Pénzért árult adathalász csomagot fedezett fel az RSA
A működés elve
A Universal Man-in-the-Middle Phishing Kit használatakor a csaló létrehoz egy hamis URL-t egy egyszerű, „felhasználóbarát” online felületen. Ez az URL valós időben kommunikál a megcélzott szervezet hiteles webhelyével – legyen szó akár egy pénzintézet online bankjáról, akár egy e-kereskedelmi vállalat megrendelési csatornájáról, akár bármilyen más cégről, amely online intézi üzleti tranzakcióit a felhasználókkal. Az áldozat egy „szokásos” adathalász emailt kap, és ha a benne szereplő hivatkozásra kattint, akkor az előkészített hamis címre kerül. Az áldozat ezután a hivatalos webhelyről származó valódi tartalmat látja – amelyet a támadás átmásolt a hamis URL-re –, így a csaló láthatatlanul, gond nélkül, azonnal hozzáfér az áldozat személyes adataihoz.
Előnyök a csalók számára
A szakértők szerint két vonzó tulajdonsága van a csomagnak a csalók számára:
1. „Univerzális” adathalász csomag, vagyis célonként lehet beállítani. Az adathalász-támadásokhoz nem kell célonként külön-külön, egyedi csomagot vásárolniuk vagy készíteniük a csalóknak. Az univerzális csomag megvásárlásával és használatával a támadás beállítható, hogy bármely megcélzott webhely adatait „importálja”.
2. Szemben a szokásos adathalász-támadásokkal, ahol csak meghatározott, kért adatokat (jellemzően bejelentkezési és bankkártyákkal kapcsolatos hitelesítési adatokat) gyűjtenek, ez a támadás úgy készült, hogy bármilyen adatot begyűjtsön, amit az áldozat elküld, miután bejelentkezett a saját fiókjába is.
Kapcsolódó cikkek
- "Rendkívül kritikus" hiba a Yahoo IM szolgáltatásában
- Négy kritikus javítás kiadására készül a Microsoft
- Az IT kiadások mind nagyobb részét költjük energiára és hűtésre
- Sophos biztonsági megoldás a General Electric 350.000 gépén
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- IT hálózatok teljesítmény-optimalizálása az Atigristől
- Naponta közel tízezer újabb víruskóddal fertőzött oldalt talál a Sophos
- Az EU hadat üzen a kiberbűnözésnek
- ActiveX-hiba az Office 2000-ben
IT ROVAT TOVÁBBI HÍREI
A Samsung AI-alapú újításait ismerte el a Consumer Technology Association
A Samsung legújabb termékeit és szolgáltatásait a rangos CES 2025 Innovációs Díjjal ismerte el a Consumer Technology Association (CTA) szervezet, a vállalat négy kategóriában a „Legjobb Innováció” címet is elnyerte. A díjakat két hónappal a világ egyik legnagyobb és legjelentősebb technológiai eseményét, a CES 2025 kiállítást megelőzően osztják ki, ezek az elismerések is kiemelik a Samsung elkötelezettségét a fogyasztói elektronika határainak bővítése iránt. A mesterséges intelligencia, a fenntartható tervezés, valamint az inkluzív felhasználói élmény terén megvalósított fejlesztéseivel a Samsung továbbra is mércét állít az iparágban.
A Black Friday-akciók veszélyeire figyelmeztet az NMHH
Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.
Produktivitás és szórakozás egy tökéletes csomagban
December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen
Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.
Egy licenc, korlátlan törlési lehetőség
A leselejtezni kívánt merevlemezek és SSD meghajtók jegyzőkönyvezett törlése minden vállalkozás számára jogszabályban előírt kötelezettség, a jegyzőkönyvet is készítő adattörlő szoftverek licencdíja azonban magas. Ezen változtathat a Toolstar magyarországi megjelenése.