Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0544fe99-f363-489b-bab4-f57fab75db9d","c_author":"Serdült Viktória","category":"itthon","description":"Fenyő János médiavállalkozó 1998 februári, kivégzésszerű meggyilkolása után 27 évvel hozott ítéletet a Fővárosi Ítélőtábla. Gyárfás Tamás felbujtóként hétéves börtönbüntetést kapott, később kell majd bevonulnia, a bíróságról most hazamehetett. ","shortLead":"Fenyő János médiavállalkozó 1998 februári, kivégzésszerű meggyilkolása után 27 évvel hozott ítéletet a Fővárosi...","id":"20250410_Fenyo-gyilkossag-gyarfas-portik-itelet-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0544fe99-f363-489b-bab4-f57fab75db9d.jpg","index":0,"item":"c698f18a-6ae3-458b-9f94-5d2ecfdc9617","keywords":null,"link":"/itthon/20250410_Fenyo-gyilkossag-gyarfas-portik-itelet-ebx","timestamp":"2025. április. 10. 09:24","title":"Fenyő-gyilkosság: Gyárfás Tamás 7 év börtönt kapott, Portik Tamásnak marad az életfogytiglan","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3c0956ed-eaf9-4e57-b4e4-ff23eec099b8","c_author":"HVG","category":"tudomany","description":"Könnyebb lehet a jövőben a ChatGPT-vel történő beszélgetés, nem kell ugyanis mindig mindent újra elmondani a chatbotnak. ","shortLead":"Könnyebb lehet a jövőben a ChatGPT-vel történő beszélgetés, nem kell ugyanis mindig mindent újra elmondani...","id":"20250411_openai-chatgpt-memoria-funkcio-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3c0956ed-eaf9-4e57-b4e4-ff23eec099b8.jpg","index":0,"item":"328a4aa8-7c48-4eb4-8d82-136b44f8cd2b","keywords":null,"link":"/tudomany/20250411_openai-chatgpt-memoria-funkcio-mesterseges-intelligencia","timestamp":"2025. április. 11. 09:04","title":"Memóriát kap a ChatGPT, emlékezni fog, miket mondott korábban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"010d8748-aa33-49d7-bbf9-2cabba2e2590","c_author":"HVG","category":"gazdasag","description":"A vámháborús környezetben a kínai e-kereskedők vagy árat emelnek az USA-ban, vagy kivonulnak onnan, és más piacokra koncentrálhatnak, mint Európa. De az amerikai keresletet a világ többi része nem képes pótolni, így öldöklő árverseny indulhat a kínai eladók körében.","shortLead":"A vámháborús környezetben a kínai e-kereskedők vagy árat emelnek az USA-ban, vagy kivonulnak onnan, és más piacokra...","id":"20250410_A-magyar-vasarloknak-meg-olcsobbak-lehetnek-az-olcso-kinai-aruk-az-amerikaiak-viszont-hoppon-maradnak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/010d8748-aa33-49d7-bbf9-2cabba2e2590.jpg","index":0,"item":"0a7759dc-a8bd-4d66-ba27-d019f7bfc248","keywords":null,"link":"/gazdasag/20250410_A-magyar-vasarloknak-meg-olcsobbak-lehetnek-az-olcso-kinai-aruk-az-amerikaiak-viszont-hoppon-maradnak","timestamp":"2025. április. 10. 08:45","title":"A magyar vásárlóknak még olcsóbbak lehetnek az olcsó kínai áruk, az amerikaiak viszont hoppon maradnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"265d1ad2-eaec-44a0-9abd-144b3746916c","c_author":"HVG","category":"gazdasag","description":"Az ING elemzői szerint tartósan megrendülhet a befektetők dollárba vetett bizalma.","shortLead":"Az ING elemzői szerint tartósan megrendülhet a befektetők dollárba vetett bizalma.","id":"20250411_dollar-zuhanas-kina-vamok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/265d1ad2-eaec-44a0-9abd-144b3746916c.jpg","index":0,"item":"14a006ee-4414-49f0-8380-84c05e4d29c0","keywords":null,"link":"/gazdasag/20250411_dollar-zuhanas-kina-vamok","timestamp":"2025. április. 11. 13:22","title":"Három éve nem látott zuhanást művel a dollár az újabb kínai vámok miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f544ea1d-da98-4a96-ba32-8adcd4a21571","c_author":"HVG","category":"cegauto","description":"A Mansory ezúttal egy nyitható tetejű Porsche 911-essel bánt el.","shortLead":"A Mansory ezúttal egy nyitható tetejű Porsche 911-essel bánt el.","id":"20250411_fajdalmasan-bazari-portekava-valtozott-a-porsche-911-mansory-tuning","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f544ea1d-da98-4a96-ba32-8adcd4a21571.jpg","index":0,"item":"52234a74-8628-4b3a-80b8-f2acc26f6f3a","keywords":null,"link":"/cegauto/20250411_fajdalmasan-bazari-portekava-valtozott-a-porsche-911-mansory-tuning","timestamp":"2025. április. 11. 08:41","title":"Fájdalmasan bazári portéka ez a 900 lóerős új Porsche 911","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6b0b5dc5-de04-4675-a8b4-9724fb018ff7","c_author":"HVG","category":"gazdasag","description":"Stabilról a leminősítésre utaló negatívra rontotta Magyarország hitelminősítését az S&P. A minősítő szerint a magyar gazdaság idén csak 1,5 százalékkal fog nőni – a kormány még mindig 2,5 százalékot vár. A vámháború jelentős kockázat. Magas az államadósság és a költségvetési hiány, félő, hogy a kormány osztogatásba kezd az országgyűlési választás előtt. Az uniós támogatások hiányozni fognak. Aggasztó, hogy a Fidesz rendeleti kormányzást folytat. A kormány reakciója: minden rendben lesz!","shortLead":"Stabilról a leminősítésre utaló negatívra rontotta Magyarország hitelminősítését az S&P. A minősítő szerint...","id":"20250411_sp-standard-and-poors-hitelminosites-2025-aprilis-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6b0b5dc5-de04-4675-a8b4-9724fb018ff7.jpg","index":0,"item":"9f538ea6-a41c-41e6-b916-f1f055c20079","keywords":null,"link":"/gazdasag/20250411_sp-standard-and-poors-hitelminosites-2025-aprilis-ebx","timestamp":"2025. április. 11. 22:54","title":"Negatívra rontotta Magyarország értékelését az S&P","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"949b8f8f-d060-4c2d-84d1-bba5cb23051b","c_author":"HVG","category":"tudomany","description":"Izgalmas új funkciót tesztel az Instagram: kódokkal lehet zárolni a Reels videókat, de jó hír, hogy lesz segítség.","shortLead":"Izgalmas új funkciót tesztel az Instagram: kódokkal lehet zárolni a Reels videókat, de jó hír, hogy lesz segítség.","id":"20250410_meta-instagram-reels-videok-titkos-kodok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/949b8f8f-d060-4c2d-84d1-bba5cb23051b.jpg","index":0,"item":"70843fa3-e3a5-4e3e-9be9-a29d855e4e91","keywords":null,"link":"/tudomany/20250410_meta-instagram-reels-videok-titkos-kodok","timestamp":"2025. április. 10. 09:03","title":"Titkos kódok jönnek az Instagramra, csak ezekkel lehet majd megnézni bizonyos videókat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d522326b-4b36-4087-89e7-03a8a9ca799a","c_author":"hvg.hu","category":"itthon","description":"Kósa Lajos – aki annak idején kijelentette, hogy a jegybanki alapítványokba tolt pénz „nem közpénz” – most, hogy botrány van az alapítványok körül, úgy látja, érezték, hogy valami nem stimmel, de nem tehettek semmit, mert az Európai Központi Bank nem hagyta. Ezzel együtt úgy látja, most alaposan ki kell vizsgálni, mi történt, és ha valóban loptak a közből, az illetőt el kell ítélni, mert lopni tilos. ","shortLead":"Kósa Lajos – aki annak idején kijelentette, hogy a jegybanki alapítványokba tolt pénz „nem közpénz” – most...","id":"20250411_Kosa-Lajos-az-MNB-botranyrol-el-kell-kapni-el-kell-itelni-akarhogy-hivjak-Matolcsy-Adam-vagy-mas-mert-lopni-tilos-kozbol-meginkabb","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d522326b-4b36-4087-89e7-03a8a9ca799a.jpg","index":0,"item":"faa5bc33-6b2a-4693-8a07-c005f7b407f9","keywords":null,"link":"/itthon/20250411_Kosa-Lajos-az-MNB-botranyrol-el-kell-kapni-el-kell-itelni-akarhogy-hivjak-Matolcsy-Adam-vagy-mas-mert-lopni-tilos-kozbol-meginkabb","timestamp":"2025. április. 11. 12:45","title":"Kósa Lajos az MNB-botrányról: „El kell kapni, el kell ítélni, akárhogy hívják, Matolcsy Ádám vagy más, mert lopni tilos, közből méginkább”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A dolgozók a mézesmadzagnak vagy a furkósbotnak dőlnek be nagyobb eséllyel? A fenyegetéseknek vagy az ingyenes ajánlatoknak? A határozott utasításoknak vagy segítőkész javaslatoknak? A Sophos egy szimulált támadási sorozatban valósnak tűnő, ám “hamis” adathalász kísérleteket juttatott el felhasználókhoz, azzal a céllal, hogy megvizsgálja, melyik módszer adja a legjobb, pontosabban a legrosszabb eredményeket.
A kiberbiztonsági kísérlet egy meglepően egyszerű és jól működő példából indult ki. Minden idők egyik legelterjedtebb e-mailes vírusa a HAPPY99, más néven Ska volt, amely 1999 elején jelent meg. Az email csak egy csatolmányból állt – nem volt benne tárgy vagy üzenet, így az egyetlen látható szöveg a levélben a csatolmány neve volt, azaz HAPPY99.EXE.
Aki megnyitotta a csatolmányt, annál egy újévi tűzijáték jelent meg a képernyőn, azonban az animáció csak álca volt – a vírus közben megfertőzte a számítógépet és a megnyitása után küldött e-mailek címzettjeinek mind elküldte saját maga egy példányát egy újabb levélben. A Sophos szerint a magyarázó szövegek teljes hiánya volt a siker egyik kulcsa: akkoriban az e-mail jóval kevésbé volt gyanús, mintha a tárgysorban található szavak között olyan idegen nyelvűek lettek volna, melyekre a fogadó nem számított. Önmagában a HAPPY99 fájlnév olyan aktuális és világszerte érvényes potenciállal bírt, mely majdnem biztosan milliókkal több felhasználót vett rá a kattintásra, mintha valamiféle marketingígéretet tartalmazott volna.
Hogy mi működik 2020-ban, azt vizsgálta a Sophos kísérlete, melyből a gyártó tíz rossz – működő – példát emelt ki közleményében. A lista egyik eleme sem volt igazán sürgős vagy rémisztő üzenet, és mind elég valószínűnek és egyszerűnek tűnt ahhoz, hogy az ember gyorsan le akarja tudni őket.
Magatartásra vonatkozó szabályok. Ez egy állítólagos HR levél volt, amely a cég új magatartásra vonatkozó szabályait vázolta fel. Világszerte megnőtt az igény a munkahelyi diverzitás növelésére és a zaklatás csökkentésére, ezért sok cég vizsgálja felül a foglalkoztatási alapelveit. A dolgozók legnagyobb része tudja, hogy el kellene olvasnia az új irányelveket és hogy a személyzeti osztálynak addig kell őket üldöznie, amíg meg nem teszik azt. Így a linkre kattintani egy olyan feladatnak tűnik, amit gyorsan le lehet tudni.
Késleltetett év végi adó összegzés. Ez arról értesítette a dolgozókat, hogy az adóügyi dokumentációjuk nem akkor fog megérkezni, amikor kellene.
Tervezett szerverkarbantartás. A Sophos szakemberei saját bevallásuk szerint meglepődtek azon, hogy ez a harmadik helyen szerepelt. Arra számítottak, hogy a legtöbben hajlamosak lesznek ignorálni az ilyen jellegű IT-üzeneteket, hiszen ezekkel semmi teendőjük nincs. De akik otthonról dolgoznak, vélik a helyzetet utólag elemző szakemberek, szeretik tudni, mikor lesznek kiesések, és így azok köré tudják szervezni az életük eseményeit. (Nem úgy, mint a munkahelyeken, ahol munkaidőben jó eséllyel akkor is bent kell maradni, ha közben karbantartás van.)
Kiosztott feladat. Ebben az üzenetben a támadó kiválasztja a projektütemező rendszert, melyet a címzett cége használ (például JIRA, Asana), hogy az e-mail ne tűnjön azonnal hamis próbálkozásnak. Ez ugyan részben célzott adathalász kísérletté teszi ezt a példát, de mivel a legtöbb nagyvállalatnál csupán néhány, komolyabb rendszer jöhet szóba, így nem is olyan nagy dolog beletalálni.
Új levelezőrendszer tesztje. Ki ne akarna segítőkész lenni, ha csak egy gyors kattintásba kerül az egész?
Szabadságolási irányelvek frissítése. A koronavírus okozta lezárások és karanténok miatt a foglalás és nyaralásra felhasználható szabadság igénybevétele trükkös kérdés napjainkban. Sok cég ennek megfelelően alakította át a nyaralásra vonatkozó irányelveit – és ki akarna lemaradni a szabadságról?
Égnek az autó lámpái. Ebben az üzenetben az épület felügyelője látszólag vidám segítőkészséggel hívta fel a figyelmet egy autóra, melynek égve maradtak a lámpái. A való életben gyanús lehet, hogy egy képet küldtek ahelyett, hogy leírták volna a rendszámot – de erre nem mindenki gondol azonnal.
A futárcég nem tudta kézbesíteni a küldeményt. Ez egy jól bevált trükk, melyet a csalók már évek óta használnak. Napjainkban különösen hihető a koronavírus miatt megnövekedett házhoz szállítások mértékének köszönhetően.
Biztonságos dokumentum. Ebben a támadási kísérletben egy állítólagos “biztonságos dokumentum” érkezett a személyzeti osztálytól, mely elfogadható okot biztosított ahhoz, hogy szokatlan módon tekintsék meg. Ezt a trükköt széles körben alkalmazzák az adathalász támadások mögött álló csalók arra vonatkozó indokként, hogy meggyőzzék a felhasználót a jelszó megadására ott, ahol egyébként nem szokta, vagy hogy módosítsa a számítógép biztonsági beállításait –látszólag a biztonság javításának érdekében, valójában viszont éppen a csökkentése céljából.
Közösségi médiás üzenet. Ez egy szimulált LinkedIn-értesítő, mely szerint “Olvasatlan üzeneteid vannak Joseph-től”. Csábító dolog rákattintani, hiszen a felhasználók tartanak attól, hogy lemaradnak valamiről.
Mit lehet tenni?
A szimulált támadások sikeressége után a Sophos szakértői több tanácsot is megfogalmaztak. Az első nem újdonság, de nem is hangsúlyozható elégszer: érdemes gondolkodni egy levél csatolmányára kattintás előtt. Még ha az üzenet első ránézésre ártatlannak is tűnik, vannak csalásra utaló nyomok, melyek egyértelműek, ha valaki végiggondolja őket. Például olyan helyesírási vagy nyelvhelyességi hibák, melyek elkövetését nem feltételezzük a küldőről. Kifejezések vagy szoftvernevek, melyek egyáltalán nincsenek használatban a cégnél.
Ha valami gyanús, érdemes rákérdezni a küldőnél. Persze nem e-mailben, hiszen annak feladója adathalász támadáskor a csaló. De ott a vállalati chat vagy a jó öreg telefonos megkérdezés.
Kattintás előtt érdemes alaposan átolvasni a linket, az adathalász támadások (vállalati és privát kontextusban is) gyakran az eredetihez hasonló url-ekre alapoznak. Ha a szerver címe csak majdnem jó – akkor az nem jó.
A gyanús e-maileket pedig érdemes azonnal jelenteni a vállalati informatikai csapatnak.