szerző:
hvg.hu
Tetszett a cikk?

A jelenleg rendelkezésre álló információk alapján komoly biztonsági rést hagyott Németország Észak-Rajna–Vesztfália tartományának illetékes szervezete a weboldalon, amelyen keresztül a koronavírus-járvány miatti pénzügyi segítségre lehetett benyújtani az igényeket. A hackerek köszönték szépen, le is csaptak a lehetőségre.

Az, hogy az emberek figyelme érthető módon a koronavírus-járványra összpontosul, a kiberbűnözők számára ideális helyzet. A csalók a helyzetet kihasználva már-már ipari méretekben igyekeznek átverni a gyanútlan felhasználókat: a Google szerint ők például naponta 18 millió, a témával foglalkozó spam üzenetet fognak el. A hackerek a világ minden táján megpróbálnak előnyt kovácsolni a pandémiából – Németországban pedig sikerült is nekik.

A Handelsblatt azt írja, a csalók valószínűleg több tízmillió eurót loptak el abból az alapból, amit Észak-Rajna–Vesztfália vezetése a koronavírus által okozott helyzet kezelésére hozott létre. A lap szerint a hivatalok nem ellenőrizték a kérelmezők személyazonosságát, így a csalók lényegében zavartalanul lapátolhatták ki a pénzt a közös kasszából.

A kiberbűnözők a támadáshoz először elkészítették annak a weboldalnak a klónját, amit a tartomány azért hozott létre, hogy a kisebb-nagyobb vállalkozások pénzügyi támogatást igényelhessenek. Ezután e-mailt írtak az érintett cégeknek, ezúton sikerült tőlük kicsalni a legfontosabb adatokat, majd végül a meglopott cégek nevében kértek pénzügyi támogatást, amit a saját bankszámlájukra utaltattak.

A csalók nagyjából három héten át, április 9-ig dolgozhattak zavartalanul, mire feltűnt valakinek, hogy valami nem stimmel. A rendőrség nagyjából 576 csalásról kapott bejelenést, amelyek mindegyike 9-25 ezer euró (kb. 3,1 - 8,8 millió forint) közötti összegű volt, vagyis összességében nagyjából 31-100 millió euró (kb. 10,9-35,3 milliárd forint) közötti veszteség érte a tartományt.

A lap szerint a problémát az jelentette, hogy az igénylőknek csak egy űrlapot kellett kitölteniük a neten, ellenőrizni azonban nem ellenőrizte senki, hogy ki áll az igénylés mögött. Miután kiderült, hogy baj van, a tartomány vezetése leállította a weboldal működését. A honlap most már újra elérhető, a felfedezett kiskapu nélkül.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!