Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"23b4ee0c-fa39-4c8b-9217-7cd0a1952a30","c_author":"Marabu","category":"gazdasag","description":"","shortLead":"","id":"20241129_Marabu-Feknyuz-A-nagy-ugras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/23b4ee0c-fa39-4c8b-9217-7cd0a1952a30.jpg","index":0,"item":"e58068fd-353a-477f-98fc-69d3458a1720","keywords":null,"link":"/gazdasag/20241129_Marabu-Feknyuz-A-nagy-ugras","timestamp":"2024. november. 29. 05:05","title":"Marabu Féknyúz: A nagy ugrás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0f543391-0981-4ebe-aa94-41812723b1c7","c_author":"hvg.hu","category":"kkv","description":"A kínai hátterű Hungary Airlines száz darabot vehet a legmodernebb Boeing utasszállító gépből, sajtóértesülések szerint legalábbis részben Budapestre szánja őket a terjeszkedni kívánó társaság.","shortLead":"A kínai hátterű Hungary Airlines száz darabot vehet a legmodernebb Boeing utasszállító gépből, sajtóértesülések szerint...","id":"20241129_kinai-magyar-legitarsasag-hungary-airlines-boeing-737-max","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0f543391-0981-4ebe-aa94-41812723b1c7.jpg","index":0,"item":"e7fca874-122d-4363-a5e7-de791840e7c5","keywords":null,"link":"/kkv/20241129_kinai-magyar-legitarsasag-hungary-airlines-boeing-737-max","timestamp":"2024. november. 29. 11:33","title":"Boeing 737 MAX-okat hozhat Budapestre a kínai Magyar Légitársaság","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8cef20a1-88f1-461a-ac3a-40db85988c03","c_author":"hvg.hu","category":"itthon","description":"Nem akarta, hogy a nő felvételt készítsen róla, ezért ki akarta ütni a kezéből a telefonját.","shortLead":"Nem akarta, hogy a nő felvételt készítsen róla, ezért ki akarta ütni a kezéből a telefonját.","id":"20241128_Ratamadt-a-jegyvizsgalora","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8cef20a1-88f1-461a-ac3a-40db85988c03.jpg","index":0,"item":"f069b28b-f58e-4769-ab2d-2ec58e201489","keywords":null,"link":"/itthon/20241128_Ratamadt-a-jegyvizsgalora","timestamp":"2024. november. 28. 08:57","title":"Nem volt megfelelő jegye, a vonatról leszállva rátámadt a jegyvizsgálóra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ec39d65e-a9b9-4a42-8343-78a7442d2b88","c_author":"HVG","category":"elet","description":"Péntektől új helyszínen, Gazdagréten várja a jótékonykodni vágyókat a jól ismert Mikulásgyár. A főszervező szerint a kezdeményezés jövője bizonytalan, ezért lehetséges, hogy idén utoljára rendezik meg a jótékonysági akciót, mely tavaly több, mint nyolcezer gyermeket ajándékozott meg.","shortLead":"Péntektől új helyszínen, Gazdagréten várja a jótékonykodni vágyókat a jól ismert Mikulásgyár. A főszervező szerint...","id":"20241129_Gulyas-Michellel-es-Joulupukkival-de-szponzorok-nelkul-nyilt-meg-az-idei-Mikulasgyar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ec39d65e-a9b9-4a42-8343-78a7442d2b88.jpg","index":0,"item":"d174477f-7a1e-4ccb-a527-f976f779edc9","keywords":null,"link":"/elet/20241129_Gulyas-Michellel-es-Joulupukkival-de-szponzorok-nelkul-nyilt-meg-az-idei-Mikulasgyar","timestamp":"2024. november. 29. 15:43","title":"Gulyás Michelle-lel és Joulupukkival, de fő támogató nélkül nyílt meg az idei Mikulásgyár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c26534ba-3828-42f0-a112-97d40384aa49","c_author":"MTI","category":"vilag","description":"Az Egyesült Államok nemrég megtiltotta az amerikai kormányzati szerveknek olyan emberek alkalmazását, akik üzleti viszonyban állnak Nicolás Maduro venezuelai elnök kormányával.","shortLead":"Az Egyesült Államok nemrég megtiltotta az amerikai kormányzati szerveknek olyan emberek alkalmazását, akik üzleti...","id":"20241128_Venezuelaban-60-evre-eltilthatjak-kozhivataloktol-azokat-akik-tamogatjak-az-orszag-elleni-szankciokat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c26534ba-3828-42f0-a112-97d40384aa49.jpg","index":0,"item":"ef798d96-102b-4da6-89df-6b31e0f07ba4","keywords":null,"link":"/vilag/20241128_Venezuelaban-60-evre-eltilthatjak-kozhivataloktol-azokat-akik-tamogatjak-az-orszag-elleni-szankciokat","timestamp":"2024. november. 28. 22:01","title":"Venezuelában 60 évre eltilthatják közhivataloktól, akik támogatják a választási csalás miatti szankciókat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bec9f3c5-5266-4f81-866f-8072f2f9e2a1","c_author":"hvg.hu/MTI","category":"kultura","description":"Az író november 15-én hunyt el Budapesten.","shortLead":"Az író november 15-én hunyt el Budapesten.","id":"20241129_Nemere-Istvan-temetes-Szigethalom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bec9f3c5-5266-4f81-866f-8072f2f9e2a1.jpg","index":0,"item":"f17b2ca1-971c-43e9-8ddd-99af1c6eb449","keywords":null,"link":"/kultura/20241129_Nemere-Istvan-temetes-Szigethalom","timestamp":"2024. november. 29. 11:35","title":"December 3-án, Szigethalmon búcsúztatják Nemere Istvánt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"29bfe7ad-6b65-4272-ad08-b768757ab403","c_author":"Balizs Benedek","category":"sport","description":"A rossz kezdés után zsinórban harmadszor nyert a magyar bajnok és jelen állás szerint a Manchester Unitedet is megelőzi.","shortLead":"A rossz kezdés után zsinórban harmadszor nyert a magyar bajnok és jelen állás szerint a Manchester Unitedet is megelőzi.","id":"20241128_Ferencvarosi-TC-Fradi-Europa-liga-Malmo-gyozelem-kupatavasz-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/29bfe7ad-6b65-4272-ad08-b768757ab403.jpg","index":0,"item":"88a4c54f-af2c-4275-af02-43d1aec0c60e","keywords":null,"link":"/sport/20241128_Ferencvarosi-TC-Fradi-Europa-liga-Malmo-gyozelem-kupatavasz-ebx","timestamp":"2024. november. 28. 23:03","title":"Ismét négyet rúgott az El-ben a Fradi, karnyújtásnyira került a továbbjutás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0a39b5e6-6e49-4d6a-926f-70ef11135bfd","c_author":"hvg.hu","category":"vilag","description":"A Kreml szerint divat nyugaton Oroszországot hibáztatni, ha történik valami.","shortLead":"A Kreml szerint divat nyugaton Oroszországot hibáztatni, ha történik valami.","id":"20241129_kreml-roman-elnokvalasztas-peszkov","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0a39b5e6-6e49-4d6a-926f-70ef11135bfd.jpg","index":0,"item":"c153eacc-8e4e-45ef-b84c-75db5a6dc84a","keywords":null,"link":"/vilag/20241129_kreml-roman-elnokvalasztas-peszkov","timestamp":"2024. november. 29. 15:18","title":"Moszkva azt állítja, hogy nem kavartak a román elnökválasztásnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Világszerte rohamléptekkel nő a ChatGPT népszerűsége, amely mindössze két hónappal az elindítása után már 100 millió havi aktív felhasználóval rendelkezik. Az ESET kiberbiztonsági szakértői azonban felhívják a figyelmet arra, hogy az intelligens válaszokat generáló alkalmazással csalók nagyon könnyen visszaélhetnek. A chatbottal viszonylag alacsony költséggel, automatizált módon lehet tömeges csalási kampányokat létrehozni, ez pedig az eddigieknél is meggyőzőbb adathalász-támadások új hullámát idézheti elő.
Amit szinte mindenki kívülről fúj már: a ChatGPT a felhasználók mindenféle kérdéseire képes intelligensnek ható válaszokat adni. Tud beszélgetni az élet nagy kérdéseiről, képes irodalmi esszét írni, programot javítani, házi feladatot megoldani, verset írni és rengeteg egyebet. A ChatGPT sokakat lenyűgözött válaszaival, hiszen gondosan „betanították” arra, hogy a felhasználókkal társalgási stílusban kommunikáljon. A termék még kezdetleges állapotban van, de már az első jelek is aggasztóak, vélik az ESET kutatói.
Jelenleg a világ egyik legdrágább játékszere a ChatGPT: milliók próbálgatják ingyen, és minden egyes beírt soruk hétszer-tízszer drágább következménnyel jár, mintha a hagyományos Google keresőbe gépeltek volna be valamit. A hasonló megoldásokat a színfalak mögött már évek óta fejlesztik a legnagyobb techóriások, az elmúlt hónapokban csak annyit történt, hogy elkezdték megmutatni a lapjaikat.
Bár az OpenAI épített biztonsági mechanizmusokat a termékbe, hogy megakadályozza annak aljas célokra való felhasználását, ezek nem mindig bizonyulnak hatékonynak vagy következetesnek.
Kiberbiztonsággal foglalkozó szakemberek már többször észlelték, hogy kiberbűnözők rossz szándékkal használják a ChatGPT-t. A fejlesztések által minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és akár célzott kibertámadások és csalások végrehajtására. A BlackBerry felmérése szerint a kiberbiztonsági vezetők többsége (51%) arra számít, hogy a ChatGPT segítségével egy éven belül sikeres kibertámadásokat követnek el.
A klasszikus átveréseknél gyakori nyelvtani hibák a feledés homályába merülhetnek az olyan eszközöknek köszönhetően, mint a ChatGPT. Az ESET szakértői szerint szerencsére azonban számos más intő jel is figyelmeztet bennünket a lehetséges átverésekre az online csalások új korszakának hajnalán. A Hackfelmetszők című kiberbiztonsági podcast harmadik adásában az alábbiakról tettek említést.
Honnan tudhatjuk, hogy adathalász e-mailt olvasunk?
Az adathalász levelek általában váratlanul bukkannak fel. A szakértők elismerik, hogy az igazsághoz hozzátartozik, hogy sok ártalmatlan üzleti marketinglevél is érkezik így a postafiókunkba. Amikor viszont egy bank vagy bármely más vállalat kéretlen e-mailjét találjuk a bejövő levelek között, érdemes automatikusan gyanakodnunk a tartalmat illetően, különösen akkor, ha a levél linket vagy csatolmányt tartalmaz.
Újabb csalás terjed szöveges üzenetben, ezúttal a Netflix nevében érkeznek magyar nyelvű SMS-ek.
A csalók egyik klasszikus módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez. A csatolmányok kártékony programot telepíthetnek az eszközeinkre, a linkek pedig egy adathalász oldalra irányíthatnak, ahol személyes adatainkat kérik. Ne kattintsunk rá a levélben található linkekre, és ne nyissuk meg vagy mentsük le a csatolmányokat, akkor sem, ha azok látszólag ismert, megbízható forrásból származnak – kivételt jelent ez alól, ha a feladó segítségével más csatornákon keresztül megbizonyosodtunk arról, hogy az üzenet valóban hiteles.
Esetenként arra akarják rávenni a címzettet, hogy akaratlanul kártékony programot telepítsen a gépére. A legtöbbször azonban a személyes adatok eltulajdonítása a cél, amelyeket aztán eladnak a dark weben, hogy személyazonosság-lopást és csalást kövessenek el. Ez történhet például egy új hitelkeret felvételére vonatkozó kérés, vagy egy termék online kifizetésére való felszólítás által.
Rengeteg érzékeny, személyes adatot tett ingyenesen hozzáférhetővé a lopott adatok kereskedelmére szakodosott darkwebes BidenCash oldal, a bankkártyaadatokon belül is aggasztóan sok részlettel.
Az adathalászat alapja a social engineering nevű technika, amelynek lényege, hogy meggyőzéssel és az emberi hibák kihasználásával rávegyünk másokat céljaink elérésére. A sürgetés klasszikus social engineering taktika, amely során az áldozatnak azt mondják, korlátozott időn belül kell reagálnia, különben megbírságolják, vagy elmulasztja az esélyt, hogy nyerjen valamit.
Ha valami túl szép ahhoz, hogy igaz legyen, az rendszerint nem is az. Ez azonban nem akadályozza meg az embereket abban, hogy folyamatosan bedőljenek a nem létező ingyen ajándékoknak. Klasszikus példa, amikor a felhasználóknak ajándékokat ajánlanak felmérésekben való részvételért cserébe, amelyek kitöltésekor személyes és/vagy pénzügyi adatokat kell megadniuk. Természetesen az áldozatok soha nem kapják kézhez az iPhone-t, az ajándékkártyát vagy a pénzt, amit ígértek nekik.
Az adathalászok gyakran próbálják úgy feltüntetni az e-mail címüket, mintha az valós forrás lenne, de valójában ez nem így van. Amennyiben a feladó megjelenített neve fölé húzzuk az egerünket, gyakran láthatjuk a valódi e-mail címet, amelyről a levél érkezett. Ha a kettő nem egyezik és/vagy az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza, jó eséllyel átverésről van szó.
Vannak, akik nem foglalkoznak számítógépük és az azon tárolt fájljaik védelmével. Mások mindent megtesznek a biztonságukért, sokszor több őrt is állítanak a virtuális kapukba.
Az adathalászok megpróbálják magukat törvényes szervezetek vagy vállalatok képviselőinek kiadni, hogy bizalmat keltsenek áldozataikban. De nem mindig tudják, milyen stílusban írjanak e-maileket. Amennyiben egy vállalat általában a keresztnevünkön szólít minket, de egyszer egy hivatalos megszólítással rendelkező levelet kapunk tőlük, akkor érdemes riadót fújnunk, és ez fordított esetben is igaz. Fontos megjegyeznünk, hogy egyetlen legitim bank vagy nagyvállalat sem fog @gmail.com végződésű e-mail címről üzenetet küldeni nekünk.
Egy másik hagyományos social engineering technika a népszerű hírek vagy vészhelyzetek felhasználása annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka annak, hogy az adathalász e-mailek száma a koronavírus-járvány ideje alatt megugrott, és annak is, hogy a bűnözők nem sokkal azután, hogy Oroszország megszállta Ukrajnát, hamis jótékonysági akciókat indítottak. Legyünk mindig szkeptikusak az aktuális történésekre hivatkozó levelekkel szemben.
Nem azért pánikolnak a Google-nál a ChatGPT miatt, mintha ők nem tudnának hasonlót fejleszteni. Hanem mert egyelőre nem látszik, hogyan lehet majd pénzt facsarni a keresésekből az új világban. Minél közelebb próbálunk jutni a válaszhoz, annál több kérdés merül fel.
Hasonlóképpen óvakodjunk az olyan e-mailektől, amelyekben a feladó szokatlan kérelmeket fogalmaz meg. Lehet például, hogy egy bank e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, amit egy valódi pénzintézet soha nem tesz meg. Gyanakodjunk minden olyan e-mail esetében, amely „Kedves ügyfél” vagy „Kedves [e-mail cím]” megszólítással kezdődik.
Az adathalászat főleg a személyes adatok megszerzéséről és/vagy kártékony programok telepítéséről szól. Néhány csaló azonban még ennél is konkrétabb. Magától értetődő, hogy sosem szabad pénzt utalni olyasvalakinek, aki kéretlen üzenetet küld. Ez igaz akkor is, ha egy csomag kézbesítéséért vagy készpénzes nyereményért cserébe kérnek valamiféle összeget tőlünk.