2024. május 20., hétfő - Bernát, Felícia

Üzleti hírszerzés és biztonság

Adathalászat: ilyen támadásokra sem sokan számítanak

2020-09-24 1192

Az adathalászok egészen érdekes trükkel rukkoltak elő. Éppen az ellenük létrehozott egyik fegyvert fordították a potenciális áldozataik ellen. Napjainkban egyre népszerűbbé válnak azok a szolgáltatások, illetve módszerek, amelyek segítségével a felhasználók biztonságtudatossága kontrollált körülmények között ellenőrizhető. Mind több szervezet fizet elő ilyen szolgáltatásokra, vagy végez saját berkein belül tudatossági teszteket.

Ezek segítségével felmérik azt, hogy az alkalmazottak milyen valószínűséggel ismerik fel a különféle csalási kísérleteket. Eközben azonban az adathalászok gondoltak egyet, és éppen az adathalászattal kapcsolatos tudatossági képzéseket fordították a saját javukra.

A Cofense biztonsági szakértői szerint a csalók mostani trükkje is nagyon egyszerű, ennek ellenére sajnos igencsak hatásos, különösen célzott támadások esetén. Az adathalászok ezúttal a KnowBe4 nevű vállalat által nyújtott védelmi szolgáltatások ismertségével próbálnak visszaélni. A cég nevében egy e-mailt küldenek, amiben az áll, hogy a felhasználónak már csak 24 órája maradt arra, hogy elvégezzen egy biztonsági tréninget. A levélben több link is szerepel, amelyek révén a tanfolyam elkezdhető. Sőt az adathalászok külön kiemelik, hogy most nem egy belső tanfolyamról van szó, ezért a megadott hivatkozásokat kell használni.

Amennyiben a felhasználó bedől a trükknek, és rákattint valamelyik linkre, akkor az alapértelmezett webböngészőben egy olyan weblap jelenik meg, amely ránézésre nagyon hasonlít a Microsoft Outlook webes felületére. Itt meg kell adni egy felhasználónevet és egy jelszót, majd egy űrlapon további személyes adatokat (e-mail cím, születési dátum stb.) kell beírni. Mind a hitelesítő adatok, mind a további személyes információk rögtön felkerülnek a támadók szerverére, akik azokkal visszaéléseket követhetnek el.

A Cofense szerint az ilyen trükkök is azt támasztják alá, hogy nagyon óvatosan kell bánni az elektronikus levelekkel, még akkor is, ha azok ismert feladóktól érkeznek. A mostani eset pedig egy újabb képzési anyagként szolgálhat, hiszen igencsak fontos tanulságokkal szolgál.

(Forrás: www.biztonsagportal.hu)

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Május 2024 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Robotrendőr akadályozza meg a lopásokat ebben a brit üzletben

Robotrendőr akadályozza meg a lopásokat ebben a brit üzletben

More details
Csődöt jelentett a népszerű divatmárka

Csődöt jelentett a népszerű divatmárka

More details
Mi maradt még a hagyományos ingatlanpiacból? - Letarolt mindent az ESG

Mi maradt még a hagyományos ingatlanpiacból? - Letarolt mindent az ESG

More details
Hat hazai konferencia és wellness szálloda került a legjobbak közé 2023-ban

Hat hazai konferencia és wellness szálloda került a legjobbak közé 2023-ban

More details
A világ egyik legnagyobb presztízsű pezsgője kóstolható a Hilton Budapest skybarjában

A világ egyik legnagyobb presztízsű pezsgője kóstolható a Hilton Budapest skybarjában

More details
Divat és luxus tematikával lép a magyar piacra a Sofitelt felváltó új szállodamárka

Divat és luxus tematikával lép a magyar piacra a Sofitelt felváltó új szállodamárka

More details
Május 27-től pályázhatnak vissza nem térítendő támogatásra a vidéki éttermek

Május 27-től pályázhatnak vissza nem térítendő támogatásra a vidéki éttermek

More details
Döntött a Kúria: fizessenek a pervesztesek!

Döntött a Kúria: fizessenek a pervesztesek!

More details
Újabb gyógyvizes medencével bővült egy egerszalóki szálloda

Újabb gyógyvizes medencével bővült egy egerszalóki szálloda

More details