Így játsszák ki az iMessage védelmét az adathalászok
Az adathalászok egyre gyakrabban próbálják az Apple iMessage védelmi funkcióját egy egyszerű trükkel hatástalanítani.
Az Apple már korábban felismerte, hogy az iMessage esetében is szükség van olyan védelmi megoldások bevezetésére, amelyek révén csökkenthetővé válhatnak a nemkívánatos, kéretlen üzenetek által jelentett kockázatok. Ezért egy olyan adathalászat elleni funkcióval vértezte fel a mobil appját, amely az ismeretlenektől érkező üzenetekben automatikusan letiltja a hivatkozásokat, linkeket, ezáltal a felhasználó egyszerű kattintással nem juthat el potenciálisan veszélyes weboldalakra.
Az Apple iMessage az üzenetekben szereplő hivatkozásokat alapvetően kétféle módon teszi kattinthatóvá. Egyrészt, ha a felhasználó felveszi az üzenet küldőjét a címlistájába, másrészt, ha válaszol az üzenetre. Amint ezek valamelyike megtörténik, és a felhasználó újra megnyitja az üzenetet, akkor már a link el fogja látni a funkcióját, és megnyithatóvá válik a hivatkozott weboldal.
Persze mindezt az adathalászok is tudják, ezért egyre gyakrabban olyan üzenetekkel próbálják rászedni a gyanútlan áldozataikat, amelyek némi interakció után lehetővé teszik az üzenetekben hivatkozott phishing weboldalak megnyitását.
Prémium előfizetéssel!
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











