adathalász

kami911 képe

Adathalász kampány célkeresztjében YouTube-os tartalomkészítők

A CloudSEK kiberbiztonsági vállalat kutatói szerint e-mailes adathalász kampány során YouTube-os tartalomgyártókat támadnak hamis együttműködési ajánlatokkal. Az e-mailek olyan OneDrive linket tartalmaznak, amelyekkel malware telepíthető az áldozatok eszközére.

„A malware Word dokumentumokban, PDF-ekben vagy Excel fájlokban rejtőzik, leggyakrabban promóciós anyagnak, szerződésnek vagy üzleti ajánlatnak álcázva.” – magyarázták a kutatók.

kami911 képe

Figyelem! Új adathalász technikával lopnak banki adatokat az internetes csalók

Kártékony aktorok progresszív webes alkalmazásokat (PWA) kezdtek használni arra, hogy banki alkalmazásokat személyesítsenek meg és hitelesítő adatokat lopjanak el Android és iOS felhasználóktól.

Egy PWA egy olyan keresztplatformos alkalmazás, amely közvetlenül a böngészőből telepíthető, és olyan funkciókkal kínál natívhoz hasonló élményt, mint a push-értesítések, az eszköz hardveréhez való hozzáférés és a háttérben zajló adatszinkronizálás.

kami911 képe

Adathalász kísérlet az E.ON kárára

Most érkezett egy furcsa levél, amely egy számlát tartalmazott az EON részéről. Mivel nincs E.ON-nal szerződéses viszonyom eléggé meglepődtem. Ez egy tipikus adathalász tevékenység, amelynek nem szabad bedőlni

Adathalászatnak (eredetileg angolul phishing, kiejtése: fising, a fishing=halászat szóra hasonlít) azt az eljárást nevezzük, amikor egy internetes csaló oldal egy jól ismert cég hivatalos oldalának láttatja magát és megpróbál bizonyos személyes adatokat, például azonosítót, jelszót, bankkártyaszámot stb. illetéktelenül megszerezni.

kami911 képe

Kiberbűnözők a Google Fordító átirányítási funkcióját használják adathalász linkek készítéséhez

Az Abnormal Security kutatói szerint a kiberbűnözők visszaélnek a Google Fordító átirányítási funkciójával, hogy olyan adathalász linkeket hozzanak létre, amelyek megbízhatónak tűnnek.

Miért hatékony ez a módszer?

kami911 képe

2024 második felében 703%-kal nőtt a hitelesítő adatokkal kapcsolatos adathalász támadások száma

A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.

kami911 képe

Új FireScam Android malware: adatlopás a Telegram Premium alkalmazásként álcázva

2025 januárjában a Cyfirma biztonsági kutatói egy új, FireScam nevű Android malware-t azonosítottak, amely a Telegram prémium verziójaként álcázva terjed, főként hamis GitHub oldalakon keresztül, amelyek a RuStore, az orosz mobilalkalmazás-piacot utánozzák. A RuStore-t 2022 májusában indította az orosz VK (VKontakte) internetcsoport a Google Play és az Apple App Store alternatívájaként, válaszul a nyugati szankciókra.

kami911 képe

Új adathalász módszer: sérült Word dokumentumokat használnak a biztonsági szoftverek kijátszására

Újfajta adathalász támadás van terjedőben, ami a Microsoft Word sérült fájl helyreállítási funkcióját használja ki, úgy, hogy a fenyegetési szereplők egy sérült Word-dokumentumot csatolnak e-mailekhez. A sérülés miatt a biztonsági szoftverek nem tudják az adathalász tartalmat kiszűrni, azonban a fájl a Word alkalmazással helyreállítható, megnyitható marad.

kami911 képe

Quishing: QR fenyegetés az elektromos autósok számára

A „quishing” egy olyan adathalász típusú támadás, ahol a csalók QR kódokat használnak arra, hogy megtévesszék a felhasználókat, és érzékeny információkat szerezzenek meg ezáltal.

kami911 képe

Csalókra figyelmeztet a CIB Bank

Az elmúlt időszakban egyre több jelzést kaptunk, hogy csalók megpróbáltak telefonon vagy e-mailben megszerezni banki adatokat ügyfeleinktől. A módszer ismét megtévesztés és látszatkeltés, mintha a telefonhívás a CIB24 központi telefonszámáról vagy más bank telefonos ügyfélszolgálatától érkezne.

A hívásban egy magyarországi bank alkalmazottjaként bemutatkozó személy azzal hívja fel az ügyfelet, hogy gyanús pénzmozgást észleltek a számláján, és bankkártya-ellenőrzéshez kérnek el adatokat. Ha a hívás alatt kiderül, hogy nem az adott bank ügyfele, akkor:

Feliratkozás RSS - adathalász csatornájára