Így játsszák ki az iMessage védelmét az adathalászok
Az adathalászok egyre gyakrabban próbálják az Apple iMessage védelmi funkcióját egy egyszerű trükkel hatástalanítani.
Az Apple már korábban felismerte, hogy az iMessage esetében is szükség van olyan védelmi megoldások bevezetésére, amelyek révén csökkenthetővé válhatnak a nemkívánatos, kéretlen üzenetek által jelentett kockázatok. Ezért egy olyan adathalászat elleni funkcióval vértezte fel a mobil appját, amely az ismeretlenektől érkező üzenetekben automatikusan letiltja a hivatkozásokat, linkeket, ezáltal a felhasználó egyszerű kattintással nem juthat el potenciálisan veszélyes weboldalakra.
Az Apple iMessage az üzenetekben szereplő hivatkozásokat alapvetően kétféle módon teszi kattinthatóvá. Egyrészt, ha a felhasználó felveszi az üzenet küldőjét a címlistájába, másrészt, ha válaszol az üzenetre. Amint ezek valamelyike megtörténik, és a felhasználó újra megnyitja az üzenetet, akkor már a link el fogja látni a funkcióját, és megnyithatóvá válik a hivatkozott weboldal.
Persze mindezt az adathalászok is tudják, ezért egyre gyakrabban olyan üzenetekkel próbálják rászedni a gyanútlan áldozataikat, amelyek némi interakció után lehetővé teszik az üzenetekben hivatkozott phishing weboldalak megnyitását.
Az ilyen problémás üzenetekben általában az áll, hogy azokra egy rövid STOP, NO, YES (vagy akár egy "Y" karakter) visszaküldésével elég válaszolni. Sajnos ez valóban elég ahhoz, hogy az adott „partner” esetében a fenti adatvédelmi funkció deaktiválódjon.
Gyakori eset, hogy a csalók futárcég nevében küldenek üzenetet, miszerint nem sikerült kézbesíteni egy csomagot, de egy "Y" válasszal megkapható a csomagküldés aktuális állapota.
Egyes esetekben (biztos, ami biztos alapon) az is szerepel az üzenetekben, hogy ha nem sikerül kattintani a linkre, akkor azt ki kell másolni, majd beilleszteni bármely webböngésző címsorába.
Az ilyen típusú csalások ellen biztonságtudatos üzenetkezeléssel lehet a leghatékonyabban védekezni. Az ismeretlenektől származó üzenetekkel pedig különösen óvatosan kell bánni, mert az esetek többségében az iMessage nem véletlenül tiltja le a hivatkozásokra való kattintásokat.
-
Az Apple egy nulladik napi biztonsági hibáról számolt be az iOS és az iPadOS kapcsán.
-
A Google ChromeOS két biztonsági javítással bővült.
-
A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.
-
A cURL-hez három biztonsági hibajavítás vált letölthetővé.
-
A Discourse számos biztonsági rés miatt kapott újabb frissítést.
-
A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.
-
A Mozilla egy tucat biztonsági frissítéssel látta el Firefox webböngészőt.
-
A Mozilla legújabb verziója egy tucat biztonsági hibát javít.
-
A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.
-
A Google 48 biztonsági rést foltozott be az Androidon.
![]() |
ESET NOD32 Antivirus 1 év 4 eszköz Új licenc |
25990 Ft | |
![]() |
G Data Internet Security 1 év 10 eszköz Új licenc |
46875 Ft | |
![]() |
F-Secure Total 10 eszköz 2 év |
33990 Ft | |
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?