Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"163f2916-f9fa-4da6-88c2-acce315d00d0","c_author":"HVG","category":"elet","description":"A zenésznek hamarosan véget ér a házi őrizete, májusban pedig újra színpadra áll.","shortLead":"A zenésznek hamarosan véget ér a házi őrizete, májusban pedig újra színpadra áll.","id":"20250325_galambos-lajos-lagzi-lajcsi-reintegracios-orizet-fellepes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/163f2916-f9fa-4da6-88c2-acce315d00d0.jpg","index":0,"item":"0ea79185-0b15-4da3-9cf1-bff2348bc617","keywords":null,"link":"/elet/20250325_galambos-lajos-lagzi-lajcsi-reintegracios-orizet-fellepes","timestamp":"2025. március. 25. 10:31","title":"Javult Galambos Lajos egészségi állapota a szabad levegőn","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d2f5f19-bed3-401d-97c1-5a761f79069b","c_author":"HVG","category":"cegauto","description":"Az 5 és 7 üléses változatban készülő felfrissített Renault Espace hibrid hajtáslánca igen szerény fogyasztással kecsegtet.","shortLead":"Az 5 és 7 üléses változatban készülő felfrissített Renault Espace hibrid hajtáslánca igen szerény fogyasztással...","id":"20250324_1100-kilometeres-hatotavval-tamad-a-legujabb-renault-espace","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d2f5f19-bed3-401d-97c1-5a761f79069b.jpg","index":0,"item":"2e06ba06-aebe-4381-b002-1361029e4c12","keywords":null,"link":"/cegauto/20250324_1100-kilometeres-hatotavval-tamad-a-legujabb-renault-espace","timestamp":"2025. március. 24. 07:59","title":"1100 kilométeres hatótávval támad a legújabb Renault Espace","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"01d4d166-58e5-4531-9a10-290a3875eac1","c_author":"HVG","category":"gazdasag","description":"Minden hajó után 1-3 millió dollárt szedne Trump, az elemzők szerint a lépés szétverné a ma ismert világkereskedelmi rendszert.","shortLead":"Minden hajó után 1-3 millió dollárt szedne Trump, az elemzők szerint a lépés szétverné a ma ismert világkereskedelmi...","id":"20250324_Trump-50-milliard-dollarnyi-illeteket-szedne-az-USA-ban-kikoto-kinai-epitesu-hajok-utan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/01d4d166-58e5-4531-9a10-290a3875eac1.jpg","index":0,"item":"90700a78-61a5-4618-b2a2-515b82b14138","keywords":null,"link":"/gazdasag/20250324_Trump-50-milliard-dollarnyi-illeteket-szedne-az-USA-ban-kikoto-kinai-epitesu-hajok-utan","timestamp":"2025. március. 24. 15:10","title":"Trump 50 milliárd dollárnyi illetéket szedne az USA-ban kikötő, kínai építésű hajók után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a44437a3-7e03-49fd-a772-2962fdd7fcbf","c_author":"HVG","category":"cegauto","description":"A semmiből érkezett teljesen szabálytalanul a rolleres. ","shortLead":"A semmiből érkezett teljesen szabálytalanul a rolleres. ","id":"20250324_taxis-rolleres-elgazolta-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a44437a3-7e03-49fd-a772-2962fdd7fcbf.jpg","index":0,"item":"84f9da35-a8e9-4d2a-8ac5-f562a8338d12","keywords":null,"link":"/cegauto/20250324_taxis-rolleres-elgazolta-video","timestamp":"2025. március. 24. 07:44","title":"Esélye sem volt elkerülni a taxisnak a rollerest az éjszakában mielőtt elgázolta – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"778793f5-12aa-49e6-8f17-9248d2a64a3d","c_author":"Nagy Gábor","category":"360","description":"Példátlan nemzetbiztonsági hibát követtek el Donald Trump főemberei, amikor a hutik elleni támadás részleteit nem kormányzati hálózaton, hanem olyan chatcsoportban beszéltek meg, amelybe véletlenül bevontak egy újságírót is. Tudott-e Trump arról, mit művelnek az emberei? Ki engedhette be a csoportba az Atlantic főszerkesztőjét?","shortLead":"Példátlan nemzetbiztonsági hibát követtek el Donald Trump főemberei, amikor a hutik elleni támadás részleteit nem...","id":"20250325_jemeni-bombazas-signal-chat-amerikai-donald-trump-hegseth-amatorok-blamazs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/778793f5-12aa-49e6-8f17-9248d2a64a3d.jpg","index":0,"item":"443a0475-e1f3-42b4-b7e6-6a4bf2d44ec0","keywords":null,"link":"/360/20250325_jemeni-bombazas-signal-chat-amerikai-donald-trump-hegseth-amatorok-blamazs","timestamp":"2025. március. 25. 15:56","title":"Ez történik, ha tévés kommentátort nevezel ki a Pentagon élére – lehet-e kémkedési ügy a Signal-botrányból?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3f6cd629-70f6-4006-9f3c-c4917ab4b877","c_author":"HVG","category":"itthon","description":"A DK javaslatát a parlamentnek még meg kell majd szavaznia.","shortLead":"A DK javaslatát a parlamentnek még meg kell majd szavaznia.","id":"20250325_fidesz-dk-javaslat-szakbizottsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f6cd629-70f6-4006-9f3c-c4917ab4b877.jpg","index":0,"item":"bf5b1543-b6e8-4192-a86a-e2a4f4b74999","keywords":null,"link":"/itthon/20250325_fidesz-dk-javaslat-szakbizottsag","timestamp":"2025. március. 25. 21:25","title":"Támogatta a Fidesz a DK javaslatát a magzatukat elvesztő nők pótszabadságáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f75f394-4d66-4f9f-9145-f05a44f7a6bf","c_author":"HVG","category":"elet","description":"Petíciót indítottak művészek a szakma által egyáltalán nem támogatott Vészabó Noémi díjának visszavonásáért. Hangsúlyozzák: az akciójuk nem politikai jellegű, hanem a magaskultúra védelmére szolgáló szakmai kiállás.","shortLead":"Petíciót indítottak művészek a szakma által egyáltalán nem támogatott Vészabó Noémi díjának visszavonásáért...","id":"20250325_munkacsy-dij-amator-festo-tiltakozas-peticio-veszabo-noemi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f75f394-4d66-4f9f-9145-f05a44f7a6bf.jpg","index":0,"item":"5c9bd81b-3553-4057-a035-03f017869a5f","keywords":null,"link":"/elet/20250325_munkacsy-dij-amator-festo-tiltakozas-peticio-veszabo-noemi","timestamp":"2025. március. 25. 12:08","title":"Egy „amatőr giccsfestő” is kapott Munkácsy-díjat – művészek tiltakoznak a fura döntés miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0bcaf700-90e1-471b-8859-a629156ec3eb","c_author":"hvg.hu","category":"elet","description":"Be is indultak a találgatások.","shortLead":"Be is indultak a találgatások.","id":"20250324_jennifer-aniston-pedro-pascal-randi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0bcaf700-90e1-471b-8859-a629156ec3eb.jpg","index":0,"item":"3cb86dc4-824c-4e4b-b734-d9c2b4d17778","keywords":null,"link":"/elet/20250324_jennifer-aniston-pedro-pascal-randi","timestamp":"2025. március. 24. 15:39","title":"Három órán át vacsorázott Jennifer Aniston és Pedro Pascal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Magyar érintettsége is van egy újfajta adathalász módszernek, ami az okostelefonok egyik hasznos funkcióján alapszik. Érdemes körültekintőnek lenni, ha nem szeretné átadni a banki adatait a csalóknak.
Progresszív webalkalmazás, avagy PWA – valószínűleg a legtöbbeknek nem mond sokat ez, pedig egy igen hasznos funkcióról van szó, ami az androidos és az iOS-es készülékekben egyaránt jelen van.
Ha egy weboldalnak, szolgáltatásnak nincs hivatalos mobilos alkalmazása, könnyedén kitűzheti a böngészőjéből a kezdőképernyőjére PWA-ként, és így nagyjából olyan funkcionalitást kap, mintha egy mobilapp lenne:
iOS-en a „Főképernyőhöz adás” lehetőséget kell keresni a Safariban, ha egy weboldalból szeretne PWA-t készíteni
HVG
Az ilyen progresszív webalkalmazások rendkívül hasznosak lehetnek: a weboldalak értesítéseket küldhetnek önnek, de az eszköz hardveréhez is hozzáférnek, és a háttérben is tudnak szinkronizálni. Valahol félúton van ez a megoldás egy hivatalos mobilalkalmazás, valamint egy böngészőben megnyitott weboldal között.
A baj csak az, hogy a rosszindulatú felek is felfigyeltek az ebben rejlő lehetőségekre, és a magyar felhasználók is veszélyben vannak.
Az ESET kiberbiztonsági kutatóinak jelentése ugyanis rámutat: az ilyen PWA-k használata az adathalász kampányokban lehetővé teszi, hogy a támadók megkerüljék az alkalmazástelepítésekre vonatkozó korlátozásokat, elkerüljék a rosszindulatú tevékenység észlelését, és kockázatos jogosultságokat szerezzenek a készüléken – utóbbiban a felhasználó közreműködése sem szükséges, nem fog felugrani egy ablak, amiben engedélyt kér az app.
Az első ilyen támadást Lengyelországban figyelték meg 2023 júliusában, majd később Csehországban is felbukkant a módszer, míg jelenleg két, egymástól független kampány épül erre – egy Grúziában, egy pedig Magyarországon.
Hazánkban az OTP Bank ügyfeleit igyekeznek tőrbe csalni a rosszindulatú felek, változatos módszerekkel: automatizált hívásokkal, sms-ekkel, és csalárd Facebook-hirdetésekkel. Az első két esetben arról tájékoztatják – valótlanul – az ügyfeleket, hogy a banki alkalmazásuk elavult, és „biztonsági okokból” szükséges egy új telepítése. Ehhez készségesen el is küldenek egy hivatkozást; ezt megnyitva letöltődik a készülékre a PWA-app.
Fontos biztonsági újítást kapott az OTP MobilBankja: pár pillanat alatt kiderítheti, tényleg a banktól hívják-e.
A facebookos terjesztési mód során a bank hivatalos arculati elemeit használják a megtévesztéshez, és korlátozott ideig elérhető ajánlatokkal igyekeznek rávenni az érintetteket egy bizonyos „kritikus alkalmazásfrissítésre”. Ha valaki kattint, egy hamis App Store- vagy Play Áruház-felületet fog látni, ahol a letöltés gombra kattintva települ a készülékre az a PWA, ami a hivatalos banki alkalmazásnak láttatja magát.
De nem az.
Mivel egy ilyen progresszív webalkalmazás a böngészőre épül, hozzáfér mindenhez, amihez mondjuk a Safari vagy a Chrome is: a kamerájához, a helyzetéhez, a mikrofonjához, és gyakorlatilag bármi máshoz is. A webappot megnyitva ráadásul egy fiktív bejelentkezési képernyő nyílik meg, ahol ha megadja a banki belépési adatait, azok rögtön a rosszindulatú felek kezében köthetnek ki.
A csalárd banki PWA ikonja, valamint az app megnyitva. Hasonló lehet az OTP-s is
ESET
Az ESET jelentését ismertető Bleeping Computer felkereste az Apple-t és a Google-t is, hogy terveznek-e szigorítani a PWA-k telepítésének szabályain, de egyelőre nem kaptak választ.
Fontos: soha, de tényleg, soha ne telepítsen alkalmazásokat ismeretlen forrásból, csak közvetlenül az App Store-t vagy a Play Áruházat megnyitva. Az OTP Bank egy külön oldalt is létrehozott a különböző csalási formák ismertetésére, ezt ide kattintva tudja áttekinteni.