Ügyes, bankellenességre építő adathalász kísérlet

MTI Sajtóadatbank, 2011. március 16. 08:31

Egy nem létező szervezet, a Magyar Nemzeti Bankszövetség nevében próbálnak megszerezni bankkártya-adatokat elektronikus levélben ismeretlenek. Jakab Péter, a Magyar Bankszövetség bankbiztonsági munkabizottságának elnöke az MTI-nek elmondta: a bankszövetség soha nem kér ilyen adatokat, senki ne dőljön be a levélnek. A bankszövetség az adathalász (más néven phishing) kísérlet miatt feljelentést tett a rendőrségnél.

A levelet olvasva megállapítható: ügyesen megírt magyar nyelvű szöveg, ékezeteket nem használ, tehát valószínűleg külföldről küldték. Valószínűleg jól ismeri a magyar viszonyokat, mert a bankellenességre építve azt írja: "A Magyar Nemzeti Bankszovetseg belso vizsgalatot inditott a Magyarorszagi Bankokban, amihez kerjuk azon ugyfelek segitseget, akiknek bankszamlajuk van Magyar Bankoknal. Amiota szoba kerult a Magyarorszagi Bankok megadoztatasa, tudomasunkra jutott, hogy egyes Magyarorszagi Bankoknal elofordulhat, hogy felre probaljak vezetni az ugyfeleit. Ezert kerjuk Ont, hogy nehany kerdes megvalaszolasaval segitse munkankat".

 Jakab Péter felhívta a figyelmet arra: a levélben néhány érdektelennek tűnő kérdés (például: észlelt-e szokatlan áremelkedést, amit a bank nem közölt megfelelően; elégedett-e a szolgáltatás áraival?) közé beillesztve bankkártya-adatokat próbálnak megszerezni. Így kérik, hogy a címzett vagy szkennelje be bankkártyájának mindkét oldalát, és küldje vissza egy válaszlevélben, vagy küldje el nevét, bankkártyaszámát, a kártya lejárati dátumát és a hátoldalán található kódot. A bankbiztonsági szakértő szerint a trükk lényege, hogy ezekkel az adatokkal az interneten vásárolni lehet, s az adathalász-kísérlet e szempontból újdonság.

 Hasonlóképpen ügyes húzás: azt is tudakolják, a címzettnek havonta mekkora összeg fordul meg (vagy van) átlagosan a kártyáján, a címzett négy kategória közül választhat (0-50.000 forinttól 1 millió felettig). Így mindjárt megtudhatják azt is, hogy az interneten milyen összeggel érdemes próbálkozni - mutatott rá Jakab Péter.

 Ügyes trükk a levél végén közölt piros betűs felhívás is, amelyben figyelmeztetik a levél címzettjét arra, hogy saját biztonsága érdekében soha, semmilyen körülmények között (telefon, sms, e-mail stb. ) ne adja meg senkinek a bankkártyái PIN kódját vagy a jelszavait. Ezt a levélben nem is kérik, ugyanis csak a mágnescsíkon vagy chipkártyán lévő adatokkal együtt volna használható.

 A bankszövetséghez nagyon sok jelzés érkezett, a levelet több százezer pénzintézeti ügyfélnek is elküldhették Jakab Péter szerint. A bankbiztonsági szakértő elmondta: rendszeresen vannak adathalász kísérletek, amelyek korábban tipikusan az elektronikus banki rendszerekhez használt azonosítók megszerzésére irányultak. Tavaly és tavalyelőtt szinte az összes nagy kereskedelmi bank internetes rendszere ellen volt próbálkozás, de ezek nem okoztak károkat a bankok által alkalmazott azonosító rendszereknek (ilyen például a mobiltelefonra küldött kód) köszönhetően.

Kulcsszavak: hacker security

IT ROVAT TOVÁBBI HÍREI

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59