[origo] címlap24 órakomment.huvidea[freemail]iWiW

[origo] techbázis > internet

iPhone Google Szoftverbázis
Címkék:adathalászat,számítógépes biztonság,számítógépes kártevő,online bűnözés,internetes bűnözés

Mindig megússzák az adathalászok

Szedlák Ádám|2010. 01. 12., 16:37|Utolsó módosítás:2010. 01. 13., 12:08|

Ezrével küldik ki feltört számítógépekről az adathalász leveleket az online bűnözők. Az üzenetek mindegyike arról akarja meggyőzni a gyanútlan netezőt, hogy azonnal meg kell osztania a lappal bankkártyaszámát vagy belépési adatait. Aki bedől, számlája teljes tartalmát veszítheti el.

"A rendszerünk rátalált nem megszokott dolgokra az Ön felhasznalonevével kapcsolatosan." - ilyen, és ehhez hasonló rossz magyarsággal megfogalmazott levelet minden netező kapott már. Szerencsés esetben az üzenet fennakad a levélszemét-szűrőn, a rutinos nethasználó törli, de mindig vannak olyanok, akiket meggyőz a szöveg, és kattintanak a gyanús linkre. Katasztrófa még ekkor sem történik, az adathalász levelek kiküldése után egy-két órával már a böngészők is figyelmeztetnek arra, hogy nem valódi banki oldalra, hanem csalók kezei közé kerül a látogató.

Mindig is célpont voltunk

Nem az utóbbi fél-egy év trendje, hogy a magyar netbank használókat is célba vették a netes csalók, mindig is célpont volt az összes netbank rendszer - tudtuk meg Szekeres Balázstól, a CERT-Hungary műszaki igazgatójától. A szakember szerint a támadó dolgát főleg a magyar nyelv nehezíti, ezzel magyarázhatóak a borzasztó minőségű phishing (magyarul adathalász) levelek. A fordítóprogramok fejlődésével, vagy magyarul beszélő felhasználók bevonásával, azonban ez az akadály könnyen elhárulhat a pénzünkre pályázó netes bűnözők elől.

Forrás: [origo]
Az eddig legmegyőzőbb támadás során a CIB-et másolták le a csalók

Az adathalász oldalak nem töltenek sok időt az interneten. Ha a honlapot kiszolgáló szerver olyan országban van, ahol létezik helyi CERT hálózatbiztonsági központ, akkor akár pár óra alatt is eltüntethetik a csaló oldalt a szakemberek. Amennyiben nincs ilyen szervezet, úgy viszont napokat is igénybe vehet a megfelelő hatóságok megtalálása és meggyőzése. Az adathalász lapok még jóval a letiltás előtt bekerülnek a különböző webes szűrőlistákba - ilyen például a Firefoxban is megtalálható StopBadware.org listája - ami feltűnő piros vészjelző lappal figyelmezteti a netezőket a veszélyes oldalra.

Többnyire nem csukják le az adathalászt

Ritka hír az, hogy egy adathalász támadás elindítóját elfogják, és bíróság elé állítják. A csaláshoz használt weblapokat kiszolgáló szerverek - amelyek többnyire rosszul védett, s a netes bűnözők által feltört web- vagy levelezés-kiszolgálók szoktak lenni - tartalmazhatnak naplófájlokat, be lehet azonosítani az e-maileket kiküldő gépeket is, ám ez mind kevés a bűnözők lebuktatásához. Az elvi lehetőség adott, a logfájlok segítségével lehet nyomozni, ám ha több eszközön keresztül kommunikálnak az elkövetők, akkor nem lesz egy, mindent tartalmazó naplófájl - mondta Szekeres. Az összes résztvevő gép összes logjának összegyűjtése nemcsak végeláthatatlan feladat, de nem is kecsegtet mindig sikerrel. Ha a támadó egy bárki által használható nyitott proxy-szerver mögül dolgozott, vagy ha az adathalász oldalt egy feltört felhasználói gépről töltötték fel, akkor megszakad a nyom. Az egyébként sem túl gyors nyomozati tevékenység tovább lassulhat, ha a támadás külföldről indult, hiszen ilyenkor nemzetközi szinten kell együttműködniük a helyi hatóságoknak.

Forrás: [origo]
A borzasztó magyarsággal írt üzenet rögtön gyanús

A netes bűnözők gyakran használnak feltört, a tulajdonos tudta nélkül rossz célokra is felhasznált PC-kből álló zombi hálózatokat. Ennek nem csak az az előnye számukra, hogy ezek a gépek nem naplózzák a rajtuk keresztül zajló forgalmat, hanem hogy egy-egy levadászott masina helyére gyorsan, akár percek alatt is állíthatnak másikat - tudtuk meg a szakembertől. Könnyebb megtalálni a támadót, ha a pénz útját követi a rendőrség - foglalta össze az adathalászok elleni harc lényegét Szekeres Balázs.

Mi fenyegeti a netezőket?

Nagyobb a felhajtás az adathalászat körül, mint amennyire veszélyesek az ilyen támadások - nyilatkozta lapunknak Balázs Zoltán IT biztonsági szakértő. Egy-egy nagyobb magyarországi adathalász támadásnak nagyságrendileg száz ügyfél esik áldozatul - állítja a szakértő. Ráadásul az összegyűjtött adatokkal sokszor nem is lehet semmit elérni, mert például SMS-es azonosítást használ a bank a tranzakciókhoz.

Forrás: [origo]
Sosem kér kártyaszámot vagy PIN-kódot levélben a bank

Sokkal komolyabb veszélyt jelentenek a számítógépen futó kémprogramok. A netbankot is futtató böngészőbe beépülő kódok például menet közben is át tudják írni a tranzakciók adatait. Mit sem ér a bank által megkívánt, a számítógéptől független azonosítás - chipkártya, kódgenerátor token - ha a bűncselekmény akkor történik meg, amikor a felhasználó betáplál egy utalást, és leokézza. Az SMS azonosítás azonban már védhet az ilyen trükkök ellen, abban feltűnhetnek a kártevő által átírt értékek. Csupán 2008-ban és csupán egy kártevő, a Sinowal több tízezer felhasználó honfitársunk belépési adatait és kártyainformációit továbbította az orosz alvilág kezében levő szerverek felé.

Kockázatos vírusirtó nélkül élni

Fertőzött PC-vel pedig valóban Dunát lehet rekeszteni. Balázs Zoltán becslése szerint a mindenféle védelem nélkül a netre engedett Windows-os gépeknek közel száz százalékos esélye van arra, hogy az első héten legalább négy-ötféle kártevőt összegyűjtsenek. Az arányt csak kis mértékben rontja, ha a felhasználó tartózkodik a warezoldalaktól, nem néz internetes pornót, azaz kerüli a hálózat kártevő-szempontból rázós helyeit. A fertőzések jelentős százaléka biztonságosnak vélt, ám az online bűnözők által feltört helyekről érkezik, ahogy azt múlt héten a BKV weblapja esetében meg is tapasztalhattuk.

Forrás: [origo]
Nagy vörös téglalap figyelmeztet Firefoxban a csaló oldalakra

A kártevők elleni védekezés fontos eszköze a megfelelő vírusirtó - legalább az otthoni használatra ingyenes Microsoft Security Essentials -, a megfelelően beállított tűzfalszoftver. Emellett fontos, hogy a böngésző - lehetőleg a weblapokba ágyazott kódokat tiltó No Script kiegészítővel felvértezett Firefox - és a gyakran használt pluginek a legfrissebbek legyenek. A hibás, sebezhető szoftverek megtalálásában sokat segíthet a Secunia sebezhetőség-keresője, a PSI, ami többnyire még letöltő linket is ad a programok legfrissebb verzióihoz.

Ha megtörtént a fertőzés, akkor sincs vége a világnak. A gépet le kell választani a hálózatról, majd meg kell változtatni egy vírusmentes gépről felcsatlakozva a netbankhoz, a különböző e-mail fiókokhoz valamint a közösségi oldalakhoz tartozó jelszavakat. Ez után már csak a bankot kell felhívni, hogy megtudakoljuk, szükséges-e cserélni a bankkártyát, és hívni egy szakembert, aki megtisztítja a gépet a fertőzéstől.

[origo] címlapon»

Forrás: objet.com Villáskulcsot és koponyaprotézist is készít a zuglói 3D-nyomtató Láncfűrészházat, autóalkatrészeket, akciófigurát, de akár fogpótlást és koponyaprotézist is lehet nyomtatni azokkal a professzionális 3D-nyomtatókkal, amelyek a ...
    Fotó: Tuba Zoltán [origo] Így védheti meg gyerekét az interneten Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
    Forrás: Malév virtual Az interneten tovább repül a Malév A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
    Forrás: AFP Óvja meg kütyüit a fagyhaláltól! A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
    Fotó: Magócsi Márton [origo] Óvatos ígéret a Nokia új csúcstelefonja Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
    Forrás: AFP/Jean-Philippe Ksiazek Hoz-e magyar netcenzúrát az ACTA-egyezmény? Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
    Forrás: AFP/Jean-Philippe Ksiazek Hamis Anonymous fenyegette a Facebookot Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
  • Forrás: [origo]
    Matrac akció
    Akciós Gyógy- és Luxusmatracok óriási kedvezménnyel.
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Fotókidolgozás
    AKCIÓ! 01.23 és 02.28. között az A4-es borítós fotókönyv 2.000 Ft kedvezménnyel kapható!
  • Forrás: [origo]
    [origo] állás
    Válogasson több ezer álláshirdetésünk között!
  • Forrás: [origo]
    Ajándékozzon minőségi italt!
    Magyar és külföldi italok akár 50% kedvezménnyel!
  • Forrás: [origo]
    Skyrama
    Irányítsd saját repülőtered! Menedzseld a gépek indítását, érkezését.
  • Forrás: [origo]
    Battlestar Galactica
    2011 online galaktikus játéka!
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    ZooMumba
    Alapítsd meg és irányítsd a saját vad állatkertedet!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!
  • Forrás: [origo]
    [origo] randi
    Találd meg az igazi szerelmet nálunk!
  • Forrás: [origo]
    Jövedelemkiesés
    biztosítás munkanélküliség, táppénz és baleset esetére!
  • Forrás: [origo]
    [origo] autóapró
    Eladná vagy újat venne? Itt mindent megtalál!
Electrolux EOB 53202 X + EHS 60041 P beépíthető elektromos sütő + kerámia főzőlapteleszkópos sütősín, lágy ajtócsukódás, grill, légkeverés, a főzőlap elektronikus vezérléssel, bővíthető felülettel...
144 900 Ft

24 óra hírei

17:17Letépett bikinifelső miatt csúszik 30 percet a Sport TV műsora
17:08Pénteken listázza az FA Capello utódjelöltjeit
16:58Példaképe kikosarazta Federert

Legolvasottabb cikkek

hirdetés

Hirdetés

60
50
40
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Skyrama
    Legyen saját repülőtered, vár a SkyRama online játék!
  • Forrás: [origo]
    Battlestar Galactica
    Ember, vagy gép? A legenda folytatódik, és elérkezett egy újabb felvonáshoz.
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    Farm Frenzy 3
    Irányíts akár öt farmot a világ minden táján a Farm Frenzy 3-ban!
  • Forrás: [origo]
    Montezuma Kincsei 2
    Térj vissza a dzsungelbe a Montezuma Kincsei 2-ben!
  • Forrás: [origo]
    Hellász Hősei 2
    A hárman párban játékok és városépítő móka nyerő keveréke!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!

Olvasnivaló

Fotó: Pályi Zsófia [origo] Teszten az új 3-as BMW Az új 3-as BMW-ben az előd kevés hibájának kijavítására koncentráltak. Elsőként teszteltük itthon a 320d-t.
Forrás: NASA Gyenge lábakon áll a 2012-es világvége-jóslat Évek óta terjed a jóslat: 2012. december 21-én eljön a világvége.
Forrás: AFP/Robert Atanasovski Örökös bóvlisták közt A vilgág bóvlistáival - Uruguay, Guatemala vagy Macedónia került egy szintre Magyarország.

Szavazás

További adatok » Időjárás »

Utolsó link Impresszum Médiaajánlat Adatkezelési Szabályzat Az [origo] kiadója az Origo Zrt. © Minden jog fenntartva.