Meghökkentő blöffel kopasztják meg a gyanútlan felhasználókat

Az internetezők többsége nem is sejti, hogy jelszavaik nagy része nyilvánosan elérhető az interneten, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. Pedig a megszerzett jelszavak tökéletes muníciót jelentenek a kiberbűnözőknek, akik könnyedén elhitethetik velünk, hétköznapi felhasználókkal, hogy feltörték a gépünket és kompromittáló adatok birtokába jutottak.

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Az idei év egy komoly kiberbiztonsági sokkal indult: mintegy 773 millió felhasználói azonosító és jelszó került nyilvánosságra, amely, mint később kiderült egy 2,2 milliárd darabos adatbázis első része volt csak. Ezen milliárdnyi azonosítóból és jelszóból a becslések szerint 6-7 millió tétel magyar állampolgárok adata volt. Az ilyen adatlopási incidensekben pedig rendre a legnagyobb világcégek, mint a Facebook, Twitter, Google, Uber, Yahoo, eBay vagy éppen a LinkedIn, vagyis az általunk is szinte naponta használt alkalmazások, oldalak is érintettek. De mi a sorsa az ilyen ellopott többmilliós adathalmazoknak?

„Az adatokat szétválogatják és különböző internetes feketepiacokon árulják. A jelszóadatbázisok visszafejtését követően pedig a nyers, olvasható felhasználó és jelszó párosokat gyűjteményes formában árulják tovább, miután összekeverték őket régebbi jelszógyűjteményekkel, hogy többnek tűnjenek – ezért még több pénzt kapnak az internetes bűnözők. És természetesen vannak, akik megveszik ezeket a felhasználónév- és jelszógyűjteményeket” – fogalmaz Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

A tudatlan felhasználók réme - Kép: Pixabay

A felhasználók sajnos nem is sejtik, hogy az általuk használt jelszavak nagy része már nyilvánosan elérhető, az pedig szinte felfoghatatlan számukra, mi mindent lehet kezdeni ezekkel az adatokkal. A tájékozatlanságot – a megszerzett adatokkal együtt – pedig ki is használják a kiberbűnözők.

Nem csak a hackerek fenyegetik az adatainkat
Napjainkban az adatközpontok számos veszélynek vannak kitéve, amelyek közül általában csak a kibertámadásokról, tehát a hálózatot érintő behatolásokról értesül a nyilvánosság, miközben a fizikai infrastruktúrát érintő leállások ugyanolyan vagy akár súlyosabb károkat okozhatnak.
„Dívik egy új zsarolási módszer, ami a tavalyi évben egyre nagyobb számban bukkant fel, és idén vélhetően tovább fog növekedni az érintett felhasználók száma. A módszer lényege a következő: az interneten elérhető felhasználónév és jelszó párosokból egy egyszerű kereséssel általában meg lehet állapítani, milyen szolgáltatáshoz tartoznak. Ott, ahol maga az e-mail cím a felhasználói azonosító, még egyszerűbb a dolog. A bűnözők arra jöttek rá, hogy az emberek nagy többségének fogalma sincs, hogy az informatikai rendszerek és internetes szolgáltatások hogyan működnek, így ha sikerül egy kicsit megijeszteni őket, valószínűleg akkor is fizetni fognak, ha a zsarolás blöffön alapszik” – teszi hozzá Solymos Ákos.

Az internetes bűnözők ugyanis jelen esetben blöffölnek: küldenek a felhasználónak egy olyan levelet, amelynek a tárgya és első sora valamelyik felhasználónév- és jelszógyűjteményben található jelszó, amely valóban a felhasználóé – csak éppen neki fogalma sincs, hogy hol, milyen szolgáltatásban és mikor használta azt. Itt üt vissza az a rossz szokás, hogy legtöbben ugyanazt a jelszót használják mindenhol, és ezeket nem cserélik rendszeresen. Emiatt nem lehet beazonosítani, hogy honnan jutott hozzá a magát hackernek beállító internetes zsaroló a jelszavunkhoz, és könnyedén elhisszük, hogy valóban feltörték az egyik fiókunkat.

„A levél lényege, hogy a támadó el akarja hitetni az áldozattal, hogy tudja, hogy az áldozat valamilyen felnőtt tartalmú oldalon járt, ahol megfertőződött a gépe, a támadó pedig átvette az irányítást, ellopta a jelszavait, beindította a kamerát és felvette a felhasználót a felnőtt oldal nézegetése közben. Cserébe azért, hogy ne küldje el a felvételeket az ismerősöknek, a bűnözők váltságdíjat kérnek, nem is keveset. 800-1000-3000 dollárt, de egyes levelekben 6200 dollárt – több mint másfél millió forintot – is elkérnek. Ez pedig hatalmas ár a felhasználó tudatlanságáért. Amennyiben Ön is kapott ilyen levelet, ne ijedjen meg, ne fizessen, hanem azonnal cserélje le jelszavait!  Ezen kívül, ahol lehet, álljon át kétfaktoros hitelesítésre (pl. SMS kérése a telefonunkra a bejelentkezéshez), így minimalizálni lehet a kiszivárgott jelszavakból fakadó kellemetlenségeket!” – tanácsolja a QUADRON szakértője.

Szerinted jó helyen vannak az adataid a telefonodon?
A tinédzserek jó része a telefonján tárolt adatokat személyes információnak tekinti, ezért jobban ügyelnek azok védelmére, mint a felnőtt korosztály tagjai. A Samsung Electronics megbízásából készített kutatásból kiderül az is: a kamaszok más típusú adatokat féltenek, mint a felnőttek.

Véleményvezér

Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.
Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában

Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában 

Mindenképpen javítani kellene a finanszírozáson.
Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek

Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek 

A világgazdaság számai egyre javulnak, miközben a magyar államháztartás senyved.
Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben

Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben 

Tényleg ciki Brüsszelben az idegen nyelvet alig tudó magyar képviselők jelenléte.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo