Az internet már egy ideje nem olyan biztonságos, mint régen. A világjárvány nagyobb kockázatokat hozott a mindennapi digitális életre, és ma már nehéz megmondani, hogy milyen kockázatok rejlenek egy WhatsApp-üzenet mögött vagy… egy Google hirdetésbenAzonban a kibertámadások egyik leggyakoribb és legpusztítóbb formája az adathalászat – és mobilon még pusztítóbb.
Az adathalászat egyfajta kiberbűnözés, amelynek célja az áldozat hitelesítő adatainak és adatainak megszerzése valamilyen módon, általában egy látszólag legitim üzeneten keresztül. Részben társadalmi manipuláció, részben technológia révén a bűnözőnek mindössze annyit kell tennie, hogy meggyőzi az áldozatot, hogy bedőljön a csalinak: kattintson egy linkre, nyisson meg egy fájlt, telepítsen egy programot, adjon meg egy jelszót egy hamis weboldalon. Anélkül, hogy tudnának róla, ezek az információk a csaló kezébe kerülnek. És a kár megtörtént.
Egy Trend Micro felmérés szerint idén év elején e-mailes csalások továbbra is a legnépszerűbb kiberbűnözési forma, az adathalász e-mailek számának évi 19%-os növekedésével és az 5,5 millió hitelesítő adatlopási kísérlettel. Azonban nem csak az adatokat és a jelszavakat célozza meg ez a kiberbűnözés. Ez a halászat nagy halakat is célozhat meg, például a banki jelszavad számjegyeit, vagy akár a kriptovaluta pénztárca.
Nem minden horgászat egyforma
Mint a virtuális biztonsági útmutató Az Electronic Frontier Foundation szerint az adathalász támadásoknak két fő formája létezik, amelyek mind mobil, mind asztali eszközökön előfordulhatnak. A különbségek megértéséhez fontos látni a köztük lévő adathalászattal való kapcsolatukat, ahonnan az átverés elnevezése származik.
A mai napig a leggyakoribb támadási forma a „credential phishing”, ami nagyjából annyit tesz, mint „hitelesítőadat-halászat”. ComputerworldAz első adathalász csalás 1996-ban történt, amikor hackerek ellopták az America Online fiókjait és jelszavait. Azzal, hogy e-mailek hálóját vetették az óceánba, a bűnözők tudták, hogy nem fognak minden gyanútlan halat elkapni. De azt is tudták, hogy néhányan beleesnek a hálóba.
A hitelesítő adatokkal történő adathalászat sikerének egyik oka a csalás skálázhatósága. Miután egy bűnöző felállította a „csali”-t – egy hamis weboldalt vagy egy szabványos e-mailt, amely rosszindulatú programhoz vezet –, mindössze annyit kell tennie, hogy tömegesen elküldi azt egy listára. És figyelembe véve, hogy milyen gyakran szivárogtak ki a brazilok adatai, nem meglepő, hogy a hackerek listákat építenek ezen információk alapján.
Egy másik lehetséges csalási forma a szigonyos adathalászat – ami inkább a szigonyos horgászathoz hasonlít. A támadás nem több áldozatot céloz meg, hanem kizárólag egyetlen személyt. A csalikat kifejezetten a célpont mindennapi élete vagy aktuális helyzete alapján tervezik meg. Általában az interneten látható személyekre összpontosítanak, például egy rokon által küldött állítólagos fotókra, vagy egy olyan termék promóciójára, amelyet a személy nemrégiben tett közzé a közösségi oldalán.
Miért veszélyesebb az adathalászat mobilon?
A Stanford Egyetem tanulmánya szerintBrazília az ötödik helyen áll a kiberbűnözés ezen kategóriájának áldozatai között. Bár ugyanez a kutatás azt is kimutatta, hogy a mobilfelhasználók kisebb valószínűséggel esnek áldozatul adathalász támadásoknak, ez nem kapcsolódik a mobileszközökön tapasztalható kockázatok hiányához. Valójában a csalás számos olyan vektorból származhat, amelyek kizárólag az okostelefonokra jellemzőek: gyanús üzenetek a WhatsAppon, SMS-ben, LinkedIn-kapcsolatokban vagy hamis Facebook-oldalakon.
A leleplezett kiberbiztonsági szakértő, Matt Boddy szerint a személyes és a szakmai élet közötti határok elmosódása az okostelefonokról indított adathalász támadások számának növekedéséhez vezetett. Ami még rosszabb, az eszközök... kevésbé felkészültek arra, hogy megvédjék magukat ettőlA mobilböngészők nem jelenítik meg a megnyitandó oldalak előnézetét, így a kártevőt tartalmazó linkek mobiltelefonon is megnyithatók, ahol ugyanazok a létfontosságú információk koncentrálódnak, mint a számítógépen.
Alapvető útmutató az adathalász támadások elleni védekezéshez
Van néhány fontos lépés, amit megtehetsz, hogy megvédd telefonodat az adathalász támadásoktól. Még ha van is víruskereső a készülékeden (ami sosem rossz ötlet), a csalás megkerülheti az automatikus biztonsági intézkedéseket, mivel részben emberi interakcióra támaszkodik.
Az első dolog, amire figyelni kell: legyen óvatos a lépésről lépésre szóló utasításokat tartalmazó e-mailekkel. Ha egy bűnöző ha támogatáson keresztül megy keresztül Apple Ha valaki egy linken vagy jelszómódosításon keresztül próbál tájékoztatni egy frissítésről, ami közvetlenül az e-mail címedre érkezik, ne nyisd meg és ne is válaszolj azonnal. További intézményi információkért keresd a weboldalt. Nézd meg a támogatási csevegésben kapott üzeneteket, és ellenőrizd azok eredetét. Banknak kiadó adathalász üzenet esetén próbáld meg felhívni a fiókodat. Ha valaki esetleg ismerősödnek adja ki magát, próbáld meg felhívni őket.
Ha gyanús fájlokat kap e-mailben, például PDF-eket, szöveges dokumentumokat, táblázatokat vagy fényképeket, ne nyissa meg azokat azonnal. Ehelyett töltse fel őket a Google Drive-ra, és tekintse meg ott. A felhőalapú megtekintés megakadályozza a rosszindulatú szkriptek automatikus futtatását.
A gyanús oldalakon jelszavak megadásának elkerülése érdekében használjon automatikus kitöltéssel rendelkező jelszókezelő alkalmazást. Ezek a programok ellenőrzik a megnyitott bejelentkezési oldalak integritását, és ha nem hajlandó megadni a jelszót, nagy a valószínűsége annak, hogy hamis oldalról van szó.
Végül, mindig tartsa naprakészen telefonja operációs rendszerét. Egyes, adathalász támadások részét képező rosszindulatú programok kifejezetten az Android vagy iOS sebezhetőségeit célozzák meg, így a frissítések némileg enyhítik ezeket a kockázatokat.
Kép: Xijian/iStock