Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"00a77e19-187c-4867-bbe3-1d9d622f438e","c_author":"HVG","category":"cegauto","description":"Ebből a szögletes lámpás különleges kettes Golfból alig pár ezer darab készült, és ennek a remek példánynak az árából majdnem kijön egy vadonatúj Golf R.","shortLead":"Ebből a szögletes lámpás különleges kettes Golfból alig pár ezer darab készült, és ennek a remek példánynak az árából...","id":"20241221_meregdraga-porteka-ez-a-kivalo-regi-vw-rallye-golf","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00a77e19-187c-4867-bbe3-1d9d622f438e.jpg","index":0,"item":"981110dd-dc9d-479c-9a10-e6689f541a1f","keywords":null,"link":"/cegauto/20241221_meregdraga-porteka-ez-a-kivalo-regi-vw-rallye-golf","timestamp":"2024. december. 21. 07:21","title":"Méregdrága portéka ez a kiváló régi Rallye Golf","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06577c88-c962-453b-afcd-b384272ca58c","c_author":"hvg.hu","category":"itthon","description":"Mindhárom férfi irataiban ugyanaz a név és születési idő szerepelt.","shortLead":"Mindhárom férfi irataiban ugyanaz a név és születési idő szerepelt.","id":"20241221_nigeriai-dilerek-rendorseg-elfogas-marihuana-kokain","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06577c88-c962-453b-afcd-b384272ca58c.jpg","index":0,"item":"6ae4870b-f8e0-4f04-b139-ab6c44243d66","keywords":null,"link":"/itthon/20241221_nigeriai-dilerek-rendorseg-elfogas-marihuana-kokain","timestamp":"2024. december. 21. 08:40","title":"Nigériai dílereket fogtak a rendőrök Budapesten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0e1f1c94-2167-4359-88c3-28d422ed0975","c_author":"hvg360","category":"360","description":"Ethan Mollick, a Wharton Egyetem tanára az MI egyik legjelentősebb és legprovokatívabb értelmezőjeként azt vizsgálja, hogyan változtathatják meg a világunkat ezek az újfajta gondolkodáshoz használható eszközök. Átfogó és optimista könyvében aktuális példákon keresztül mutatja be az üzleti életet és az oktatást alapjaiban átalakító hatásukat. Arra buzdít, hogy munkatársként, társtanárként és coachként tekintsünk a mesterséges intelligenciára, és meggyőző érvekkel támasztja alá, miért elengedhetetlen a gépekkel való együttműködés képességének elsajátítása. Szemléletmódját követve átláthatjuk az MI-ben rejlő aktuális lehetőségeket, hogy adottságait egy jobb emberi jövő megteremtésére használjuk fel. A HVG Könyvek által kiadott műből több részletet is közlünk a következőkben.","shortLead":"Ethan Mollick, a Wharton Egyetem tanára az MI egyik legjelentősebb és legprovokatívabb értelmezőjeként azt vizsgálja...","id":"20241221_tarsintelligencia-3-resz-mi-ai-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0e1f1c94-2167-4359-88c3-28d422ed0975.jpg","index":0,"item":"4419cda9-aa30-483e-b984-cd4a910ebf73","keywords":null,"link":"/360/20241221_tarsintelligencia-3-resz-mi-ai-mesterseges-intelligencia","timestamp":"2024. december. 21. 18:30","title":"Hogyan éljünk együtt a mesterséges intelligenciával? – 3. rész: Egy szoftver minden felett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"18f78ba3-4107-44ed-83bf-d38bc5a66f28","c_author":"HVG","category":"tudomany","description":"Eddig még senki nem töltött olyan sok időt űrhajón vagy űrállomáson kívül az űrben, mint két tajkonauta.","shortLead":"Eddig még senki nem töltött olyan sok időt űrhajón vagy űrállomáson kívül az űrben, mint két tajkonauta.","id":"20241220_kina-rekord-urseta-tienkung-urallomas-cai-csucse-szong-lingdong","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/18f78ba3-4107-44ed-83bf-d38bc5a66f28.jpg","index":0,"item":"c4222bbe-5402-4878-9053-221d70c7d54c","keywords":null,"link":"/tudomany/20241220_kina-rekord-urseta-tienkung-urallomas-cai-csucse-szong-lingdong","timestamp":"2024. december. 20. 18:03","title":"Megdöntötte a NASA rekordját két kínai űrhajós, több mint 9 órás űrsétát hajtottak végre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2b75e98c-655e-4371-8d50-4e411b3af50f","c_author":"hvg.hu","category":"kkv","description":"A halas gazdák arra panaszkodnak, hogy a magyar állami támogatások elérhetetlenek számukra, az uniós halászati alapból pedig alig van plusz bevételük. Támogatás hiányában marad az iszap, és tovább drágulnak a magyar halak.","shortLead":"A halas gazdák arra panaszkodnak, hogy a magyar állami támogatások elérhetetlenek számukra, az uniós halászati alapból...","id":"20241221_Magyar-halgazdasagok-tamogatas-nelkul-dragulas-halfogyasztas-Deutsche-Welle-halas-korkep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2b75e98c-655e-4371-8d50-4e411b3af50f.jpg","index":0,"item":"bdeef0f0-4264-4bfe-a8c2-9e4614caba81","keywords":null,"link":"/kkv/20241221_Magyar-halgazdasagok-tamogatas-nelkul-dragulas-halfogyasztas-Deutsche-Welle-halas-korkep","timestamp":"2024. december. 21. 14:00","title":"Válságban vannak a magyar halgazdaságok, alig kapnak támogatást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"daef55ee-0523-40d6-938b-90c0c2357b4a","c_author":"hvg.hu","category":"kultura","description":"18 dalból álló remixalbummal jelentkezett az Anima Sound System. A Derkovits-variációk a hvg.hu-n hallgatható meg először.","shortLead":"18 dalból álló remixalbummal jelentkezett az Anima Sound System. A Derkovits-variációk a hvg.hu-n hallgatható meg...","id":"20241220_Anima-Sound-System-derkovits-variaciok-album-albumpremier","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/daef55ee-0523-40d6-938b-90c0c2357b4a.jpg","index":0,"item":"2f794950-e3b6-4d07-b7de-ae53098d2f5e","keywords":null,"link":"/kultura/20241220_Anima-Sound-System-derkovits-variaciok-album-albumpremier","timestamp":"2024. december. 20. 15:00","title":"Anima Sound System-variációk Dosztojevszkijre, Weilre és remixerekre – albumpremier","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ddf335e7-f33e-49c6-9099-21e569e7ace6","c_author":"hvg.hu","category":"elet","description":"A legendás zenész nem sok jó hírrel szolgált.","shortLead":"A legendás zenész nem sok jó hírrel szolgált.","id":"20241220_Phil-Collins-az-egeszsegi-allapotarol-Ugy-erzem-mindent-feleltem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ddf335e7-f33e-49c6-9099-21e569e7ace6.jpg","index":0,"item":"c7246b63-a471-4daf-9f78-680e60406f56","keywords":null,"link":"/elet/20241220_Phil-Collins-az-egeszsegi-allapotarol-Ugy-erzem-mindent-feleltem","timestamp":"2024. december. 20. 15:58","title":"Phil Collins az egészségéről: Úgy érzem, minden tartalékomat feléltem","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"773edea8-0ac9-4339-87ff-ce428900a9d7","c_author":"HVG","category":"tudomany","description":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt az áramhálózat is megérezte volna.","shortLead":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt...","id":"20241220_napkitores-robbanas-napfolt-koronakidobodas-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/773edea8-0ac9-4339-87ff-ce428900a9d7.jpg","index":0,"item":"777c4917-debb-40b7-9cc5-74453ec9b8a0","keywords":null,"link":"/tudomany/20241220_napkitores-robbanas-napfolt-koronakidobodas-video","timestamp":"2024. december. 20. 17:03","title":"Extrém ritka robbanás volt a Napon, óriási erővel lökődtek ki a részecskék – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hogy önnek már ne kelljen: feltettünk egy hirdetést, és hagytuk magunkat, bedőltünk az AirPodsunkért szinte azonnal bejelentkező csalónak a Facebook Marketplace-en. Majdnem teljesen végigvittük azt, amit tőlünk kért, és kijelenthető: mára egészen profik lettek a csalások. Ugyanakkor, ha figyel néhány intő jelre, kibabrálhat a pénzére utazó kiberbűnözőkkel.
Kézzelfogható példákkal mutatja be cikksorozatunk, milyen veszélyek leselkednek a netezőkre – a lakosságra és az üzleti szereplőkre egyaránt. A célunk az, hogy mindenki átérezze, milyen kockázatoknak van kitéve, de mutatunk olyan trendeket, eszközöket, tippeket is, amelyekkel aktívan védhetik magukat a kibertérben.
Nincs könnyű dolga annak, aki kevésbé érzi magát jártasnak a digitális világban. Ezt a csalók is tudják – és aktívan ki is használják. Az elmúlt időszakban nem telt el úgy hét, hogy ne érkezett volna hír valamilyen új – vagy kiújult – csalási formáról, melyek receptje közös, legfeljebb a fűszer más.
A végcél ugyanis az esetek többségében az, hogy hozzáférést szerezzenek a netbankjához, de legalább a kártyaadataihoz.
Ha egy ilyen adathalász (phishing) támadás sikerrel jár, már tényleg csak a csalók csekély jóindulatán múlik, hogy mennyire apasztják le az egyenlegét. Jól szemlélteti a helyzet súlyosságát, hogy az OTP Banknál napi egymillió forintos átutalási limitet állítottak be alapértelmezetten – éppen az elszaporodó csalások miatt. A legnagyobb hazai pénzintézet lépése azt követően érkezett, hogy a bankfelügyeleti feladatokat ellátó Magyar Nemzeti Bank (MNB) ajánlást adott ki a pénzintézeteknek, amely szerint az internetes csalásokkal szembeni intézkedéseket vár el a bankoktól.
Hogy mekkora a baj, arra a CIB Bank megbízásából készített friss, reprezentatív kutatás is rámutat: eszerint a hazai felnőtt lakosság többsége, 56 százaléka került már olyan helyzetbe, hogy interneten keresztül vagy bankok nevével visszaélve próbálták megkárosítani.
A sikeres csalások aránya az online piactereken (33%) és a hamis weboldalakon (32%) a legmagasabb, de az is kiderült, hogy az áldozattá válás nem függ sem a társadalmi, sem a demográfiai helyzettől.
Apróhirdetés nagy veszélyekkel
A csalók gyakorlatilag minden fronton támadást indítottak, és egy sor ismert szolgáltatás nevében igyekeznek tőrbe csalni az embereket. Itthon gyakori a Netflix, a Posta és a Magyar Telekom nevekkel történő visszaélés, és a mintázatok alapján látható, hogy a piacvezető, legalábbis nagyon népszerű márkák élveznek kiemelt figyelmet – valamint a legtöbb bank.
A csalások melegágya lett a Facebook Marketplace is. A világ legnagyobb közösségi oldalának piactere Magyarországon is rendkívül népszerű, a különböző Településnév adok-veszek csoportokban emberek ezrei kínálják eladásra használt portékáikat a Facebook apróhirdetési rendszerével.
Ezt a rosszindulatú felek is tudják, és folyamatosan fejlesztik a módszereiket – többnyire a gyanútlan hirdetőket célozva.
Hogy valós képet kapjunk arról, mekkora veszélyt jelent bedőlni egy ilyen csalásnak, feladtunk egy Apple AirPods-hirdetést a Marketplace-en, és vártuk a „jelentkezőket”. Nem is kellett sokat várni, hogy a mit sem sejtő fiktív áldozatunkhoz, Hiszékeny Gáborhoz befusson az első csaló.
A vevő, aki mindent intéz
Néhány órával a hirdetés feladása után egy Papp Hanna nevű profilból érkezett egy üzenet. A vevőjelölt első kérdése az volt, lehetséges-e GLS-es kiszállítás. Persze az ő kontójára, fizeti, hogy nekünk még kényelmesebb legyen. Természetesen – vágtuk rá határozottan, mire a csaló e-mail-címet kért, hogy intézze a szállítást és a fizetést.
A csaló profilja. A jelek szerint lopott fotókat használ, és nem csak markeplace-es csalásokban utazik (az arcot szándékosan kitakartuk ki)
hvg.hu
Fiktív alanyunkkal ennek eleget is tettünk, a levél pedig kb. 10 perc múlva be is futott a megadott e-mail-címre. Itt kezdett igazán csavaros lenni a történet.
A vevő ugyanis közölte: már ki is fizette a meghirdetett fülhallgatót, és megszervezte a szállítást is. A továbbiakhoz – kérte –, lépjünk be az e-mail-fiókunkba, nyissuk meg a levelet, és az ott megadott linkre kattintva válasszuk ki a bankunkat a listából, majd „vegyük át” a pénzt.
A rendkívül előzékeny hozzáállás bizonyára nem véletlen: a hirdetőnek alig kell csinálnia valamit, mindent intéz a vevő. A kapott levél a GLS futárszolgálat arculati elemeit másolja, rendkívül hitelesen. Ugyanez mondható el a linkre kattintva megnyíló oldalról is.
Még a hirdetés fotóját is lelopták a fiktív oldal létrehozásához
hvg.hu
A csalás érdemi része a „Fizetés elfogadása” gombra kattintva indul meg. Itt ugyanis egy választóoldal nyílik meg, valamennyi nagyobb magyar pénzintézet nevével és fotójával.
Naprakészek a csalók, még az MBH Bankként egyesült három pénzintézet külön felületeit is lemásolták
hvg.hu
Az egyes bankok logójára kattintva az adott pénzintézet netbankjának bejelentkezési oldala nyílik meg – látszólag. Ugyanis természetesen nem az igazi, hanem annak tökéletesnek látszó másolata tárul a vevő elé, ahol meg kell adnia a belépési adatait – a felhasználónevet/azonosítót, valamint a jelszót is.
A csalárd OTP-oldal. Még a csalókra figyelmeztető részt is lemásolták
hvg.hu
Egy távoli szerverre, egyenesen a támadók markába repülnek az adatok
A látszólag hiteles banki oldalak mögött azonban komoly veszély rejtőzik. A honlapokat ugyanis rosszindulatú felek hozzák létre, és épp azon dolgoznak, hogy megszerezzék a netbankja belépési adatait. Az igazihoz.
Ezen a ponton természetesen behúztuk a féket, de Hiszékeny Gábor erre a célra létrehozott e-mail-címét, valamint egy erősnek tűnő jelszót beírtunk. A „rendszer” itt kis türelmet kért, majd kb. 2 perc után érkezett is a válasz a jobb alsó sarokban megbúvó chat ablakból: helytelen adatok. Nahát-nahát, honnan tudják?
Csak feltételezni tudjuk, mi történik a másik oldalon, de mivel számos, valódinak tűnő, de véletlenszerűen generált e-mail–jelszó-párossal megpróbálkoztunk még, és némi csúszással mindig jelezte a chaten valaki, hogy nem jók az adatok, van egy elméletünk. Ez pedig az, hogy a támadók valós időben figyelik a beírt adatokat, majd a tényleges netbanki oldalon beírják őket (akár gépi erővel, akár kézzel).
A chatnek is lehet még funkciója: manapság már lehetetlen belépni az internetbankokba pusztán az e-mail-cím–jelszó párosával. Vagy egy értesítést megnyitva kell hitelesíteni a bejelentkezést, vagy meg kell adni egy SMS-ben kapott kódot. Bizonyára ezt még elkérik a chatben.
5-7 perces feldolgozást írnak, de általában 1-2 percen belül rájönnek: bizony nem jó adatokat kaptak
hvg.hu
A csalárd oldalt elküldtük egy informatikai szakértőnek is, aki azt mondta: az adatokat bekérő szövegdobozok egyszerű formok, melyek titkosítatlan szövegként továbbítják az ott beírt adatokat egy távoli szerverre. Lényegében olyan, mintha egy papírlapon átnyújtaná a belépési adatait valakinek.
Ezekre érdemes figyelni
Az oldal egyszerű, de profi munka. Utóbbit igazolja az is, hogy nagyjából lehetetlen lenyomozni, hová futnak be a begyűjtött adatok – a támadók gyakorlatilag mindent megtesznek önmaguk elrejtése érdekében.
A támadás célja egyértelmű: belépni az ön netbankjába. Ha ez sikerül, tetszőleges összeget emelhetnek le a számlájáról, és ennek csak az szabhat határt, hogy mekkora az egyenlege, vagy hogy a limitek mit engednek meg. Ráadásul, mivel ez nem a bank hibája, nem is érdemes kártérítést várni – legfeljebb a hatóságokhoz fordulhat.
Nagyon fontos tehát résen lenni, és néhány dologra kiemelt figyelmet fordítani:
ha valaki vevőként előre le akarja szervezni a fizetést és a szállítást, az mindig legyen gyanús;
mindig nézze meg az e-mail feladóját, és ha az véletlenszerű szavakból áll, nem egyértelműen az adott cég nevéből, gyanakodjon;
ugyanez érvényes a megnyitott linkekre is a böngésző címsorában;
ha indokolatlanul sürgetik, az árulkodó jel lehet;
de a legfontosabb: soha, semmilyen formában ne adja meg a banki belépési adatait ismeretlen, máshonnan megnyitott felületen. Érdemes könyvjelzőként menteni a böngészőjében a valódit, és mindig onnan megnyitni.
Ugyan szerepel a linkben a GLS név, de túl zavaros, és nem is racionális, hogy pont a GLS oldalán belül kell belépni egy banki felületre
hvg.hu
Az általunk tesztelt csalás során a rosszindulatú fél folyamatosan érdeklődött afelől, hogy megkaptuk-e az e-mailt, és sürgetett is bennünket. Ugyanez történt a csalárd banki chatjében is: egy ponton még azt is felvetették, hogy ha nem emlékszünk a belépési adatainkra, küldjük el az oldal linkjét egy ismerősünknek, aki majd átveszi a pénzt helyettünk – aztán ő átutalja nekünk.
A levelezés nyelvezete hol jobb, hol rosszabb volt, de egy-két megmosolyogtató fordítást leszámítva nem volt kirívóan rossz a levelek magyarsága. Amikor már egy ideje nem reagáltunk, de az oldalakat megnyitva hagytuk az erre a célra elkülönített böngészőben, már oroszul érdeklődtek, hogy itt vagyunk-e még. Az adott link általában 2-3 óráig élt, majd teljesen törölték a támadók.
Ön teheti a legtöbbet a saját adatai védelméért
Természetesen ez csak egy homokszem a csalások homokviharában, a támadók újabb és újabb módszereket dolgoznak ki, hogy átverjék az embereket. A fenti csalás azonban gyakorinak mondható a Marketplace-en, és természetesen nemcsak a GLS, de más futárszolgálatok nevével is visszaélnek – itthon népszerű még a FoxPost is.
Azzal azonban, ha valaki kétszer átgondolja, milyen adatokat és hol ad meg, már sokat tett azért, hogy ne legyen a csalók áldozata.
Ami pedig a Facebook Markeplace-t illeti, ezen az oldalon találhat egy leírást a csalók jelentéséhez.
Egykor Orbán Viktor neve egyet jelentett a szabadsággal. Mára egyet jelent a törvénysértések következményeitől való szabadulással – írja Bartosz T. Wieliński, a Gazeta Wyborcza főszerkesztő-helyettese. Vélemény.
Hallgassa meg szerzőink legjobb írásait! A héten: Szíria, a világ első totális drogállama, felszálló füst és Vlagyimir Putyin kedvenc osztrák külügyminisztere.