Az e-mailek már „csak” 57%-a spam, idén eddig a futball VB a sztár

forrás: Prím Online, 2014. május 29. 14:09

A Cyberoam kiadta jelentését az internetes fenyegetésekről, amelyek az első negyedévben a legjelentősebb incidenseket okozták, illetve veszélyt jelentettek. A pénzügyi befektetéseket javasló, gyógyszereket és diétás készítményeket ajánló, álláslehetőséget kínáló spamek száma némileg csökkent, viszont növekedett a futball világbajnokság témájával foglalkozók száma. Számszerűsítve az összes e-mailnek már "csak" 57%-a kéretlen szemét, az átlagosan kibocsátott spam mennyisége 54 milliárd e-mail üzenet naponta.

A Cyberoam az egyik meghatározó biztonsági megoldásokat gyártó vállalat, mely széleskörű piac ismeretekkel és tapasztatokkal rendelkezik a vállalatokat érintő biztonsági fenyegetésekről, incidensekről. Felhasználó alapú UTM (Unified Threat Management) eszközeivel ezekre kompakt módon nyújt megoldást. Termékei olyan biztonsági megoldásokat foglalnak magukban, amelyek minden vállalat számára egyaránt elengedhetetlenül szükségesek, így például az állapotkövető tűzfal, a VPN, a behatolás-megelőző rendszer, a vírus- és kémprogramirtó megoldás, valamint a kimenő levélszemét védelem.

 

A legfrissebb Cyberoam statisztika szerint 2014. első negyedévében a Paypal nevével visszaélő regisztrált adathalász incidensek száma 18 600 darab volt, ami a tavalyi esztendőhöz képes jelentős, 70%-os növekedést jelent. Az adathalász támadások fő célpontjai mindig is kapcsolódnak a pénzmozgáshoz, így elsősorban bankok, fizetésközvetítők, pénzt kezelő hivatalok, illetve jelentősebb közösségi oldalak használói ellen szoktak megtévesztő, hasonmás oldalakat készíteni.

 

A második legnépszerűbb helyen találjuk az Apple ID-k (felhasználói azonosítók) elleni adathalász támadásokat, míg harmadik helyen az olasz posta intézménye áll a Barclays Bankot megelőzve. Ezzel kapcsolatosan a PhishLabs egy közelmúltban kiadott tanulmányából kiderül, hogy az adathalász támadásoknak egy olyan új hulláma tapasztalható, amely elsősorban olyan sebezhető lakossági IP címtartományból érkezik, amelyeken nem tiltották le az RDP (Remote Desktop Protocol) távoli asztal szolgáltatást. Már megfigyelhető trend, hogy valamilyen egészségmegőrzéssel kapcsolatos Google Docs dokumentumot próbálnak küldeni a támadók, ahol az áldozatokat hamis Google belépő oldal segítségével igyekeznek eltéríteni.

 

Okosodnak, népszerűbbek a mobilos kártevők

 

A Cyberoam negyedéves jelentéséből kiderül, hogy egyre nagyobb teret kapnak a mobileszközökre készített átverések, kártevők. Például az eredetileg egy évvel ezelőtt felbukkant Androidos "notcom" nevű kártevő egyik új verziója ismét kártékony .APK kiterjesztésű trójai alkalmazást hordoz. A kártevők pedig egyre kifinomultabb módszereket alkalmaznak, például a támadásnál azt is figyelik, milyen eszközről látogatják az adott linket, így ha PC-ről vagy iOS készülékről, akkor csak egy fogyókúrás weboldalra irányítják a látogatót, míg Android esetén a megtévesztő, frissítésnek is gondolható "security.update.apk" csomagot ajánlják fel letöltésre. Ennek a kártevőnek az a rejtett célja, hogy felesleges adatforgalmat generálva jelentősen megnövelje az áldozat mobilszámláját, de a titkosított adatok nagy valószínűséggel valamilyen botnetes tevékenységet is rejtenek.

 

Csökkenő spamek

 

A jelentés adatai alapján folytatódott a spamek észlelhetően csökkenő szintje, számszerűsítve ez azt jelenti, hogy már "csak" 57%-a az összes levélnek kéretlen szemét. Az átlagosan kibocsátott spam mennyisége 54 milliárd email üzenet naponta, amely érték bizonyos napokon még 30 milliárdra is lecsökkent. A Viagra és hasonló hamis gyógyszereket népszerűsítő levelek aránya 45% volt 2014. első negyedévében, míg az álláslehetőségekkel, illetve pénzügyi szolgáltatásokkal 15%-ban találkozhattunk. A fogyókúrás ajánlatok - mint például az úgynevezett Garcinia gummi-gutta vagy Garcinia Cambogia - viszont mindössze 1%-ot jelentett ebben az időszakban.

 

Focivébés átverések

 

Mindig megtalálhatunk bizonyos sláger témákat a kéretlen levelek közt, így többek közt hihetőnek is gondolható lottónyereményről értesülhetünk, amelyben arról értesítenek, hogy nem csak egymillió dollárt nyertünk, de ezen felül még ingyen jegyet is a foci VB-re. Ezen kívül a sportesemények eredményeinek helyes megtippelése miatti állítólagos nyereményekről is kaphattunk spamet.

 

Spanyolország az első helyen

 

Ha a spamek kibocsátóit nézzük, akkor Spanyolország áll az első helyen 9%-os teljesítménnyel, majd az USA és Argentína következik egyaránt 7-7%-kal. Érdekes módon hiányzik a listáról Oroszország és Kína, ezzel szemben főképp nyugat-európai országokat találunk az élmezőnyben, az első 5 helyezett között van a már említett Spanyolország mellett Németország és Olaszország is. A legnagyobb spamküldő zombi hatalom India lett 11%-kal, második helyen Oroszország található 9.7%-os eredménnyel, míg harmadik legjelentősebb spam zombi ország Vietnam lett alig lemaradva, 9.1%-kal.

 

A teljes jelentés itt érhető el.

 

Képek: actsystemsltd.com, saidaonline.com, powerakademia.com

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09