Vigyázat! Adathalászok járnak a Facebookon
Az adathalászok egyre nagyobb lendülettel vetik bele magukat a Facebook mobilos verziójának ostromlásába. Pofonegyszerű megoldással igyekeznek megtéveszteni a felhasználókat.
A felhasználók adataira pályázó adathalászoktól már megszokhattuk, hogy némi kreativitásért nem kell a szomszédba menniük. A technikáik korábban elsősorban hamis weboldalakra, illetve trükkösen összeállított elektronikus levelekre terjedtek ki, de manapság már a közösségi oldalakon való jelenlétüket sem szabad figyelmen kívül hagyni. Minden esetben a kulcsszavuk a megtévesztés, vagyis, hogy a felhasználók kíváncsiságát, hiszékenységét, figyelmetlenségét kihasználva tudjanak hozzáférni bejelentkezési, pénzügyi és egyéb érzékeny információkhoz.
Az adattolvajok már egy ideje szemezgetnek a mobil webböngészők adta lehetőségekkel is, és elsősorban a kis kijelzőméretből fakadó sajátosságokat igyekeznek kihasználni. Jelesül, hogy a mobil webböngészők nem képesek megjeleníteni a hosszabb webcímeket (URL-eket) olyan módon, hogy azok felhasználói közreműködés nélkül teljes mértékben, a maguk valójában látszódjanak. Ebből kifolyólag a mobil tulajdonosa csak a webcím első felét fogja látni, és csak kis valószínűséggel "görgeti" végig a teljes címet. Mindez pedig igencsak kapóra jöhet az adathalász (phishing) támadások során.
A PhishLabs arra hívta fel a figyelmet, hogy a webcímekkel történő manipulációk egyre gyakoribbak világszerte, és jól ismert szolgálatások, közösségi oldalak felhasználói ellen irányulnak. Kimondottan sok ilyen jellegű akció indul a Facebook és az iCloud ismertségének kihasználásával.

Forrás: PhishLabs
A fenti példán az látható, hogy a címsorban a "http://m.facebook.com-----------" cím szerepel. Azonban ez csak egy hosszabb URL látható része, ugyanis a böngésző valójában az alábbi címről elérhető weblapot tölti le:

Forrás: PhishLabs
Vagyis a felhasználó ez esetben egy olyan weboldalon adhatja meg az adatait, amely kísértetiesen hasonlít a Facebook bejelentkező oldalára, de valójában semmi köze sincs ahhoz. Ha pedig az adatok megadása megtörténik, akkor azok rögtön a támadókhoz kerülnek. Ettől kezdve az adott Facebook profil kiszolgáltatottá válik.
Prémium előfizetéssel!
-
Újabb biztonsági frissítőcsomag érkezett az OpenShift Virtualization platformhoz.
-
A Cisco magas kockázatú sebezhetőséget szüntetett meg az IOS és az IOS XE esetében.
-
A Cisco kritikus sebezhetőségeket szüntetett meg az ASA és FTD megoldásaiban.
-
Három biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Autodesk Revit egy biztonsági hiba miatt kapott frissítést.
-
A Zabbix fejlesztői két biztonsági javítást adtak ki.
-
A WatchGuard a Fireware OS kapcsán két biztonsági rést foltozott be.
-
A Google ChromeOS ezúttal két biztonsági rés miatt szorul frissítésre.
-
A Microsoft négy sebezhetőségről számolt be az Edge webböngésző kapcsán.
-
Az IBM biztonsági frissítéssel látta el a Security SOAR-t.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat