A következő címkéjű bejegyzések mutatása: Adathalászat. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Adathalászat. Összes bejegyzés megjelenítése

2020. augusztus 24., hétfő

ÓVATOSAN A GOOGLE DRIVE-FÁJLOK LETÖLTÉSÉVEL!

Egy rendkívül veszélyes biztonsági hibára derült fény a Google Drive szolgáltatásban, amely lehetővé teheti, hogy rosszindulatú felhasználók egy teljesen legitim fájl “mögé” tetszőleges, akár káros kódot tartalmazó fájlt rejtsenek.
Fotó:pcworld.hu

A probléma a “Verziók kezelése” funkciót érinti. Ez a szolgáltatás lehetővé teszi, hogy a Google Drive fiókunkban lévő fájlokhoz újabb verziót töltsünk fel, anélkül, hogy változna a fájl hivatkozása, ami másokkal történő megosztás esetében rendkívül hasznos. Csakhogy ─ mint kiderült ─ egyáltalán nincs korlátozva, hogy ugyanaz a kiterjesztésű fájl legyen feltölthető, sőt gyakorlatilag bármilyen kiterjesztésű, akár egy futtatható (.exe) fájl is feltölthető új verzióként például egy PDF dokumentumhoz. Ráadásul előnézetben az eredeti fájl látszódik, azonban letöltéskor már a “frissített verzió” kerül letöltésre. Mivel a Google Drive-ban lévő fájlokat szabadon megoszthatjuk bárkivel, ez a biztonsági hiba kétség kívül könnyen felhasználható célzott adathalász ─ különösen a vezetőket megszemélyesítő, ún. whaling típusú ─ támadások során. További súlyosbító tényező, hogy a Google Chrome böngésző automatikusan megbízik a Drive-ból letöltött tartalmakban. A sérülékenységet felfedező A. Nikoci által készített videók (Demo1, Demo2, Demo3) tökéletesen demonstrálják a problémát.

Az NBSZ NKI azt javasolja a felhasználóknak, hogy legyenek rendkívül óvatosak a nem várt, furcsa fájlmegosztásokkal kapcsolatban. Kattintás előtt inkább kérdezzenk rá a küldőnél, hogy valóban ő küldte-e a fájlt.



2020. április 29., szerda

Csalók küldenek leveleket az NKM-re hivatkozva

Adathalász csalók küldenek elektronikus leveleket az NKM Energia Zrt.-re hivatkozva – közölte a szolgáltató az MTI-vel szerdán.
Fotó:sopronmedia.hu

A közlemény szerint az elkövetők valós ügyfélszámlát csatolnak a levélhez, amely új földgázszámla elkészültéről értesít. A megtévesztő leveleket ugyanakkor ki lehet szűrni, mert az NKM küldeményein mindig szerepel a szerződéses folyószámla száma, a számla száma, és az összes adat az átutaláshoz. A szolgáltató kizárólag az ugyfelszolgalat@online.nkm.energy címről küld tájékoztatást számlák kiállításáról – hívta fel a figyelmet az NKM. Az NKM földgáz online ügyfélszolgálatának címe https://www.nkmenergia.hu/foldgaz/Ugyfelszolgalat, a csalók viszont a https://nkmenergia-zrt.com/foldgaz/ugyfelszolgalat-hu címre próbálnak irányítani.

Hangsúlyozták továbbá, hogy az NKM online ügyfélszolgálati honlapján sosem kérnek bankkártyaadatokat, azokat kizárólag a biztonságos banki felületre átirányítva kell beírni.

2018. november 8., csütörtök

Ismét a NAV nevében próbálkoznak az adathalászok

A NAV hangsúlyozta, hogy soha nem kér e-mailben bankszámlára, vagy bankkártyára vonatkozó bizalmas adatot. A hivatal ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az adózókat, ha túlfizetésük van.
Ismét a NAV nevében próbálkoznak az adathalászok Képforrás a Best fm

Újra csalók élnek vissza a Nemzeti Adó- és Vámhivatal nevével, hamis elektronikus levélben adó-visszatérítésre hivatkozva próbálnak személyes ügyféladatokat megszerezni figyelmeztetett a NAV honlapján. Az illetéktelenek e-mailjei általában egy hivatkozást tartalmaznak, amire kattintva a NAV honlapjára hasonlító, ám eltérő címen található oldal töltődik be, ahol az ügyfél személyes adatai mellett bankkártya adatokat is kérnek. A NAV hangsúlyozta, hogy soha nem kér e-mailben bankszámlára, vagy bankkártyára vonatkozó bizalmas adatot. A hivatal ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az adózókat, ha túlfizetésük van.

Halált és látásvesztést is okozott egy szemcsepp

Egy Indiában gyártott szemcsepp legalább 55 embernél váltott ki bakteriális eredetű szemfertőzést az Egyesült Államokban. Veszélyes egészség...