Hamis weboldakkal támadnak az adattolvajok

A Kaspersky Lab az elmúlt két év vonatkozásában egy átfogó kutatást végzett az adathalász támadásokkal kapcsolatos trendek feltérképezése érdekében. Továbbra is a hamis weboldalakkal elkövetett csalások a leggyakoribbak.
 

Az adathalászat (phishing) régóta veszélyezteti a felhasználók bizalmas adatait. Az évek során a csalók folyamatosan fejlesztették a módszereiket annak érdekében, hogy minél nagyobb valószínűséggel tudják megtéveszteni a kiszemelt áldozataikat. Ugyanakkor nem kizárólag a technikáikban mutatkoztak változások, hanem a célpontjaikban is: például ahogy egyre népszerűbbé váltak a közösségi hálózatok, úgy kerültek azok is mind gyakrabban az adathalászok látókörébe.

A Kaspersky Lab szemügyre vette, hogy az adatokat veszélyeztető internetes csalások az elmúlt két évben miként fejlődtek, változtak. A cég 2010-2011 vonatkozásában már korábban készített egy hasonló tanulmányt, amelyet most frissített 2012-2013 tekintetében.

A leggyakoribb célpontok

A Kaspersky Lab a felmérését a KSN (Kaspersky Security Network) hálózatából, illetve felhőalapú infrastuktúrájából anonim módon gyűjtött adatokra alapozta. Így egy több mint 50 milliós felhasználói bázis esetében felmerült biztonsági problémák alapján tudott megállapításokat tenni az adathalászat legfontosabb jellegzetességeire. Elsőként a célpontokat elemezte. Kiderült, hogy az elmúlt két évben a legtöbb phishing támadás a webes kereső és levelező szolgáltatások felhasználóit érte. Ezek az incidensek az összes támadás 29,89 százalékát tették ki, ami több mint 10 százalékos csökkenésnek felel meg 2010-2011-hez képest. Viszont jelentős növekedés tapasztalható a hamis webáruházak és aukciós portálok vonatkozásában, ugyanis az azok elleni akciók száma megduplázódott. A célkeresztbe állított szolgáltatások, webhelyek tekintetében jelentős részaránnyal rendelkeznek a közösségi oldalak valamint a banki és pénzügyi szolgáltatások is.


Forrás: Kaspersky Lab

A biztonsági cég globálisan és régiónként is elemezte az adathalászatot. A kutatásából kiderült, hogy a vizsgált két évben az adathalász támadások célpontjainak száma 87 százalékkal emelkedett, ami megközelítőleg 17,4 millió felhasználót jelent. A leggyakrabban - hasonlóan a 2010-2011-es időszakhoz - az orosz felhasználók kerültek célkeresztbe. A legtöbb támadást elszenvedő államok toplistájának második helyére az USA, míg a harmadikra India került. Megállapítható volt, hogy továbbra is az Egyesült Államokban üzemeltetett kiszolgálókról indult a legtöbb phishing támadás.


Forrás: Kaspersky Lab

Elkövetői módszerek

A célpontok feltérképezése után a Kaspersky azt is megvizsgálta, hogy melyek a leggyakoribb elkövetési módszerek. Egyértelműen kijelenthető, hogy a legtöbbször hamis weboldalakon keresztül következnek be az adatlopások. A csalók egy ismert szolgáltatás, termék weboldalának lemásolásával próbálják megtéveszteni a felhasználókat, akiktől általában felhasználóneveket, e-mail címeket és jelszavakat gyűjtenek be. Viszont kirajzoló trend, hogy az adathalászok által összeállított webes űrlapok egyre több információ megadására alkalmasak. Gyakran kerülnek fel az űrlapokra hitelkártyaszámok és egyéb személyes vagy pénzügyi adatok bekérésére szolgáló mezők is.


Forrás: Kaspersky Lab

Az adathalászok dolgát gyakran segítik kártékony programok, amelyek webes átirányításokat hajtanak végre, általában a Windows hosts fájljának manipulálásával vagy a hálózati (DNS) beállítások módosításával.
 
  1. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  2. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  3. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  4. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  5. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  6. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  8. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  9. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  10. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség