Elképesztő csalás áldozata lett egy egy szekszárdi nő, akitől 24 millió forintot loptak el.
A 2021. május és július közötti időszakban az egyik vírusírtót gyártó cég termékei több mint 9500 BEC típusú – többek között a légi közlekedés, az ipar, a kiskereskedelem, az informatika és a szállítás területén működő vállalkozások ellen irányuló – támadást előztek meg. Az ilyen támadásokhoz rengeteg idő és erőforrás szükséges, és az előkészítésük néhány hétbe, de akár több hónapba is telhet. Egy sikeres támadás akár sokmilliós kárt is okozhat egy vállalkozásnak.
A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve. A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak. Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.
A Kaspersky szakemberei elmondták, hogy melyik az a három technika, amelyet a kiberbűnözők a leggyakrabban használnak egy BEC típusú támadásnál:
Megtévesztő levél a felső vezetőtől
Ebben az esetben az alkalmazott megtévesztő levelet kap egy magasabb beosztású kollégától. A támadók ezzel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy egy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.
Hamis bérelszámolási adatmódosítás
Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.
Hamis számla
Bárkinek járhat ingyen 8-11 millió forint, ha nyugdíjba megy: egyszerű igényelni!
A magyarok körében évről-évre nagyobb népszerűségnek örvendenek a nyugdíjmegtakarítási lehetőségek, ezen belül is különösen a nyugdíjbiztosítás. Mivel évtizedekre előre tekintve az állami nyugdíj értékére, de még biztosítottságra sincsen garancia, úgy tűnik ez időskori megélhetésük biztosításának egy tudatos módja. De mennyi pénzhez is juthatunk egy nyugdíjbiztosítással 65 éves korunkban és hogyan védhetjük ki egy ilyen megtakarítással pénzünk elértéktelenedését? Minderre választ kaphatsz ebben a cikkben, illetve a Pénzcentrum nyugdíj megtakarítás kalkulátorában is. (x)
Ez a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna egy számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.
A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját, stb. a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során
– fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója. A cég szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak:
- Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat.
- Fejlesszék a munkatársak digitális jártasságát (a pszichológiai manipulációs technikák kivédésének az a legjobb módja, ha megtanítják a dolgozókat az ilyen technikák felismerésére).
- Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.
-
Karácsonyi bevásárlás: miért éri meg a Lidl mellett dönteni az ünnepek előtt?
Az ünnepi készülődés mindenkitől sok energiát és alapos tervezést igényel, ezért a Lidl célja, hogy az idei karácsonyi bevásárlást a vásárlók egyszerűen és egy helyen intézhessék.
-
Közeledik a síszezon, féláron is elérhető a Gránit Bank Platinum kártya: 50 milliós, síelésre is érvényes utasbiztosítás jár hozzá
Európa sípályáin nagyjából minden tizedik síelő szenved kisebb-nagyobb balesetet egy-egy szezonban.
-
Ez a cég ott lát lehetőséget, ahonnan más menekül: bevásárolták magukat egy borsodi zsákfalu baromfifeldolgozójába
A Pi-Pi Kft. a Demján Sándor Tőkeprogram segítségével korszerűsíti az üzemet.
-
Elektromos 4x4 városban, országúton, terepen: hol jön ki az előnye?
Mit is nyújt a négykerék-hajtás a mindennapokban az autósok számára?
-
Változó karácsonyi kosár: spórolnak a magyarok, de a menüre nem sajnálják
Egy kutatás szerint továbbra is kiemelt fontosságú az ünnep, de sokan szűkebb kerettel gazdálkodnak, visszafogják az ajándékköltést, és a megfizethető meglepetések felé fordulnak.
-
Évente tízmilliárdokat lopnak el a csalók hazai bankszámlákról – Kiderült, ki a legkönnyebb célpont
Becslések szerint 2,6 millió magyar változtatott online vásárlási szokásain, miután átverték vagy csalás célpontja lett, 40%-uk emiatt kevesebbet vásárol a neten.
-
Zsalutrend: számít a felhasznát anyagokba épített energia (x)
Fókuszban a karbonsemlegességhez hozzájáruló, csekély ökológiai lábnyommal rendelkező és igazolt adatokkal kínált építőanyagok. Ezek között rendhagyó egy 25 éves zsaluinnováció a Mevától.
-
Önálló digitális transzformációs terület a Rossmann-nál (x)
Dedikált csapattal indult el a digitális transzformáció a Rossmann Magyarországnál, az új, önálló területet Fürjes Ádám, a vállalat eddigi webshopvezetője irányítja.
-
A vásárlói élmény és az értékteremtés kéz a kézben jár az Ecofamily üzleteiben (x)
Az elmúlt években látványosan átalakultak a fogyasztói igények: a vásárlók ma már nem csupán termékeket keresnek, hanem olyan márkákat és üzleteket, amelyekkel azonosulni tudnak és amelyek valódi értéket képviselnek.








