Építési céghálónak álcázva csaltak el több mint 1 milliárd forint áfát a győri bűnszövetség tagjai.
Az internetezők többsége nem is sejti, hogy jelszavaik nagy része nyilvánosan elérhető az interneten, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. Pedig a megszerzett jelszavak tökéletes muníciót jelentenek a kiberbűnözőknek, akik könnyedén elhitethetik velünk, hétköznapi felhasználókkal, hogy feltörték a gépünket és kompromittáló adatok birtokába jutottak, aki pedig nincs résen, komoly, akár milliós összegeket is fizethet egy ilyen blöffért.
Az idei év egy komoly kiberbiztonsági sokkal indult: mintegy 773 millió felhasználói azonosító és jelszó került nyilvánosságra, amely, mint később kiderült egy 2,2 milliárd darabos adatbázis első része volt csak. Ezen milliárdnyi azonosítóból és jelszóból a becslések szerint 6-7 millió tétel magyar állampolgárok adata volt. Az ilyen adatlopási incidensekben pedig rendre a legnagyobb világcégek, mint a Facebook, Twitter, Google, Uber, Yahoo, eBay vagy éppen a LinkedIn, vagyis az általunk is szinte naponta használt alkalmazások, oldalak is érintettek.
De mi a sorsa az ilyen ellopott többmilliós adathalmazoknak?
- fogalmaz Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője. A felhasználók sajnos nem is sejtik, hogy az általuk használt jelszavak nagy része már nyilvánosan elérhető, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. A tájékozatlanságot - a megszerzett adatokkal együtt - pedig ki is használják a kiberbűnözők.
A szakértő szerint egyre elterjedtebb egy új zsarolási módszer, ami a tavalyi évben egyre nagyobb számban bukkant fel, és idén vélhetően tovább fog növekedni az érintett felhasználók száma. A módszer lényege a következő: az interneten elérhető felhasználónév és jelszó párosokból egy egyszerű kereséssel általában meg lehet állapítani, milyen szolgáltatáshoz tartoznak. Ott, ahol maga az e-mail cím a felhasználói azonosító, még egyszerűbb a dolog. A bűnözők arra jöttek rá, hogy az emberek nagy többségének fogalma sincs, hogy az informatikai rendszerek és internetes szolgáltatások hogyan működnek, így ha sikerül egy kicsit megijeszteni őket, valószínűleg akkor is fizetni fognak, ha a zsarolás blöffön alapszik.
Az internetes bűnözők ugyanis jelen esetben blöffölnek: Küldenek a felhasználónak egy olyan levelet, amelynek a tárgya és első sora valamelyik felhasználónév- és jelszógyűjteményben található jelszó, amely valóban a felhasználóé - csak éppen neki fogalma sincs, hogy hol, milyen szolgáltatásban és mikor használta azt. Itt üt vissza az a rossz szokás, hogy legtöbben ugyanazt a jelszót használják mindenhol, és ezeket nem cserélik rendszeresen. Emiatt nem lehet beazonosítani, hogy honnan jutott hozzá a magát hackernek beállító internetes zsaroló a jelszavunkhoz, és könnyedén elhisszük, hogy valóban feltörték az egyik fiókunkat.
NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!
Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)
A levél lényege, hogy a támadó el akarja hitetni az áldozattal, hogy tudja, hogy az áldozat valamilyen felnőtt tartalmú oldalon járt, ahol megfertőződött a gépe, a támadó pedig átvette az irányítást, ellopta a jelszavait, beindította a kamerát és felvette a felhasználót a felnőtt oldal nézegetése közben. Cserébe azért, hogy ne küldje el a felvételeket az ismerősöknek, a bűnözők váltságdíjat kérnek, nem is keveset. 800-1000-3000 dollárt, de egyes levelekben 6200 dollárt - több mint másfél millió forintot - is elkérnek. Ez pedig hatalmas ár a felhasználó tudatlanságáért.
A szakértő azt tanácsolja, hogy amennyiben Ön is kapott ilyen levelet, ne ijedjen meg, ne fizessen, hanem azonnal cserélje le jelszavait! Ezen kívül, ahol lehet, álljon át kétfaktoros hitelesítésre (pl. SMS kérése a telefonunkra a bejelentkezéshez), így minimalizálni lehet a kiszivárgott jelszavakból fakadó kellemetlenségeket!
A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.
A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.
Balogh Petya: Ennyi lelkes, inspirált fiatalt egy helyen még nem is láttam életemben.
Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.
-
Mennyire ismered a lakás-előtakarékossági lehetőségeket?
Mire fordítanád szívesen a lakás-előtakarékossági szerződésed?
-
A digitalizáció és az együttműködés lehet a KKV-k túlélésének egyik kulcsa 2025-ben
A Billingo kollaborációs programmal hívja fel a figyelmet a vállalkozói összefogás előnyeire.
-
Mire használnád a lakástakarék-megtakarításodat?
Milyen szempontok fontosak egy megtakarítás kiválasztásánál?
-
Karácsonyi bevásárlás? Nézzük, milyen akciók lesznek a Lidlben
Az áruházlánc akciós kínálata az ünnepi menüre fókuszál.
-
Így védheted ki a legdurvább pénzügyi átveréseket: az OTP Bank szakértője válaszol
Bényi Mónikát, a Csaláskezelési osztály vezetőjét kérdeztük.
-
Felújítanál vagy vásárolnál a lakástakarékodból?
Mire költenéd a lakásszámládat?
-
Végre fellélegezhetnek a kisvállalkozók? Ez vár rájuk 2025-ben
Az OTP Bank elemzői mérsékelt javulást várnak.
-
Netes vásárlásokhoz is tökéletes választás a Mastercard Gold betéti kártya (x)
Akár online vennénk koncertjegyet karácsonyi meglepetésként, akár egy hagyományos boltban szereznénk be az ajándékokat, a Mastercard Gold betéti kártya mindkét esetben kéznél van.
-
Az ASUS újdonsága tökéletes üzleti partnered lesz (x)
A munkaerőpiac digitalizációjának gyors ütemében a mesterséges intelligencia megjelenése új korszakot nyitott.