Így játsszák ki az iMessage védelmét az adathalászok
Az adathalászok egyre gyakrabban próbálják az Apple iMessage védelmi funkcióját egy egyszerű trükkel hatástalanítani.
Az Apple már korábban felismerte, hogy az iMessage esetében is szükség van olyan védelmi megoldások bevezetésére, amelyek révén csökkenthetővé válhatnak a nemkívánatos, kéretlen üzenetek által jelentett kockázatok. Ezért egy olyan adathalászat elleni funkcióval vértezte fel a mobil appját, amely az ismeretlenektől érkező üzenetekben automatikusan letiltja a hivatkozásokat, linkeket, ezáltal a felhasználó egyszerű kattintással nem juthat el potenciálisan veszélyes weboldalakra.
Az Apple iMessage az üzenetekben szereplő hivatkozásokat alapvetően kétféle módon teszi kattinthatóvá. Egyrészt, ha a felhasználó felveszi az üzenet küldőjét a címlistájába, másrészt, ha válaszol az üzenetre. Amint ezek valamelyike megtörténik, és a felhasználó újra megnyitja az üzenetet, akkor már a link el fogja látni a funkcióját, és megnyithatóvá válik a hivatkozott weboldal.
Persze mindezt az adathalászok is tudják, ezért egyre gyakrabban olyan üzenetekkel próbálják rászedni a gyanútlan áldozataikat, amelyek némi interakció után lehetővé teszik az üzenetekben hivatkozott phishing weboldalak megnyitását.
Prémium előfizetéssel!
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
-
A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.
-
A Zulip Serverhez biztonsági frissítés vált elérhetővé.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











