2025. május 6., kedd - Ivett

Az internetes támadásokra figyelmeztető jelek

2007-07-11 844

Az amerikai PC World képes összeállításában azokat a trükköket gyûjtötte össze, amelyeket a támadók a leggyakrabban alkalmaznak, hogy megszálljanak egy-egy számítógépet. A hirdetési kampányok gyakran azt kívánják elérni, hogy olyasmit vásároljunk, amire valójában semmi szükségünk nincsen - most, hogy az internetes ...

... támadások visszavonhatatlanul különálló üzletággá fejlődtek, érdemes megismerkedni azokkal a social engineering () technikákkal, amelyek a figyelmetlenséget vagy jóhiszemûséget kihasználva hasonló módon szabadítanak olyasmit a gépünkre, amit egyébként eszünk ágában sem lenne odaengedni. A támadóknak ugyanis semmi esélyük, ha a felhasználó - akár csak egy kattintás erejéig - nem mûködik velük együtt.

Célzott támadások

Egy levél sokszor rendelkezhet meggyőző külsővel és tartalommal, gyakran a névre szóló címzés is segít elaltatni a gyanút. Legtöbbször figyelmeztetéseket, hamis számlákat vagy Microsoft-termékek sebezhetőségeire való figyelemfelhívást rejtenek - az alábbi képen például egy BBB panaszlevél ügyében próbálják rávenni a címzettet a csatolt hivatkozás megnyitására.

Word dokumentumokba rejtett malware

Ha egy e-mailben ilyen módon hívnak fel egy dokumentum megnyitására, legjobb rögtön törölni a levelet. Ha az ikonra kattintunk, elindítjuk magunk ellen a támadást.

Az álcázás mesterei

Valódinak látszik, pedig az egyébként létező Malicious Software Removal Tool helyett éppen az ellenkező céllal írt kódot tölti le. Az alábbi példa egy MySpace fiók automatikus frissítését imitálja, és anti-spyware eszközt kínál a felhasználónak. Jó példa arra, hogy egy frissítésnek nemcsak abból a szempontból kell ellenőriznünk, hogy hitelesnek látszik-e, hanem azt is érdemes figyelembe venni, hogy a megfelelő időben kell érkeznie.

Hamis biztonsági figyelmeztetések

Az automatikus frissítések felajánlásának másik módja, hogy megpróbálják megijeszteni a felhasználót, vagyis elhitetik vele, hogy a gépe nemcsak veszélynek van kitéve, de már meg is fertőződött. Kezeljük fenntartásokkal az olyan figyelmeztetéseket, amelyet nem a saját magunk által használt biztonsági alkalmazás küld.

Bait-and-switch támadások

Nem túl elegáns fogás, amikor úgy akarnak eladni valamit, hogy ahhoz kötik egy másik, a vásárló által eredetileg kiszemelt termék használatát. A támadók ehhez a trükkhöz előszeretettel használják fel a videókat: tölts le egy jól hangzó anyagot, majd a megfelelő kodeket, hogy le is játszhasd. Természetesen nem jutunk hozzá a mozihoz, helyette megkapjuk például a Zlob trójait.

Beleegyezik, hogy megfertőzzük?

A médiakodekek telepítésénél ki ne kattintana rá automatikusan az "elfogadom" gombra megszokott, soha el nem olvasott licencszerződés alatt? Félrevezetésből jeles...

Adathalász próbálkozások

A "phisherek" arra is gondolnak, ha valaki elég óvatos ahhoz, hogy ellenőrizze az egyes URL-eket. Vegyük a lenti példát: a létező paypal.com domain után olvashatjuk a támadók oldalának valódi nevét, jelen esetben a logwjwgwwwqwkqwk.com-ot. Az újabb böngészők adathalászat elleni eszközei jó eséllyel kiszûrik az ilyesmit, de nem árt résen lennünk.

Hatékony segítség

Erik Larkin, a PC World szerzője felhívja rá a figyelmet, hogy a csalók által alkalmazott trükkök nagyon gyorsan változnak, és az új ötletek felbukkanása mellett alkalmazkodnak a védekezés módszereihez is. Larkin azt javasolja, hogyha gyanús jelenséget tapasztalunk, keressük fel a Virustotal.com ingyenes szolgáltatását, amely több mint 30 féle antivírus-motorral dolgozik. Itt feltölthetjük a kérdéses letöltést vagy csatolmányt (a lap tetején "Tallózás", fájl kiválasztása, "Send"). Természetesen az így kapott "szakvélemény" sem 100 százalékig helytálló, de mivel gyorsan, legfeljebb 30 másodperc alatt megérkezik, talán megéri a ráfordított időt.

(Forrás: www.computerworld.hu)


Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Május 2025 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

A világ legnagyobb Zara-üzletét nyitják meg

A világ legnagyobb Zara-üzletét nyitják meg

More details
Ők lettek az Év Irodája verseny győztesei

Ők lettek az Év Irodája verseny győztesei

More details
Napirenden a Rákosrendezőre tervezett Parkváros koncepciója

Napirenden a Rákosrendezőre tervezett Parkváros koncepciója

More details
A WING által fejlesztett RTL Liget nyerte az Év Irodaháza 2024 díjat

A WING által fejlesztett RTL Liget nyerte az Év Irodaháza 2024 díjat

More details
1 millió új munkahelyet is hozhat a blokklánc-technológia 2030-ig

1 millió új munkahelyet is hozhat a blokklánc-technológia 2030-ig

More details
Ne csak cuki legyen! Így válasszuk ki a legtökéletesebb kutyaruhát

Ne csak cuki legyen! Így válasszuk ki a legtökéletesebb kutyaruhát

More details
Friss felmérés: A magyar autós öreg járművet vezet, és maga végzi a szerelést

Friss felmérés: A magyar autós öreg járművet vezet, és maga végzi a szerelést

More details
A hűvösebb észak felé fordulnak a nyaralók: Skandinávia az új nyári úti cél

A hűvösebb észak felé fordulnak a nyaralók: Skandinávia az új nyári úti cél

More details
MI Expo, 2025. június 4.

MI Expo, 2025. június 4.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője