Kamu iPhone rendelésekkel rémisztgetnek a csalók
Újabb adathalász trükk terjed az interneten. Ezúttal az Apple nevével élnek vissza a csalók, és iPhone rendelésekkel riogatnak.
Az adathalászok mindent elkövetnek annak érdekében, hogy minél hitelesebb üzenetekkel tudják rávenni a felhasználókat az adataik megadására. A sok esetben már mesterséges intelligencia segítségével szerkesztett küldeményeik, illetve hamis weboldalaik egyre nehezebben ismerhetők fel, és ilyen módon mind nagyobb kockázatot jelentenek.
Az egyik legutóbbi adathalász támadássorozat is azt bizonyítja, hogy minden kiskapura lecsapnak a csalók, különösen akkor, ha azok jól ismert vállalatok rendszereiben találhatók.
A szóban forgó támadások során ezúttal az Apple nevével történnek visszaélési kísérletek. Az elkövetők olyan leveleket küldenek, amelyek első ránézésre teljesen legitimnek tűnnek, sőt még az Apple infrastruktúrájából is származnak. E levelek szövegében az olvasható, hogy a felhasználó fiókját érintő változások történtek, miután a címzett 899 dollárért egy iPhone okostelefont rendelt (PayPal-os fizetéssel). Az üzenetben az is szerepel, hogy ha ezt a rendelést törölni szeretné, akkor fel kell hívni egy telefonszámot.
A megadott telefonszám azonban már nem az Apple-höz tartozik, hanem az adathalászokhoz. Amennyiben ezt a számot az áldozat felhívja, akkor a csalók veszik fel a telefont, és közlik, hogy a probléma megoldása érdekében a felhasználó adjon meg különféle személyes és pénzügyi adatokat. Egyes esetekben távoli hozzáférést biztosító program telepítését is kérik. A megszerzett adatokat, illetve hozzáféréseket pedig további károkozásokhoz használhatják fel.
Prémium előfizetéssel!
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
-
Fél tucat biztonsági frissítés érkezett a Dompdf-hez.
-
A Zimbra fontos biztonsági frissítést kapott.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











