Bicskanyitogató trükkel szedik áldozataikat a netes csalók
A netes csalók legújabb akciója nagyon alattomosra sikerült. Miközben ellopják az áldozataik adatait, azzal hitegetik őket, hogy adatszivárgás miatt kártérítést igényelhetnek.
A Kaspersky biztonsági cég szakemberei egy új módszert lepleztek le, amellyel a csalók az adatvédelemmel kapcsolatos bosszúságokat igyekeznek kiaknázni. Olyan weboldalakat hoztak létre, amely azt állítják, hogy az USA Kereskedelmi Bizottsága által létrehozott egyik adatvédelmi kezdeményezéshez kapcsolódnak. Ennek a kezdeményezésnek a célja, hogy kártérítést nyújtson azoknak, akik személyes adatok kiszivárgásában voltak érintettek, azaz kiberbűnözők áldozatává váltak.
Az érdeklődők számára a weboldal felajánlja a lehetőséget, hogy mindenki ellenőrizhesse, hogy kiszivárogtak-e az adatai. Ehhez az érintettnek meg kell adnia a vezetéknevét, a keresztnevét, a telefonszámát és a közösségi média fiókjait. Miután ez megtörténik, egy figyelmeztetés jelenik meg arról, hogy a felhasználó adatai kiszivárogtak (ezek az adatok lehetnek fotók, videók és egyéb személyes adatok), ami a csalók állítása szerint több ezer dollár összegű kártérítésre jogosítja az illetőt. Az elkövetők azonban nemcsak arra kérik a felhasználót, hogy írja be bankkártyája adatait az összeg „kézhezvételéhez”, hanem még az érintettnek a társadalombiztosítási számát is meg kell adnia, ami különösen az USA-ban igencsak kapós adatnak számít.
Akár helyes társadalombiztosítási számot ad meg a felhasználó, akár nincs is neki, a weboldal minden esetben hibát jelez, és felajánlja egy ideiglenes azonosító megvásárlásának lehetőségét 9 dollárért. Amennyiben az áldozat elfogadja ezt, akkor átirányítják őt egy orosz vagy angol nyelvű fizetési űrlapra, amelyen a vételár a nyelvnek megfelelően rubelben vagy dollárban van feltüntetve. Az űrlap nyelve a potenciális áldozat IP-címétől függ.
- fejtette ki Tatjana Szidorina, a Kaspersky biztonsági szakértője."A csalók valószínűleg orosz anyanyelvűek, legalábbis erre enged következtetni az a tény, hogy a befizetést leginkább rubelben kérik. Az ajánlatokban szereplő csalik különbözőek: ajándékok, felmérések, titkos nyugdíj-megtakarítások vagy akár részidős munka taxis diszpécserként. A lényeg azonban mindig ugyanaz: egy szaftos, könnyű pénzhez jutást ígérő ajánlat, amelyet egy olcsó szolgáltatás megvásárlásának ajánlata követ, ami lehet jutalék, foglaló vagy akár egy ideiglenes társadalombiztosítási szám is. A legújabb módszer azonban egy igencsak aktuális problémára épül: a csalók az adatok kiszivárgásáért kínálnak kártérítést"
Prémium előfizetéssel!
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











