A pszichológiai manipuláció a kiberbűnözők fő fegyvere

pszichológiai manipuláció kiberbűnözés captcha

A pszichológiai manipuláció a kiberbűnözők fő fegyvere


Pszichológiai manipulációval (social engineering) csalják csapdába a kiberbűnözők a felhasználókat. Az ESET kiberbiztonsági vállalat legújabb kiberfenyegetettségi jelentése szerint például robbanásszerűen terjed a ClickFix nevű módszer. Az elmúlt hónapokban az ilyen típusú támadások több mint 500 százalékkal nőttek az előző félévhez képest és az egyik leggyorsabban növekvő fenyegetéssé váltak.

A módszer lényege, hogy a felhasználót egy kompromittált webolda fiktív CAPTCHA vagy hibaüzenet oldalra irányítja, ahol látszólag azt kell bizonyítania, hogy nem robot vagy egy gombnyomással „javíthat” egy hibát, ami valójában nem is létezik.

A neten szörfölve

gyakran kell bizonyítanunk, hogy nem vagyunk robotok, például azzal, hogy megjelöljük az összes buszt vagy közlekedési lámpát tartalmazó képet. Mivel már hozzászoktunk mindehhez, kisebb eséllyel kérdőjelezzük meg, ha egy új típusú feladattal találkozunk. Például azzal, hogy valamit ki kell másolni és be kell illeszteni azért, hogy továbbmehessünk a céloldalra. Ez azonban végzetesnek bizonyulhat az adatainkra nézve, mert ezzel mi magunk telepíthetjük a fertőzött programot a gépünkre.

A ClickFix csapdával települő kártevők listája ráadásul napról napra bővül. Adatlopó kártevők, zsarolóvírusok, trójai és kriptobányász programok, utólagos támadást lehetővé tévő eszközök kerülhetnek a gépünkre.

Ezen belül az adatlopó kártevők terén is jelentős változások történtek. A SnakeStealer például képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, illetve alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére. A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is.

A zsarolóvírusok világát belső konfliktusok uralják: a különböző bandák közti rivalizálás számos szereplőt megingatott, köztük az egyik legismertebb zsarolóvírus-szolgáltatást, a RansomHubot. A 2024-es adatok szerint bár nőtt a támadások száma és több aktív banda működött, a váltságdíj-kifizetések összértéke jelentősen visszaesett. Részben azért, mert több bűnbandát felszámoltak, illetve néhány csoport úgynevezett „exit scamet” hajtott végre, vagyis beszedték a váltságdíjat, majd eltűntek anélkül, hogy teljesítették volna az ígéretüket. Ez pedig erősítette azt a trendet, hogy egyre több áldozat nem hisz abban, hogy érdemes fizetnie a zsarolóknak.

A jelentés szerint, bár az NFC-technológia jó célokra, például érintéses fizetésre használva gyorsabb és biztonságosabb kommunikációt tesz lehetővé, sajnos a visszaélések száma is több mint harmincötszörösére nőtt, mivel a bűnözők távolról is képesek visszaélni a digitális tárcák adataival. Ez pedig rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.


Forrás: MTI | Borítókép: Unsplash

Köszönjük, ha megosztod ezt a cikket!

Hozzászólásokhoz gördülj a kapcsolódók alá!


Cenweb webshop bögre felirat

Kedves olvasó,

ha nem vagy még támogató, lépj be a Klubba ITT. Csupán havi két kiló kenyér áráért elérsz minden támogatói tartalmat. Alkalmi támogatásra Paypalon keresztül van lehetőség (kattints a kis gombra!).

Ha egyik mód sem megfelelő, de szeretnéd támogatni a Cenwebet és a rezervátumot, akkor keress minket mailben a centauri16@gmail.com címen. Segítségedet előre is köszönjük!   


még többet a kiberbűnözésről

Visual Portfolio, Posts & Image Gallery for WordPress

2 hozzászólás

  1. Egyszer majdnem engem is sikerült csőbe húzniuk. Azt az üzenetet kaptam, hogy veszélyben van a gépem, mert lejárt a vírusellenőrzőm határideje, és újítsam meg. Akkor kezdtem el gyanakodni, amikor láttam, hogy a bankkártyám adatait kérik. Gondolkodni is akkor kezdtem, hogy hiszen nekem most nem is olyan vírusellenőrzőm van, mint amit az üzenet említ, és azt nem is így szoktam megújítani.

    Vajon ezek a bandák egymást nem próbálják meg meghekkelni? Kevesebb munkával rövidebb idő alatt több adathoz hozzájuthatnának. 🙂

    1. Author

      Nagyon résen kell lenni. Még szerencse, hogy résen voltál! Haha, hát igen.. 😀

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük