Ilyen segítséget soha ne fogadjon el!

A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.
 

Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
 
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
 
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  2. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  3. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  4. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  5. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  6. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  7. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  8. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

  9. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  10. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség