Spaceship Blog

Az e-mailes fenyegetések magyarázata: adathalászat, rosszindulatú programok, spam, célzott adathalászat és whaling

Az e-mailes fenyegetések mindenféle formában és méretben megjelennek, de általában rosszindulatú üzenetek, amelyek célja, hogy pénzküldésre, pénzügyi adatok megosztására vagy egy vállalkozásra vonatkozó információk kiadására vegyék rá Önt. Az olyan bosszantó kellemetlenségektől, mint a spam, a rosszindulatú programok és a vírusok, egészen a hatalmas pénzügyi hatású célzott támadásokig terjednek, mint a célzott adathalászat, a whaling és az üzleti e-mail-kompromittálás. 

Némelyik annyira nyilvánvaló, hogy már nevetséges - semmilyen erőfeszítést nem tettek a csalás leplezésére.

De ne gondolja, hogy mind ilyen. Az e-mailes csalások csak egyre alattomosabbnak és kreatívabbnak tűnnek. Ezek azok a fajták, amelyekre még a leginkább számítógéphez értő Z generációs is kétszer ránézne, mielőtt rájönne. Olyanok, amelyeknél, ha nem lennének ennyire ördögiek, talán még hátralépne egyet, és megcsodálná a módszert. Megmutatjuk, hogyan ismerheti fel az adathalászatot és más gyakori e-mailes csalásokat, és hogyan védekezhet ellenük.

Mik azok az e-mailes fenyegetések?

Ahelyett, hogy kemény digitális tűzfalakat próbálnának áttörni, az e-mailes fenyegetések valódi embereket céloznak meg. A cél az, hogy rávegyék Önt egy rossz linkre való kattintásra vagy a jelszava felfedésére. Amint ezt megteszi, a támadók kiváló helyzetbe kerülnek ahhoz, hogy pénzt lopjanak, vírusokat telepítsenek a számítógépére, vagy ellopják a személyazonosságát, majd továbblépjenek egy nagyobb célpontra. 

Miért léteznek e-mailes fenyegetések?

Az e-mailes fenyegetések azért léteznek, mert bár az e-mail a világ egyik legnépszerűbb kommunikációs módja, valójában nem annyira biztonságos. A világon szinte minden vállalkozás e-mailen kommunikál, és bármely alkalmazott eléréséhez csak az e-mail-címére van szükség. Innen egy ügyes támadónak könnyű manipulációval bejutnia. Ez azért van, mert: 

  1. Mindenkinek van e-mail-címe: Az e-mail úgy működik, mint egy nyilvános postaláda. Bárki, akinek van internetkapcsolata, közvetlenül küldhet üzenetet a telefonjára vagy a számítógépére.

  2. Az e-mail régi: Az e-mail mögött álló alaptechnológiát évtizedekkel ezelőtt hozták létre beépített bizalommal. Nem ellenőrzi automatikusan kétszer, hogy a feladó valóban az-e, akinek mondja magát.

  3. Az embereket könnyű megtéveszteni: A támadók kiadhatják magukat egy sürgős szívességet követelő vezetőnek. Ráadásul az AI-eszközök abban is segíthetnek a csalóknak, hogy hihető, hibamentes üzeneteket írjanak. 

  4. Olcsó és jövedelmező: Több millió e-mail kiküldése semmibe sem kerül. Elég, ha egyetlen ember bedől a trükknek, és a csaló több ezer dollárt lophat el.

Az e-mailes fenyegetések különböző típusai 

  1. Adathalászat – Az e-mailes fenyegetések leggyakoribb típusa. A támadók tömegesen küldenek ki e-maileket, amelyek népszerű márkáknak, például a Netflixnek, a Google-nek vagy a bankjának álcázzák magukat, hogy rávegyék Önt egy olyan linkre kattintásra, amely egy hamis weboldalt nyit meg, ahol megadja a jelszavát.

  2. Üzleti e-mail-kompromittálás (BEC) – A csalók vezérigazgatónak, menedzsernek vagy megbízható üzleti partnernek adják ki magukat, és megpróbálnak meggyőzni valakit a pénzügyi osztályon, hogy utaljon pénzt közvetlenül a csaló bankszámlájára.

  3. Rosszindulatú programok és zsarolóprogramok – Ebben a támadásban az e-mail rejtett vírust tartalmaz. Ha megnyitja a fájlt, az olyan szoftvert tölt le, amely ellopja a fájljait, vagy zárolja az egész számítógépét, amíg váltságdíjat nem fizet.

  4. Hamisítás és megszemélyesítés – A támadók megváltoztatják az e-mail „Feladó” sorát, hogy úgy tűnjön, mintha valakitől érkezett volna, akiben megbízik. Előfordulhat, hogy betűket számokra cserélnek, vagy olyan domaineket regisztrálnak, amelyek szinte teljesen megegyeznek valódi cégek neveivel.

  5. QR-kódos adathalászat („Quishing”) –  A támadók PDF-mellékletbe ágyazott QR-kódot tartalmazó e-maileket küldenek.Attackers. Miután beolvassa a kódot az okostelefon kamerájával, az elvezeti a számítógépes biztonsági eszközöktől egy hamis bejelentkezési oldalra, ahol az e-mail-szűrők már nem tudják megvédeni. 

Egy gyors visszatekintés a múltba

Sokan emlékszünk az e-mailes csalások legkorábbi időszakára — azokra a szép időkre, amikor egyszerre voltunk naivabbak, de az e-mailekkel szemben bizalmatlanabbak is. Amikor csalást kaptunk, értetlen érdeklődéssel olvastuk, próbálva kitalálni, miért gondolhatta a feladó, hogy mi vagyunk a megfelelő személy, akihez segítségért fordulhat.

Ki emlékszik még a The Spanish Prisoner csalásra? Egy nagy vagyonú szerencsétlen lélekre, akinek kétségbeesetten szüksége volt ránk, hogy segítsünk kifizetni a váltságdíját, hogy kiszabadulhasson a börtönből. Mulatságos módon ez a csalás valójában megelőzi az e-mailt, eredete a 19. század elejére nyúlik vissza. Valahol egy különc Internet Surfer nyilván úgy döntött, hogy digitalizálja.

Manapság az e-mailes csalások sokkal inkább kihasználják digitális formátumuk erősségeit. Néhány klasszikus csalással ellentétben olyan előnyöket használnak ki, amelyeket az Internet az évek során kínálni kezdett — például az online fizetések egyszerű feldolgozásának lehetőségét, az e-mailre való fokozott támaszkodást a legfontosabb kommunikációnk során, valamint a közösségi média fejlődését, hogy csak néhányat említsünk.

Az adathalász e-mail gyakori jelei

Mielőtt közelebbről megvizsgálnánk az e-mailes csalások különböző típusait, megosztunk néhány általános szabályt, amelyeket alkalmazhat, hogy segítsenek azonosítani egy e-mailes csalást/spamet — mert mindegyiknek vannak közös elemei — feladó, tárgysor, szövegtörzs, és talán a legfontosabb, az a szükséglet, hogy elolvassák és elhiggyék.

Cég/feladó neve

Figyeljen ezekre:

  1. Elgépelések vagy helytelen írásmód — Paypal vs. PayPal.

  2. Valami, ami túlzottan leíró vagy valószínűtlennek tűnik — AA Car Emergency vs. AA.

  3. Olyan cégek, amelyeknél nem vásárol vagy nincs velük dolga — Egy üzenet a Barclaystól, miközben Ön a Lloydsnál bankol.

  4. Bármi, ami furcsának tűnik — A szimbólumoktól és bizarr nevű cégektől kezdve a furcsa szóközökig — néha egyszerűen van valami, ami nem stimmel a feladóval kapcsolatban.

Küldő e-mail-címe

Figyeljen ezekre:

  1. Nem odaillő e-mail-cím — Valami, ami nincs összhangban a cég nevével.

  2. Hasonmás címek — Olyan cím, amelyet úgy terveztek, hogy a valódi cégre hasonlítson. Ez lehet a domain (@paypalcare.com) vagy a TLD (@paypal.club).

  3. Hibák— Elgépelések vagy más rendellenességek a címben.

Tárgysorok

Figyeljen ezekre:

  1. Sürgősséget kiváltó kifejezések — „Figyelmeztetés: Végső fizetési értesítés”.

  2. Túl sokat ígérő nyelvezet — „Keressen 1000 £-ot öt perc alatt”.

  3. Erős érzelmi reakciót kiváltó nyelvezet — „Felvettük! Holnap kezdhet!”

  4. Elgépelések — A szélhámosok nem a jó nyelvtanukról híresek.

  5. Írásjelek vagy emojik túlzott használata — Kevés valódi cég használ ilyeneket.

  6. A „Re” jelenléte — Arra utalhat, hogy Ön már válaszolt korábban, pedig nem.

  7. Gombok és mellékletek— Mindig tartózkodjon a gombokra kattintástól vagy a mellékletek letöltésétől gyanús e-mailekben.

Szövegtörzs

Figyeljen ezekre:

  1. Hihetetlen ígéretek— Hasonló a tárgysorban szereplő változathoz, de a szövegtörzsben több hely van a kibontásra, ami lehetőséget ad arra, hogy a hazugságok meggyőzőbbek legyenek.

  2. Személyes adatokat kérő cselekvésre ösztönzések — Különösen cím- vagy bankkártyaadatok.

  3. Utalások olyan dolgokra, amelyekre nem emlékszik— Az eseményektől a soha igénybe nem vett szolgáltatásokig

  4. Megszemélyesítés— Valaki azt állítja, hogy a barátja vagy rokona, de nem úgy hangzik, mint ő maga.

Most, hogy van némi háttértudása arról, hogyan manipulálhatják a szélhámosok az e-mail különböző részeit, vizsgáljunk meg konkrét példákat.

Az e-mailes fenyegetések típusai

Rosszindulatú program

Sokak számára a rosszindulatú programos támadások valószínűleg az első olyan kéretlen e-mailek voltak, amelyektől valóban féltünk. Akkoriban valószínűleg egyszerűen e-mail-vírusoknak neveztük őket. Megnyitja, a képernyő elsötétül. Vége a játéknak. Valami ilyesmi.

A valóságban a rosszindulatú programok a rosszindulatú támadások széles skáláját fedik le — és némelyikük őszintén szólva jóval ijesztőbb, mint a számítógép gyors halála.

Billentyűleütések figyelése? A CPU-ja leterhelése a tudta nélkül? Kémkedés Ön után? Kétes hirdetések felugrásának kikényszerítése ötpercenként? Igen, a rosszindulatú programok sokféle kis programot foglalnak magukban, amelyek a tudta nélkül ágyazódnak be a számítógépébe, és funkcióik a rosszindulatú csínytevőkhöz köthető dolgoktól egészen a teljes értékű bűnözők eszközeiig terjednek. Rejtőzködők, és gyakran nehéz megszabadulni tőlük — már ha tudja, hogy ott vannak.

Hogyan észlelhető a rosszindulatú program

Ha a fent felsorolt tünetek bármelyikét tapasztalja, jó eséllyel rosszindulatú programról van szó. Ez származhatott e-mailből — de nem feltétlenül. Ezek a programok más módokon is beágyazódhatnak a számítógépébe — letöltések, kétes weboldalak, sőt még rosszindulatú hardvereszközök révén is. Ha valaha talál egy USB-meghajtót az utcán, ne nézze meg, mi van rajta.

Védje meg magát a rosszindulatú programoktól

A nyilvánvaló kimondásának kockázatával élve, próbáljon ki rosszindulatúprogram-észlelő szoftvert. De válasszon valami megbízhatót.

Ha rákeres a Google-ben arra, hogyan előzhető meg eleve a rosszindulatú program, a legfőbb tanács az, hogy telepítsen vírusirtó szoftvert. Személy szerint nem ismerek senkit, aki ezt a 2010-es évek vége óta megtette volna, de ki vagyok én, hogy ellentmondjak az emberi tudás és tömeges tapasztalat egészének, amelyet a Gemini egy egysoros válaszba homogenizált, és egy másodperc töredékének töredéke alatt szolgáltatott?

Ennek ellenére az operációs rendszerek által kínált fenyegetésvédelem általában jobb, mint a korai időkben volt, különösen a Windows frissül a fenyegetések elleni védelem érdekében, de ami még fontosabb, sok e-mail-szoftver elvégzi helyettünk a munkát azzal, hogy kiszűri a gyanús e-maileket, mielőtt azok elérnének minket.

Jó ötlet olyan e-mail-szolgáltatót találni, amely jó védelmet kínál a rosszindulatú programok ellen, és átvizsgálja az e-mailjeit, mielőtt azok elérnék Önt. Ez különösen hasznos a pszichológiai támadások elkerülésében is (és mindjárt rátérünk ezekre).

Ha védelemről, nem pedig megelőzésről beszélünk, jó ötlet rendszeres biztonsági mentéseket készíteni arra az esetre, ha egy ilyen támadás áldozatává válna. Személy szerint valami olyasmit ajánlok, mint a Mega Sync, amely minden alkalommal frissül, amikor elment egy fájlt.

Adathalászat

Manapság valószínűleg leginkább e-mailes adathalász csalással fog találkozni. Miért? Mert mint egy fülbemászó dallam vagy a tavasz illata, mindannyian fogékonyak vagyunk a csábításukra. De hogyan azonosíthatja az adathalászatot?

Az adathalász támadások sokoldalúságuk miatt hatékonyak. Néha nem nehéz felismerni az adathalászatot. Bármi lehet: szó szerint bármi, ami rávesz valakit a személyes adatainak megadására. Gondoljon bármilyen okra, ami miatt késztetést érezhet személyes adatai megosztására vagy pénzküldésre valakinek, és abból könnyen adathalász e-mail lehet.

Íme csak néhány példa, és ne feledje, az adathalászat kulcsa az, hogy ezek az e-mailek mind valódinak tűnnek, de hamisak:

  1. Jelszó-visszaállítási értesítés.

  2. Hiányzó banki adatok kitöltése.

  3. Adja meg postai címét a kézbesítés engedélyezéséhez.

  4. Újítsa meg előfizetését.

  5. Ön egy nyereményjáték győztese!

  6. Egy segítséget kérő barát.

  7. Adó-visszatérítési értesítés.

  8. Jótékonysági adományokat kérnek.

Ha még nem látott adathalász csalást, akkor egyáltalán hal-e? Annyira mindenütt jelen vannak, hogy nehéz elképzelni az e-mailt nélkülük. De az adathalászatnak több módja is van…

Célzott adathalászat és whaling

A célzott adathalászat és a whaling konkrét személyeket céloz meg, gyakran agresszívebb taktikákkal.

A célzott adathalászat személyes ismereteket használ, amelyeket általában több forrásból szereznek meg, hogy meggyőzőbb e-maileket készítsenek. Mivel személyes információk felhasználásával íródik, hivatkozhat valódi barátokra, helyzetekre, vagy akár meggyőzőbben megszemélyesíthet egy bankot (stb.). Ha úgy gondolja, hogy ez valószínűtlenül történne meg Önnel, ne feledje, hogy a legtöbb embernek több nyilvánosan hozzáférhető információja van online, mint gondolná.

Ha valaki a barátjának adná ki magát, és hivatkozna egy nagyon konkrét eseményre, amelyen mindketten részt vettek egy évtizeddel ezelőtt, miért ne hinné el? Eltarthat egy ideig, mire eszébe jut, hogy részletesen posztolt róla a Facebookon, és hogy a bejegyzés nyilvánosan megtekinthető. Amikor pénzt kér kölcsön, talán segítene neki.

Mindannyian fogékonyak vagyunk a célzott adathalászatra, ami veszélyesebbé teszi azt a nyilvánvalóbb csalásoknál. Egy szerencsés kitétel, hogy az a kutatási szint, amely egy célzott adathalász csalás sikeres végrehajtásához szükséges, a legtöbb csaló számára elrettentő. Könnyebb számukra egy tömeges e-mailre fogadni, amelyre kevesebben válaszolnak. De vajon itt lép majd be a jövőben az AI? Ébernek kell maradnunk.

Whaling

Tehát mi is az a whaling? Nos, sok szempontból a whaling támadás nagyjából ugyanaz, mint a célzott adathalászat, de kifejezetten vagyonos személyek, például vezérigazgatók célba vételére irányul.

A szomorú valóság az, hogy a státuszuk egyrészt jobb célponttá teszi őket, amibe érdemes időt fektetni, másrészt más tényezők (például a vagyonuk, felelősségük, időhiányuk és kiterjedt kapcsolati hálójuk) több lehetséges gyenge pontot is jelentenek, amelyeket ki lehet használni. Például talán csak egy személyi asszisztenst vagy titkárt kell meggyőzni arról, hogy megvan a vezérigazgató jóváhagyása. Így úgy tűnik, a kereskedelmi whaling mindig rossz dolog.

Hogyan védekezhet a célzott adathalászat és a whaling ellen

A fenti általános útmutatónkban felsoroltakon túl erős spamszűrést is be kell állítania. Az emberi tényező az, ahol az adathalász e-mailek igazán erősek. Ha a rosszindulatú program egy egyszerű trükk, akkor bizonyos szinten az adathalászat megköveteli a közreműködésünket. Végül is nekünk kell kiadnunk az információinkat. Ahogy megbeszéltük, ezt az érzelmi reakciónkra hatva éri el.

Ezért a legerősebb védekezés az, ha eleve soha nem kerülünk kapcsolatba vele. A spamszűrők több olyan elemet keresnek egy e-mail értékelésekor, amelyeket mi, emberek nem tudunk. Összevetik a feketelistákkal, ismert viselkedési mintákkal, sőt egy Bayes-szűrésként ismert módszerrel is. Ez összehasonlítja az e-mail tartalmát ismert spam és legitim e-mailek tartalmával, hogy kiszámítsa annak valószínűségét, hogy spamről van szó. Emellett a jó spamszűrők figyelembe veszik azt is, hogy más felhasználók mit jelölnek spamként, létrehozva az úgynevezett felhasználói visszacsatolási hurkot.

Kompromittált üzleti e-mail

Kissé eltér mindattól, amit eddig megvizsgáltunk, ez az ellenkező irányból közelít — abból az elképzelésből, hogy egy legitim e-mail-fiók kompromittálódott. Nem feltétlenül kell üzleti fióknak lennie, de e bejegyzés kedvéért van néhány érdekesebb tényező, amiről beszélhetünk, ha annak képzeljük.

Ha egy csaló illegálisan hozzáférést szerez egy üzleti e-mail-fiókhoz, alkalmazottnak adhatja ki magát, hogy pénzt kérjen, vagy akár hozzáférést más belső rendszerekhez, amelyek érzékeny adatokat is tartalmazhatnak.

Egy üzleti fiók kompromittálása egy másik, sok vállalkozásban — különösen a nagyobbakban — meglévő társadalmi sajátosságot is kihasznál: nem valószínű, hogy a személyzet minden tagja ismer mindenki mást. Ez, kombinálva azzal, hogy az emberektől elvárják az udvariasságot a munkahelyi környezetben, extra előnyöket ad ezeknek az e-maileknek a magánfiókokhoz képest.

Hogyan védekezhet ez ellen

Ha biztosítja, hogy minden alkalmazott kétfaktoros hitelesítést használjon (e-mail 2FA), és erős jelszavakat válasszon, az jelentősen csökkenti az ellopott/feltört fiókok kockázatát. A 2FA biztosítja, hogy a fióktulajdonos mindig tudni fog róla, ha valaki megpróbál betörni, az erős jelszó pedig megnehezíti a brute-force támadásokat.

A jövőbeli problémák valószínűségét azzal is csökkentheti, ha azonnal deaktiválja azoknak az alkalmazottaknak a fiókjait, akik elhagyják a vállalatot. A használaton kívüli fiókok porosodó temetője csak egy bekövetkezésre váró baleset.

Hamis számlák

Az egyik visszatérő téma, amit észrevehet, a különböző érzelmi szélsőségek kihasználása. Eddig egy vezérigazgató félelmét vagy gondatlanságát, valamint az egyik alkalmazott feltételezett közönyét vizsgáltuk a másikkal szemben. Most próbáljuk meg a haragot.

Valaki azt állítja, hogy pénzzel tartozik neki, és azonnali visszafizetést követel. Dühös, olyan dolgokat mond, amelyek miatt kételkedni kezd a saját emlékeiben, vagy olyan helyzetet teremt, amelyről nem lehet biztos benne, hogy nem valós. A gyűlölet és a harag addig fokozódik, míg szinte egyszerűbbnek tűnik kifizetni őt.

Sokunk számára ez talán nem tűnik valószínűnek, de talán éppen ez benne a legrosszabb: nagy eséllyel nem „mi” vagyunk a célpontjaik. Sikerük kulcsa a kiszolgáltatott emberekben rejlik. Azokban, akik talán tényleg nem emlékeznek, vagy jobban megbíznak az idegenekben.

Megelőzés

Ha abból indulunk ki, hogy mi nem fizetünk ki véletlenszerű számlákat, amelyeket e-mailben kapunk, akkor érdemes lehet megragadni ezt az alkalmat, hogy beszéljünk az életünkben jelen lévő, online kevésbé tapasztalt emberekkel. Kérdezze meg őket, szükségük van-e segítségre a csalások felismerésében, és magyarázza el, hogy attól, hogy valaki pénzt követel, még nem lesz jogos az állítása. Végső soron vigyáznunk kell egymásra, és senki sem szeretné látni, hogy valaki egyenesen belesétál egy nyilvánvaló csalásba.

Vannak források, amelyekhez az embereket irányíthatja, és amelyek felhasználóbarát módon végigvezetik őket ezen.

Fenyegetés

Cél

Tipikus célpont

Spam

Reklámok/csalások

Mindenki

Adathalászat

Hitelesítő adatok

Mindenki

Rosszindulatú program

Eszközfertőzés

Mindenki

Célzott adathalászat

Konkrét áldozat

Magánszemélyek

Whaling

Vezetők

Vezérigazgatók, pénzügyi igazgatók

Business Email Compromise

Pénzügyi csalás

Vállalatok

Spam vs adathalászat vs rosszindulatú programok

A spam a három közül a legkevésbé veszélyes. Marketingesek és hirdetők rengeteg automatizált üzenetet küldenek kedvezményes ajánlatok és termékek népszerűsítésére. Bár kellemetlen kitakarítani őket a bejövő üzenetek közül, nem próbálják aktívan ellopni a pénzét vagy kárt tenni a számítógépében.

Az adathalászat ezzel szemben sokkal veszélyesebb. Ezek az e-mailek ráveszik Önt, hogy egy rosszindulatú linkre kattintson, amely egy hamis bejelentkezési oldalra viszi, amelyet érzékeny információk, például felhasználónevek és jelszavak ellopására terveztek.

A rosszindulatú programok gyakran ártatlan mellékletnek álcázva érkeznek egy kapott e-mailben. Megnyitás után veszélyes programokat telepíthetnek az eszközére, amelyek rögzítik a billentyűleütéseit, ellopják a személyes fájljait, vagy kizárják a teljes rendszeréből.

A legfontosabb különbség:

  • A spam eladni próbál Önnek.

  • Az adathalászat megpróbálja rávenni, hogy kiadja az adatait.

  • A rosszindulatú program közvetlenül a számítógépét próbálja megfertőzni.

Spam

Adathalászat

Rosszindulatú program

Kéretlen üzenetek

Hitelesítő adatok ellopása

Eszközfertőzés

Önmaga és mások védelme

Komolyra fordítva a szót, legyen szó spamről vagy csalásról, ez egyáltalán nem nevetséges. Az emberek valóban megsérülnek, pénzt veszítenek, vagy utólag ostobának érzik magukat.

Több módszert is javasoltunk az önvédelemre, de valójában három dologra vezethető vissza:

Kapcsoljon be annyi biztonsági funkciót, amennyit csak tud

Bármit is kínál a szolgáltatója, legyen az 2FA, automatikusan generált jelszavak vagy akár titkosítás — bármi is az. Állítsa be ezeket. Csak egy kicsit nehezebbé teszik a fiókja eltérítését.

Válasszon biztonságtudatos szolgáltatót

Egy olyan szolgáltató, amely erős spamkezelő szoftverrel és gyakori biztonsági frissítésekkel rendelkezik, valószínűleg a legjobb folyamatos védelmi forma egy vállalkozás számára. Az általunk felvázolt csalások többsége a spamkezeléssel kezdődik és végződik. Ha soha nem látjuk őket, akkor soha nem jelentenek problémát.

Tartsa rajta az ujját a pulzuson

Az adathalász csalások folyamatosan fejlődnek. Önt célozzák, nem a bejövő üzeneteit, ezért Ön a saját legjobb védelme.

Van olyan módszer, amelyet Ön használ, hogy elkerülje a spamet és a csalásokat? Szívesen hallanánk róla! Ossza meg gondolatait vagy kérdéseit az alábbi hozzászólások részben

Gyakran ismételt kérdések

Az adathalászat olyan e-mailes támadás, amelyben a csalók megbízható vállalatoknak vagy személyeknek adják ki magukat, hogy cselekvésre bírják Önt. Ezek a cselekvések jellemzően jelszavak felfedését, pénzügyi adatok megosztását vagy közvetlen pénzküldést jelentenek a támadónak.

A spam kéretlen, automatizált tömeges üzenetekből áll, amelyeket elsősorban termékek vagy szolgáltatások reklámozására küldenek. Míg a spam többnyire bosszantó kellemetlenség, az adathalászat rosszindulatú biztonsági fenyegetés, amelyet kifejezetten érzékeny információk vagy pénz megszerzésére terveztek.

Figyeljen az oda nem illő feladói e-mail-címekre, a rossz nyelvtanra vagy elütésekre, a sürgető vagy fenyegető hangnemre, valamint azokra a hivatkozásokra, amelyek hamis webes domainekre mutatnak. Legyen rendkívül óvatos a váratlan mellékletekkel vagy a személyes adatokra vonatkozó kérésekkel kapcsolatban.

Az e-mailben terjesztett kártevő olyan rosszindulatú szoftverre utal, amelyet megtévesztő mellékleteken vagy hivatkozásokon keresztül kézbesítenek. Megnyitás vagy letöltés után vírusokat, zsarolóprogramokat vagy kémprogramokat telepíthet az eszközére, hogy rögzítse a billentyűleütéseit, ellopja a fájljait vagy zárolja a rendszerhez való hozzáférést.

A célzott adathalászat az adathalászat egy erősen célzott formája, amely egy adott személyre vonatkozó személyre szabott információkat használ fel egy testreszabott, hihető e-mail megalkotásához. A támadók előzetesen kutatást végeznek a célpontról, hogy kérésük hitelesnek tűnjön.

A whaling a célzott adathalászat egy speciális típusa, amely magas beosztású személyeket céloz meg, például vezérigazgatókat, pénzügyi igazgatókat vagy vállalkozástulajdonosokat. A csalók ezeket a nagy vagyonnal rendelkező vezetőket veszik célba, mert a lehetséges pénzügyi haszon sokkal nagyobb.

Az üzleti e-mailes visszaélés akkor történik, amikor egy támadó feltör vagy meghamisít egy legitim vállalati e-mail-fiókot. A csaló ezután vezetőnek vagy megbízható partnernek adja ki magát, hogy rávegye az alkalmazottakat vállalati pénzeszközök átutalására vagy belső adatok megosztására.

Egy biztonságtudatos e-mail-szolgáltató használata erősspam szűrővel megállítja a legtöbb rosszindulatú üzenetet, mielőtt azok egyáltalán elérnék az elsődleges bejövő üzeneteit. A jó spamszűrés, a kétfaktoros hitelesítés és az egészséges online szkepticizmus kombinálása a legjobb módja a fenyegetések elleni védekezésnek.

Ha pénzügyi adatokat adott meg, azonnal lépjen kapcsolatba a bankjával, hogy zárolják az érintett kártyákat vagy számlákat. Ezután változtassa meg az összes érintett fiók jelszavát, és futtasson teljes biztonsági ellenőrzést az eszközén, hogy ellenőrizze, van-e rajta rosszindulatú program.


Ajánlott cikkek

Hozzászólások (2)

  • Lily Simon profilképe

    Lily Simon

    2025. aug. 9.

    Another thing is these scamming companies/businesses have also taken to putting in fake Unsubscribe links. If you see a weird sender like g44tjw9@coldmail.inc, and there's an unsubscribe button/link... They get the most people with that it seems. I know I (before I was knowledgeable of this) used to fall for these to the point my eldest Gmail gets 77 emails a day (more: got. I don't pay attention to it anymore), and only ONE of those are legit. That was how I learnt my mistake.
    Több mint 10 karakter szükséges.
    Az Ön nyilvános megjelenítési identitása.
    Az e-mail cím megadása opcionális. Nem osztjuk meg harmadik felekkel.

    • Olha Nesen. Product and Marketing Coordinator profilképe

      Olha Nesen. Product and Marketing Coordinator

      2025. aug. 13.

      You’re absolutely right — fake “unsubscribe” links are a common trick used in phishing and spam campaigns, and they can be very convincing. Clicking them often confirms to the sender that your address is active, which can lead to even more unwanted messages. We recommend avoiding those links from suspicious senders and using your email provider’s spam or junk reporting tools instead. It’s great that you’ve recognized the pattern — awareness is one of the best defenses against these tactics💪

Ossza meg gondolatait

Több mint 10 karakter szükséges.
Az Ön nyilvános megjelenítési identitása.
Az e-mail cím megadása opcionális. Nem osztjuk meg harmadik felekkel.

Segítsen nekünk javítani a blogunkat

Ossza meg gondolatait egy gyors, kétperces felmérésben.

Érvényes e-mail-cím megadása kötelező