A CloudSEK kiberbiztonsági vállalat kutatói szerint e-mailes adathalász kampány során YouTube-os tartalomgyártókat támadnak hamis együttműködési ajánlatokkal. Az e-mailek olyan OneDrive linket tartalmaznak, amelyekkel malware telepíthető az áldozatok eszközére.
„A malware Word dokumentumokban, PDF-ekben vagy Excel fájlokban rejtőzik, leggyakrabban promóciós anyagnak, szerződésnek vagy üzleti ajánlatnak álcázva.” – magyarázták a kutatók.
Kártékony aktorok progresszív webes alkalmazásokat (PWA) kezdtek használni arra, hogy banki alkalmazásokat személyesítsenek meg és hitelesítő adatokat lopjanak el Android és iOS felhasználóktól.
Egy PWA egy olyan keresztplatformos alkalmazás, amely közvetlenül a böngészőből telepíthető, és olyan funkciókkal kínál natívhoz hasonló élményt, mint a push-értesítések, az eszköz hardveréhez való hozzáférés és a háttérben zajló adatszinkronizálás.
Most érkezett egy furcsa levél, amely egy számlát tartalmazott az EON részéről. Mivel nincs E.ON-nal szerződéses viszonyom eléggé meglepődtem. Ez egy tipikus adathalász tevékenység, amelynek nem szabad bedőlni
Adathalászatnak (eredetileg angolul phishing, kiejtése: fising, a fishing=halászat szóra hasonlít) azt az eljárást nevezzük, amikor egy internetes csaló oldal egy jól ismert cég hivatalos oldalának láttatja magát és megpróbál bizonyos személyes adatokat, például azonosítót, jelszót, bankkártyaszámot stb. illetéktelenül megszerezni.
Az észak-koreai „Kimsuky” (más néven „Emerald Sleet” vagy „Velvet Chollima”) nevű állami hackercsoport egy új taktikát alkalmaz, amelyet a terjedő ClickFix kampányok ihlettek. A Microsoft Threat Intelligence csapatának információi szerint a Kimsuky dél-koreai kormányzati tisztviselőnek adja ki magát, és fokozatosan kapcsolatot épít ki az áldozattal. Amint sikerül elérnie egy bizonyos bizalmi szintet, a támadó egy adathalász e-mailt küld egy PDF melléklettel.
A Star Blizzard (Oroszországhoz kapcsolható kiberbűnözői csoport) új spear-phishing kampányt folytat, hogy kompromittálja a kormányzati, diplomáciai, védelempolitikai, nemzetközi kapcsolatok és ukrán segélyszervezetek WhatsApp fiókjait. A Microsoft Threat Intelligence tájékoztatása alapján ez a kampány 2024. november közepén indult és a keretében alkalmazott módszereket, technikákat és eljárásokat nemrégiben hozták nyilvánosságra.
Az Europol bejelentette, hogy Belgiumban és Hollandiában letartóztatták annak a nemzetközi kiberbűnözési hálózatnak a tagjait, amely több millió eurót lopott el az áldozatoktól és Airbnb ingatlanokban működtetett csaló call centereket.
Újfajta adathalász támadás van terjedőben, ami a Microsoft Word sérült fájl helyreállítási funkcióját használja ki, úgy, hogy a fenyegetési szereplők egy sérült Word-dokumentumot csatolnak e-mailekhez. A sérülés miatt a biztonsági szoftverek nem tudják az adathalász tartalmat kiszűrni, azonban a fájl a Word alkalmazással helyreállítható, megnyitható marad.
Az utóbbi években jelentősen megszaporodtak az online csalások, amelyek egyszerre működnek hírességekről szóló kattintásvadász hirdetésekkel, adathalász weboldalakkal és rámenős telemarketingesekkel. Videónkban végigvesszük, hogyan jutottunk el egy Budapesten parkoló McLarentől az utóbbi évek egyik legnagyobb, határokon átívelő online pénzügyi csalásához. Azt is megmutajuk, hogy milyen módszerekkel dolgoznak még ma is hasonló csalók, akik Moldován András, Tatár Csilla vagy épp Magyar Péter arcával próbálnak pénzt lehúzni a magyar interetezőktől.
Az elmúlt időszakban egyre több jelzést kaptunk, hogy csalók megpróbáltak telefonon vagy e-mailben megszerezni banki adatokat ügyfeleinktől. A módszer ismét megtévesztés és látszatkeltés, mintha a telefonhívás a CIB24 központi telefonszámáról vagy más bank telefonos ügyfélszolgálatától érkezne.
A hívásban egy magyarországi bank alkalmazottjaként bemutatkozó személy azzal hívja fel az ügyfelet, hogy gyanús pénzmozgást észleltek a számláján, és bankkártya-ellenőrzéshez kérnek el adatokat. Ha a hívás alatt kiderül, hogy nem az adott bank ügyfele, akkor: