Adatlopás telefonos csalásokkal

A felhasználók bizalmas adataira pályázó adathalászok nem kizárólag hamis e-mailekkel és weboldalakkal próbálják elérni a céljukat. Egyre több a telefonos adattolvaj is.
 

Az FBI és az IC3 (Internet Crime Complaint Center) biztonsági központ egy figyelmeztetést adott ki, amelyben arról számoltak be, hogy az elmúlt időszakban elszaporodtak azok az adathalász támadások, amik elsősorban telekommunikációs vállalatok ügyfelei ellen irányulnak. A mostani károkozások legfontosabb jellemzője, hogy a csalók először telefonon keresik fel a potenciális áldozataikat. Ez azért érdekes, mert napjainkban a legtöbb adathalász elektronikus levelek révén próbálja rávezetni a felhasználókat adatlopási célokkal létrehozott weboldalakra.

Az IC3 kutatói szerint a mostani támadássorozat esetében a csalók felhívják a felhasználót, és úgy mutatkoznak be, mintha a kiszemelt áldozat mobil szolgáltatójánál dolgoznának. Ezt követően különféle kedvezményeket, kuponokat ígérnek általában 300-500 dollár értékben. Majd közlik, hogy egy weboldal felkeresésével, és az azon található egyszerű webes űrlap kitöltésével lehet a kedvezményt igénybe venni. Ha a felhasználó bedől a trükknek, és felkeresi a telefonon megadott weboldalt, akkor valójában egy káros weblap tárul elé. Ez első ránézésre megszólalásig hasonlít a szolgáltató valódi webhelyére, így még ekkor sem biztos, hogy elkezd gyanakodni az áldozat.

Az adathalász weblapon a felhasználónak meg kell adnia a szolgáltatójánál korábban beállított felhasználónevét és jelszavát valamint további néhány adatot. Amikor ezt megteszi, akkor a beírt információk rögtön az adattolvajok birtokába kerülnek. Annak érdekében, hogy még ekkor se keltsen gyanút a csalás, a támadók egy átirányítást végeznek a szolgáltató valódi, ártalmatlan weboldalára.

A fenti támadások egyelőre leginkább az amerikai szolgáltatók ügyfeleire nézve jelentenek veszélyt, ugyanakkor mindenki számára nagyon fontos tanulsággal szolgálnak. Az ilyen jellegű csalások nem számítanak egyedülállónak, és bármely országban felüthetik a fejüket. Az FBI azt javasolta, hogy mielőtt bármilyen weboldalon bizalmas adatokat adunk meg, azelőtt körültekintően vizsgáljuk meg, hogy valóban az eredeti, legális weblapon tartózkodunk. Az ismeretlenektől érkező e-mailekkel, telefonhívásokkal pedig különösen óvatosan kell bánni, és azokat fenntartásokkal kell kezelni.
 
  1. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  2. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  3. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  4. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  5. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

  6. 4

    A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.

  7. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  8. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  9. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  10. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség