csalás

2020.05.31. 22:53

Már új lehetőségek után kutatnak a járvány kiberbűnözői

Kórházakat, bankokat is támadnak.

Forrás: Shutterstock

Már lecsengőben van a koronavírus-járvány, és a pandémiára rátelepült csalók is új pénzszerzési lehetőségek után kutatnak – írja a Magyar Nemzet.

Továbbra is célpontjaik az egyes emberek, legutóbb például az adóbevallási időszakban – adó-visszatérítést ígérve – a NAV honlapjához hasonló honlapról jelentkezve próbáltak megszerezni bankszámlaszámokat, személyes adatokat és PIN-kódokat. Most pedig a kórházak, a bankok és a központi szervek kerültek a kiberbűnözők célkeresztjébe.

A szakemberek azonban résen vannak. Ám nem árt nekünk is óvatosnak lennünk, hogy ne váljunk károsulttá.

A megnövekedett számú, kéretlen levelek útján terjedő, szervezetek vezetőit megszemélyesítő, pénzügyi tranzakció kezdeményezését, illetve érzékeny adatok kinyerését célzó úgynevezett CEO Fraud csalási kísérletekre hívja fel a figyelmet a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI).

Rámutatnak, hogy általánosságban a támadások elsődleges célpontjai gazdasági, titkársági, pénzügyi területek.

Az NBSZ NKI tapasztalatai szerint főként kórházak, bankok, központi szervek kapnak ilyen típusú csaló leveleket.

CEO Fraud típusú adathalász levélminta:

Jó reggelt kívánok

Ma reggel lehet nemzetközi átutalást végrehajtani? Mi az a számla egyenlege? Milyen banki adatokat kell küldenem?

Üdvözlettel,

xy, vezérigazgató

További ismertetőjegyek:

ha a levél nyelvezete nem megfelelő (pontatlan, számos helyesírási hibát tartalmaz, magyartalan);

ha a feladó teljes körű anonimitást kér a levél címzettjétől;

ha a feladó többször is sürgeti a tranzakció végrehajtását („még ma legyen meg az átutalás”).

A Nemzeti Kibervédelmi Intézet az alábbiakat javasolja:

Az érintett területeken dolgozó felhasználók tájékoztatását a csalási kísérletről.

Fokozott éberséget, szükség esetén a pénzügyi tranzakciót kezdeményező e-mail-üzenetek visszaellenőrzését más kommunikációs csatornán (például telefonhívás, SMS).

A felhasználók folyamatos biztonságtudatosságát növelő tájékoztatók és képzések szervezését.

Incidens bejelentését az NBSZ NKI részére a [email protected] e-mail címen, melynek során küldjék meg az eredeti e-mail, vagy az eredeti header állományt is.

(Figyelem! A levél továbbítása során az eredeti header törlődik, azt nem továbbítják.)

Fontos, hogy semmi esetre sem javasolt végrehajtani a levélben leírtakat!

Még nincs egy éve, hogy az NBSZ NKI már figyelmeztetett CEO Fraud csalási kísérletekre.

Hogy mi a vezérigazgatói csalás, és miként lehet védekezni ellene, arról itt olvashatnak.

Borítókép: illusztráció

Ezek is érdekelhetik

Hírlevél feliratkozás
Ne maradjon le a delmagyar.hu legfontosabb híreiről! Adja meg a nevét és az e-mail-címét, és mi naponta elküldjük Önnek a legfontosabb híreinket!