11 °C Budapest

Hackertámadás: egy blöff is elég, hogy lehúzzanak a netes csalók

MTI
2019. március 2. 14:30

Az internetezők többsége nem is sejti, hogy jelszavaik nagy része nyilvánosan elérhető az interneten, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. Pedig a megszerzett jelszavak tökéletes muníciót jelentenek a kiberbűnözőknek, akik könnyedén elhitethetik velünk, hétköznapi felhasználókkal, hogy feltörték a gépünket és kompromittáló adatok birtokába jutottak, aki pedig nincs résen, komoly, akár milliós összegeket is fizethet egy ilyen blöffért.

Az idei év egy komoly kiberbiztonsági sokkal indult: mintegy 773 millió felhasználói azonosító és jelszó került nyilvánosságra, amely, mint később kiderült egy 2,2 milliárd darabos adatbázis első része volt csak. Ezen milliárdnyi azonosítóból és jelszóból a becslések szerint 6-7 millió tétel magyar állampolgárok adata volt. Az ilyen adatlopási incidensekben pedig rendre a legnagyobb világcégek, mint a Facebook, Twitter, Google, Uber, Yahoo, eBay vagy éppen a LinkedIn, vagyis az általunk is szinte naponta használt alkalmazások, oldalak is érintettek. 

De mi a sorsa az ilyen ellopott többmilliós adathalmazoknak?

Az adatokat szétválogatják és különböző internetes feketepiacokon árulják. A jelszóadatbázisok visszafejtését követően pedig a nyers, olvasható felhasználó és jelszó párosokat gyűjteményes formában árulják tovább, miután összekeverték őket régebbi jelszógyűjteményekkel, hogy többnek tűnjenek - ezért még több pénzt kapnak az internetes bűnözők. És természetesen vannak, akik megveszik ezeket a felhasználónév- és jelszógyűjteményeket.


- fogalmaz Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője. A felhasználók sajnos nem is sejtik, hogy az általuk használt jelszavak nagy része már nyilvánosan elérhető, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. A tájékozatlanságot - a megszerzett adatokkal együtt - pedig ki is használják a kiberbűnözők.

A szakértő szerint egyre elterjedtebb egy új zsarolási módszer, ami a tavalyi évben egyre nagyobb számban bukkant fel, és idén vélhetően tovább fog növekedni az érintett felhasználók száma. A módszer lényege a következő: az interneten elérhető felhasználónév és jelszó párosokból egy egyszerű kereséssel általában meg lehet állapítani, milyen szolgáltatáshoz tartoznak. Ott, ahol maga az e-mail cím a felhasználói azonosító, még egyszerűbb a dolog. A bűnözők arra jöttek rá, hogy az emberek nagy többségének fogalma sincs, hogy az informatikai rendszerek és internetes szolgáltatások hogyan működnek, így ha sikerül egy kicsit megijeszteni őket, valószínűleg akkor is fizetni fognak, ha a zsarolás blöffön alapszik.

Az internetes bűnözők ugyanis jelen esetben blöffölnek: Küldenek a felhasználónak egy olyan levelet, amelynek a tárgya és első sora valamelyik felhasználónév- és jelszógyűjteményben található jelszó, amely valóban a felhasználóé - csak éppen neki fogalma sincs, hogy hol, milyen szolgáltatásban és mikor használta azt. Itt üt vissza az a rossz szokás, hogy legtöbben ugyanazt a jelszót használják mindenhol, és ezeket nem cserélik rendszeresen. Emiatt nem lehet beazonosítani, hogy honnan jutott hozzá a magát hackernek beállító internetes zsaroló a jelszavunkhoz, és könnyedén elhisszük, hogy valóban feltörték az egyik fiókunkat.

JÓL JÖNNE 1 MILLIÓ FORINT?

Amennyiben 1 millió forintot igényelnél 36 hónapos futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 33 952 forintos törlesztővel az UniCredit Bank nyújtja (THM 14,41 %), de nem sokkal marad el ettől a CIB Bank 33 972 forintos törlesztőt (THM 14,45%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

 

A levél lényege, hogy a támadó el akarja hitetni az áldozattal, hogy tudja, hogy az áldozat valamilyen felnőtt tartalmú oldalon járt, ahol megfertőződött a gépe, a támadó pedig átvette az irányítást, ellopta a jelszavait, beindította a kamerát és felvette a felhasználót a felnőtt oldal nézegetése közben. Cserébe azért, hogy ne küldje el a felvételeket az ismerősöknek, a bűnözők váltságdíjat kérnek, nem is keveset. 800-1000-3000 dollárt, de egyes levelekben 6200 dollárt - több mint másfél millió forintot - is elkérnek. Ez pedig hatalmas ár a felhasználó tudatlanságáért. 

A szakértő azt tanácsolja, hogy amennyiben Ön is kapott ilyen levelet, ne ijedjen meg, ne fizessen, hanem azonnal cserélje le jelszavait! Ezen kívül, ahol lehet, álljon át kétfaktoros hitelesítésre (pl. SMS kérése a telefonunkra a bejelentkezéshez), így minimalizálni lehet a kiszivárgott jelszavakból fakadó kellemetlenségeket!

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
KonyhaKontrolling  |  2024. április 19. 07:44
A mostani, 18-20%-ot fizető PMÁP sorozatok kiemelkedően jó hozammal kecsegtetnek, de természetesen e...
Bankmonitor  |  2024. április 19. 07:25
A Babaváró kölcsön maximális összegét 10 millióról 11 millió forintra emelték 2024-ben. De mekkora p...
Holdblog  |  2024. április 19. 06:01
A következő órákban a manipulálhatatlan programkód negyedszerre is végrehajtja a Bitcoin négyévente...
MEDIA1  |  2024. április 18. 19:12
Az előző felelős szerkesztő több mint három év után távozott a népszerű YouTube-csatorna stábjának é...
Páratlan fotó dokumentációval illusztrált napló került elő a Don-kanyarból (x)

Hadtörténeti kuriózum lehet az a 120 darab színes, jó minőségben retusált és digitalizált, publikálás előtt álló felvétel, amely 45 év lappangás után került elő.

Itt a díjnyertes fiatal vállalkozó újabb nagy dobása (X)

Az egyik legígéretesebb hazai technológiai startup által most piacra dobott okos gyűrű lehetővé teszi, hogy egyetlen érintéssel bármilyen infót megosszunk magunkról új ismerősünkkel.

Ilyen modellben még soha nem szerveztek ekkora rendezvényt (x)

Rekord gyorsasággal fogytak el a jegyek arra 400 fősre tervezett, fiataloknak szóló kapcsolatépítő és önfejlesztő rendezvényre, amelynél a szervezők a közösségi finanszírozás modelljével toboroztak.

Zsongtak és tolongtak a vevők a magyar Kickstarteren: rengetegen csaptak le erre az egyedülálló termékre

Az első hazai közösségi piactéren sikeresen célba ért egy mézes kampány, amelyben a vásárlás mellett egy hartai termelő kaptárait is örökbe lehetett fogadni.

NAPTÁR
Tovább
2024. április 19. péntek
Emma
16. hét
Ajánlatunk
KONFERENCIA
Tovább
GEN Z Fest 2024
Gyere el akár INGYEN a Z generáció tavaszi eseményére!
Retail Day 2024
Merre tovább, magyar kiskereskedelem?
EZT OLVASTAD MÁR?
GEN Z Fest 2024
Pénzről, bátran. Techről, tudatosan. Jövőről, őszintén.
Most nem