hangja-Tisza-Part","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c469123b-3633-4926-8e4b-2e3a6a35cb90.jpg","index":0,"item":"6cfeb4d4-8c92-4d1b-8d44-dd7396724b7c","keywords":null,"link":"/360/20250414_Magyar-Peter-1-1-millio-adat-cimlista-Nemzet-hangja-Tisza-Part","timestamp":"2025. április. 14. 14:00","title":"Mihez kezdenek most Magyar Péterék 1,1 millió adattal, és miért kulcsfontosságú a Nemzet Hangja a Tiszának?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9e8dd79f-070e-40d5-b540-c4b3de1e3264","c_author":"HVG","category":"kkv","description":"Hétvégén jött a hír, hogy több elektronikai eszköz mentesül az amerikai importvámok alól. Igaz, röviddel azután kiderült az is, hogy a mentesség csak átmeneti, de egyelőre optimisták a részvénypiacok.","shortLead":"Hétvégén jött a hír, hogy több elektronikai eszköz mentesül az amerikai importvámok alól. Igaz, röviddel azután...","id":"20250414_Trump-vamok-europai-tozsdek-BET-BUX-index","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9e8dd79f-070e-40d5-b540-c4b3de1e3264.jpg","index":0,"item":"19ffef03-95a6-48b7-870a-d142dfa652ee","keywords":null,"link":"/kkv/20250414_Trump-vamok-europai-tozsdek-BET-BUX-index","timestamp":"2025. április. 14. 11:03","title":"Trump újabb vámkavarására reagálva erősödéssel nyitottak az európai tőzsdék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d72e1992-10c9-4ab1-8a1e-692b6e57307d","c_author":"hvg.hu","category":"itthon","description":"A legtöbb lap az emberi jogok korlátozását emelte ki.","shortLead":"A legtöbb lap az emberi jogok korlátozását emelte ki.","id":"20250414_alaptorveny-modositas-pride-kettos-allampolgarsag-vilagsajto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d72e1992-10c9-4ab1-8a1e-692b6e57307d.jpg","index":0,"item":"df86eba4-48a1-4cdd-b595-c93de67f628d","keywords":null,"link":"/itthon/20250414_alaptorveny-modositas-pride-kettos-allampolgarsag-vilagsajto","timestamp":"2025. április. 14. 20:43","title":"Hangos a világsajtó az újabb magyar Alaptörvény-módosítástól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
És akkor közbeszólt a karma: saját magukat fertőzték meg a milliárdos netes csalók
szerző:
hvg.hu
Tetszett a cikk?
Saját számítógépét is megfertőzte egy billentyűzetfigyelő programmal az egyik nagyüzemben átverős leveleket küldő nigériai banda egyik tagja. Így találtak rá a biztonsági szakértők az átveréseikkel éves szinten közel egymilliárd forintos bevételt szerző csoportra.
Viszonylag régivágásúnak számít az az átverés, amikor valakit arról értesítenek, hogy egy távoli hozzátartozója halála (vagy egy akármilyen sorsolás) miatt most hatalmas vagyon ütheti a markát – ha átutal egy kisebb összeget a formaságok intézéséhez. Ezeknek ugyanis egyre kevesebben dőlnek be.
Az új trend szerint a csalók (scammerek) előbb egy megnyitásra hívogató levélben vírust küldenek szét milliónyi számítógépre, majd aki óvatlanul megnyitja a levél csatolmányát, vagy ellátogat egy, az e-mailben linkelt weboldalra, annak egy rosszindulatú programot telepítenek a háttérben a gépére. Ez a program aztán semmi mást nem tesz, csak figyel. A billentyűleütések rögzítése segítségével a támadók bejutnak az illető levelezésésébe, és ott már ők figyelnek: megnézik, hogy az adott személy milyen szolgáltatóktól, webshopoktól vagy partnerektől szokott időnként számlát kapni.
Innentől kezdve nincs nehéz dolguk a támadóknak: a következő hasonló levelet elfogják, és a fizetésre vonatkozó részleteket kicserélik a saját adataikkal. A célszemély pedig egy valóban teljesen hitelesnek tűnő számlát kap, tényleg akkor, amikor ő is várja – csak éppen az átutalása vagy bankkártyás fizetése nem a szolgáltató/webshop/partnercég számláján landol, hanem a csalókén.
És akkor közbeszólt a karma
A módszerre a Dellhez tartozó SecureWorks kiberbiztonsági kutatói jöttek rá. James Bettke és Joe Stewart az idei Black Hat biztonsági konferencián mutatták be felfedezésüket, amelyet egy viszonylag vicces módon sikerült begyűjteni. A biztonsági szakértőknek egy fent említett, vírusos levél észlelése után sikerült eljutniuk a feladó számítógépéhez. Itt lepődtek csak meg igazán: a scammer véletlenül saját gépét is megfertőzte a programmal, ami egy mappában szépen gyűjtötte az általa használt jelszavakat. A kutatók ezek használatával tulajdonképpen mindent megtudtak a csalóról, társairól és módszerükről.
Balabit
A módszerről, ami sikeresnek bizonyult: az elsősorban külföldi partnerekkel is dolgozó kisvállalkozásokat céloztak meg – innen nevezték el a technikát: Business Email Compromise, azaz BEC –, hiszen ott a legkevésbé feltűnő, ha az elektronikus számlán egy egyértelműen nem belföldinek tűnő banskszámlaszám szerepel. Esetenként néhány tízezer dolláros összegeket irányítottak magukhoz, de a biztonsági szakértők távoli szemtanúi voltak egy olyan esetnek is, amikor egy amerikai vegyipari cég indiai beszállítójának küldött volna egy 400 ezer dolláros (kb. 112 millió forint) utalást, ami szinté a csalók egyik számláján landolt. A scammerek ellen – a SecureWorks pontos leírása után – már eljárást indítottak a nigériai hatóságok.
Meg lehet úszni
A módszert felfedező szakértők esettanulmányukban többféle tanácsot is adnak a hasonló átverések megelőzésére. Ezek közül céges szinten a kétfaktoros azonosítást érdemes szem előtt tartani: minden céges rendszerben praktikus bevezetni azt, hogy ne legyen elég egyetlen jelszó a belépéshez – egy éppen akkor generált kód vagy egy sms-es másodjelszó is kelljen. A szakértők ezt tanácsolják a privát és a céges levelezésekben egyaránt használt levelezőrendszer-szolgáltatóknak is.
De az egyszeri felhasználók is sokat tehetnek az ilyen csalások elkerülése érdekében, sokszor ugyanis elég megnézni ez e-mail technikai részletei között a levél pontos feladóját, hogy kiderüljön: nem a megszokott és nem is a pontos feladótól érkezett. A csalókra jellemző a nagyon hasonló felhasználónév (pl. kovacskft@gmail.com helyett kovacskIt@gmail.com) vagy a hasonló domain (pl. sales@example.com helyett sales@examp1e.com) használata.
A Szabad Európa úgy tudja, hogy az amerikai és a magyar kormány képviselői többször is tárgyaltak zárt ajtók mögött a gazdasági kapcsolatok alakulásáról.