A világjárvánnyal élnek vissza az adathalászok

​A világjárvány különösen nagy nyomást helyez a nemzetközi kereskedelmet folytató üzletágakra. Ezt természetesen a kiberbűnözök is tudják.
 

Az adathalászok már régóta használják az üzleti, logisztikai témájú - rendelésekkel és foglalásokkal kapcsolatos - hamis e-maileket adatlopási és vírusterjesztési célokkal. Az adathalászat e fajtája különösen nagy veszélyt jelent az áruértékesítést végző szervezetek dolgozói számára. Ők ugyanis gyakran kapnak szállítási kéréseket és különféle megrendeléseket. Eközben sokszor még a nagyon gondos és figyelmes alkalmazottaknak is nehéz megállapítaniuk, hogy egy e-mail valódi-e vagy sem.
 
Járványos e-mailek
 
A Kaspersky szerint a legújabb eseteknél a kiberbűnözők a világjárvány okozta szállítási problémákra hivatkoznak. Például arra, hogy a kínai beszállító nem tudja időben legyártani a termékeket, de volt olyan eset is, amikor azt akarták ellenőrizni, hogy az áldozat időben tudja-e teljesíteni a vállalt megrendelést. Egyes esetekben a kiberbűnözők sürgős megrendeléseket említenek, és ezzel nyomást gyakorolnak az áldozatokra.
 
Az ilyen e-mailek fő célja az, hogy rávegyék az áldozatot a rosszindulatú programot tartalmazó csatolmány megnyitására, és végső soron a számítógépek megfertőzésére.
 
"Ezek az adathalász módszerek inkább egy meghatározott szervezetcsoportra koncentrálnak, és elég gyakran célzottan következnek be. Az ilyen típusú fenyegetésre a legjobb ellenszer egy jó biztonsági megoldás, amely képes a csatolmányokban elrejtett különféle fenyegetések észlelésére. További tanácsom, hogy mindenki maradjon nyugodt, és figyeljen oda a részletekre, bár a külső körülményektől függetlenül egyébként is mindig így kellene tennünk" - mondta Tatjana Serbakova, a Kaspersky webtartalom elemzője.
 
Néhány tipp a biztonsági cégtől ahhoz, hogy miként ismerheti fel az adathalász e-maileket:
 
Gondosan vizsgálja meg a fájlok kiterjesztését. Ha futtatható fájlról van szó, akkor nagy valószínűséggel nem biztonságos a megnyitása.
 
Ellenőrizze, hogy a vállalat, amelytől e-mailt kapott, tényleg létezik-e, és keressen rá az interneten vagy a közösségi médiában. Ha nem talál bizonyítékot a létezésére, akkor gondolja át, hogy együtt kell-e működnie egy ilyen vállalattal.
 
Ellenőrizze, hogy az automatikus aláírásban és az "Elküldött" mezőben szereplő adatok azonosak-e. Ha különbözőek, akkor valószínű, hogy a levelet egy spamer küldte.
 
Ne feledje, hogy a kiberbűnözők hamis dokumentumokat hozhatnak létre annak a vállalatnak az adatait felhasználva, amelyiknek kiadják magukat. Ha a hivatalos e-mailben szereplő adatok megegyeznek a szervezet hivatalos forrásain megtalálható adatokkal, de Önnek még mindig kétségei vannak a biztonságot illetően, akkor lépjen kapcsolatba a vállalattal, és ellenőrizze, hogy valóban ők küldték-e a levelet.
 
  1. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  2. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  3. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  4. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  5. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  6. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

  7. 4

    Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.

  8. 4

    A Google ChromeOS két biztonsági javítást kapott.

  9. 4

    A GFI Archiver három biztonsági hibát tartalmaz.

  10. 4

    Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség