Ismét mozgalmas hét áll mögöttünk: alábbi összefoglalónkban összegyűjtöttük a 20. hét legfontosabb, legérdekesebb, na meg legolvasottabb cikkeit a Pénzcentrumról.
Egyre nagyobb népszerűségnek örvend a csaló böngésző-push-értesítések adathalász- és reklámeszközként történő használata; a probléma által érintett felhasználók aránya hónapról hónapra nőtt az idei évben. Egyf riss kutatás szerint az érintett felhasználók havi száma a 2019. januárjában mért 1 722 545-ről szeptemberre már 5 544 530-ra ugrott fel.
A böngésző-push-értesítések néhány éve még hasznos eszközként jelentek meg, amelyek rendszeresen tájékoztatták az olvasóikat az aktualitásokról, de ma már sokszor arra használják őket, hogy kéretlen reklámokkal bombázzák a weboldal látogatókat, vagy akár kártékony szoftverek letöltésére buzdítsák őket. A hasznos felhasználóbarát funkciók, mint amilyenek a push-értesítések is, igen könnyen használhatók pszichológiai manipulációra épülő átverésekhez, éppen ezért a növekvő népszerűségük nem is annyira meglepő. A Kaspersky által a közelmúltban felfedezett naptármeghívós átverés miatt a vállalat szakemberei mélyebbre ástak a push-értesítéses átverésekbe és adathalászatba, hogy megtudják, miként lehet visszaélni ezzel az eszközzel.
- Mivel az értesítések küldéséhez a felhasználó hozzájárulása szükséges, a támadók többféle, sokszor teljesen szokatlan módszert találtak ki arra, hogy rávegyék az embereket a feliratkozásra. Az észlelt módszerek a következők:
- Más műveletnek, például egy CAPTCHA-tesztnek álcázzák a feliratkozási hozzájárulást
- A művelet közben felcserélik az "elfogad" és az "elutasít" gombokat a feliratkozási figyelmeztetésekben
- A népszerű weboldalak adathalász másolatairól érkező értesítéseket jelenítenek meg
- Csaló feliratkozási felugró ablakokat jelenítenek meg a weboldalakon
A felhasználó hozzájárulásának megszerzését követően a támadók elkezdik őt üzenetekkel bombázni. A legártalmatlanabb (de mégis a legnépszerűbb) változatot az érzékeny társadalmi témákkal kapcsolatos kattintásvadász reklámok jelentik, míg más üzenetek csaló értesítéseket tartalmaznak - például lottónyereményről értesítenek, vagy pénzt ajánlanak fel egy felmérés kitöltéséért vagy valami hasonlóért cserében. A kifinomultabb módszerek arra irányulnak, hogy adathalász technikákkal pénzt csaljanak ki a felhasználókból.
Gyakori módszer, hogy az üzeneteket értesítéseknek - például vírusfertőzés-riasztásoknak - álcázzák. Ezek megbízható weboldalak adathalász másolataira irányítják át a felhasználókat, majd arra utasítják őket, hogy töltsenek le különféle "számítógép-tisztító" segédprogramokat. A push-értesítések használata azonban korántsem csak az ilyen átverésekre korlátozódik.
- mondta Artemij Ovcsinnyikov, a Kaspersky biztonsági kutatója. A felhasználók egyébként az alábbi néhány egyszerű javaslat megfogadásával kerülhetik el, hogy bosszantó értesítéseket vagy csaló reklámokat kapjanak:
- Ha lehetséges, blokkoljanak minden feliratkozási ajánlatot, kivéve, ha azok népszerű és megbízható weboldalakról származnak. Maradjanak éberek, és figyeljék, hogy nem hamis weboldalra irányítják-e át őket.
- Ha nem tudják elkerülni a nem kívánt feliratkozást, blokkolják azt a böngésző beállításaiban.
- Kezdjenek el megbízható biztonsági megoldást használni.
Méltó ellenfele lehet a mogyoró-nachos-ropi sörkorcsolya triónak a kézműves sörfőzdék gyártási melléktermékéből készülő újfajta ropogtatnivaló.
A CSA, azaz a közösség által támogatott mezőgazdasági modell hazánkban egyelőre alig ismert, pedig Nyugat-Európában és az amerikai földrészen egyre elterjedtebb.
Hadtörténeti kuriózum lehet az a 120 darab színes, jó minőségben retusált és digitalizált, publikálás előtt álló felvétel, amely 45 év lappangás után került elő.
Az egyik legígéretesebb hazai technológiai startup által most piacra dobott okos gyűrű lehetővé teszi, hogy egyetlen érintéssel bármilyen infót megosszunk magunkról új ismerősünkkel.
-
Sorozat készült az unió történetének legnagyobb csalásáról, amiről alig hallott valaki
A több milliárd eurós szén-dioxid-kvóta botrányt bemutató széria a Direct One-on debütál.
- Szép ajándékot kapott Lisztes Krisztián a búcsúmeccsén
- Szergej Lavrov kimondta, amit egyetlen ukrán sem akar hallani, de a Nyugat sem
- Túl van az életveszélyen a szerdán meglőtt szlovák kormányfő - a nap hírei
- Drámai fotók a letarolt kishajóról, újabb részletek az eltűnt magyar fiatalokról
- Vége az extrém drágulásnak, erős nyári balatoni szezon jöhet
- Segélyeken spórolnának a németek, ez fájna az ukránoknak