Idén is lecsaphatnak az adóbevallásos csalók

Az adóbevallások idén is kedvenc témájául szolgálhatnak az internetes csalóknak.
 

Az adóbevallási időszak közeledtére nem kizárólag az adóhatóságok és az adózók készülnek, hanem a kiberbűnözők is. Az előző évek tapasztalatai alapján ilyenkor gyakorta olyan levelekkel igyekeznek károkat okozni a csalók, amelyek látszólag adóhivatalok, e-szolgáltató platformok vagy bankok nevében érkeznek. Ezek az üzenetek egyebek mellett adóvisszatérítésről szólhatnak vagy adóbevallások sürgős javításának szükségességét jelzik. Az üzenetek gyakran tartalmaznak rosszindulatú mellékleteket, QR-kódokat vagy hamis webhelyekre mutató linkeket. Ezen küldemények egyedüli célja, hogy segítsék a kiberbűnözőket az adatlopásokban.
 

"A kiberbűnözők módszerei változatlanok maradtak: közismert intézmény megszemélyesítése, időbeli nyomás kifejtése (sürgetés) és negatív következményekkel való fenyegetés. Bár az internetezők tudatossága növekszik, a mindennapi élet gyors tempója miatt a rosszindulatú üzenetek címzettjei könnyedén csapdába eshetnek. Az adóbevallások esetén a lehetséges következményektől való félelem tovább növelheti ezt a nyomást"

- nyilatkozat Chester Wisniewski, a Sophos technológiai igazgatója.
 
A biztonsági cég legfrissebb kutatása szerint a magyar internetezők 65%-a úgy véli, hogy képes felismerni az adathalász kísérleteket. Sok válaszadó tisztában van az online csalások tipikus figyelmeztető jeleivel. Amikor arról kérdezték őket, hogy mi keltené fel gyanújukat egy e-mailben, 71% említette az ismeretlen feladót, 64% a link vagy melléklet megnyitásának sürgetését és 53% a negatív következményekkel való fenyegetést.
 
A Sophos szakértői több kulcsfontosságú intézkedést javasolnak a csalások kockázatainak minimalizálása érdekében:
  • a küldő e-mail címének gondos ellenőrzése
  • hibaellenőrzés az üzenet tartalmában
  • a linkek, mellékletek megnyitásának vagy QR-kódok beolvasásának elkerülése, ha bármi gyanúsnak tűnik
  • kétség esetén mindig az a legjobb, ha közvetlenül az intézményt keressük meg hivatalos csatornákon keresztül, hogy ellenőrizzük az üzenet hitelességét
  • csak hivatalos kormányzati platformokat és webhelyeket használjunk.
 
A biztonságos online jelenlét kulcsa az éberség fenntartása. Egy pillanatot szánni az üzenetek hitelességének ellenőrzésére sokkal jobb, mint később adatlopás vagy anyagi veszteség következményeivel szembesülni.
 
  1. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  2. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  3. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  4. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  5. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

  6. 3

    A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.

  7. 3

    Az Icinga kapcsán két biztonsági hibára derült fény.

  8. 3

    A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.

  9. 4

    A MongoDB Server több mint 50 biztonsági hibajavítást kapott.

  10. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség