7 módszer, amivel ellophatják az adatainkat
Ha az adataink ellopásáról van szó, a legtöbbünknek valószínűleg a klasszikus adathalász üzenetek – például a NAV, a Netflix vagy a futárszolgálatok nevében érkező hamis levelek – vagy a magukat banki ügyintézőnek kiadó, telefonon próbálkozó csalók jutnak az eszünkbe. Bár valóban ezek a legnépszerűbb módszerek, a bűnözők számos más technikát is bevetnek, amit pusztán óvatossággal lehetetlen kivédeni. Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Mi forog kockán?
Milyen információkat lophatnak el rólunk az interneten? Többek között:
- Nevek és lakcímek
- Bankkártyaadatok
- Társadalombiztosítási vagy más állami azonosítószámok
- Bankszámlaszámok
- Egészségügyi információk
- Útlevél- vagy jogosítványszámok
- Vállalati és személyes online fiókok belépési adatai
Miért olyan fontosak az adataink a kiberbűnözőknek?
Ha ezeket az információkat megszerzik, valószínűleg értékesíteni fogják őket olyan bűnözőknek, akik aztán további csalásokra használják fel azokat. Ez lehet a nevünkben történő vásárlás, a bankszámlánk kiürítése, a fiókjaink feltörése, új fiókok létrehozása a nevünkben vagy célzott adathalász kísérlet további érzékeny adatok megszerzésére.
Az óvatosság elég biztonság?
Sajnos nem. A különböző telefonos átverésekről, adathalász e-mailekről már sokszor hallhattunk, ezért könnyebben felismerjük őket, de ezeken túl még sok egyéb módszer van a kiberbűnözők eszköztárában – amelyek egy részét pusztán óvatossággal nem is lehet kivédeni:
- Digitális kártyaleolvasás (digital skimming): a csalók rosszindulatú kódot helyeznek el egy népszerű, megbízhatónak tűnő webshop vagy weboldal felületén, amellyel észrevétlenül megszerzik a bankkártyaadatainkat, amikor a fizetésnél beírjuk azokat.
- Nyilvános wifi: a bűnözők pl. a szállodák, kávézók nem biztonságos, nyilvános hálózataira kapcsolódva is megszerezhetik az adatainkat. Egyes esetekben maguk a hackerek hoznak létre saját hotspotokat (nyilvános wifihálózatot), hogy adatokat gyűjtsenek és rosszindulatú weboldalakra irányítsák át az áldozatokat.
- Kártevő szoftverek: az adatlopó vírusok egyre nagyobb problémát jelentenek. Ha nem használunk biztonsági szoftvert az eszközeinken, ezek a vírusok akaratlanul is települhetnek pl. adathalász üzeneteken, fertőzött weboldalakon, feltört játékokon, Google-hirdetéseken vagy hivatalosnak tűnő alkalmazásokon – pl. hamis videokonferencia-szoftvereken – keresztül. jellemzően fájlokat, adatfolyamokat, kártyaadatokat, kriptoeszközöket, jelszavakat és billentyűleütéseket gyűjtenek.
- Rosszindulatú hirdetések (malvertising): a támadók a legjobb hirdetési felületet vásárolják meg a keresőmotoroktól, hogy minél többen rákattintsanak a rosszindulatú reklámjaikra. Gyakran népszerű, legitim szoftverek oldalait másolják le, azonban a letöltés után nem a valódi szoftvert, hanem egy kártevőt kapunk az eszközünkre.
- Rosszindulatú weboldalak: az adathalász webhelyek megtévesztően hasonlítanak az eredeti oldalakra – még a domainnevük is az eredetit utánozhatja. Egyes kártékony oldalak már a meglátogatásukkor telepítik a kártevőt – anélkül, hogy bármire rákattintanánk.
Gyakran kerülnek előkelő helyre a keresőben. - Rosszindulatú alkalmazások: a hivatalos alkalmazásoknak álcázott kártékony programok – pl. banki trójaiak vagy adatszivárogtatók – különösen olyankor veszélyesek, ha nem a védett hivatalos alkalmazásboltokból (pl. Google Play), hanem valamilyen külső weboldalról származnak.
- Eszköz elvesztése/lopása: ha az eszközünk eltűnik, és nem rendelkezik megfelelő védelemmel, a hackerek könnyedén megszerezhetik a rajta lévő személyes vagy pénzügyi adatokat. A modern biztonsági szoftverek épp ezért tartalmaznak lopásvédelem funkciót is, ami segít nyomon követni az elveszett eszközt, ill. zárolja a rajta lévő bizalmas adatokat.
Hogyan védjük meg az adatainkat?
Az ESET tanácsaival megelőzhetjük, hogy az adataink illetéktelen kezekbe kerüljenek:
- Telepítsünk megbízható biztonsági szoftvert: használjunk elismert gyártótól származó biztonsági szoftvert a számítógépünkön és a mobileszközeinken is. Ez a szoftver egyebek mellett átvizsgálja és blokkolja a rosszindulatú alkalmazásokat és letöltéseket, észleli és letiltja az adathalász vagy vírusos weboldalakat, valamint figyelmeztet a gyanús tevékenységekre. A magasabb kategóriájú csomagok általában jelszókezelőt is tartalmaznak.
- Erős, egyedi jelszavak: minden webhely, alkalmazás és fiók esetében használjunk más-más jelszót, és tároljuk őket jelszókezelőben, így nem kell mindet megjegyeznünk. Ez azért fontos, mert a bűnözők a megszerzett jelszavakkal megpróbálnak belépni az összes népszerű szolgáltatásba, és ahol ugyanazt a jelszót használtuk, ott sikerrel is fognak járni. Aktiváljuk a kétfaktoros hitelesítést (2FA) is, amely megakadályozza, hogy az ellopott jelszóval belépjenek a fiókunkba. A legjobb megoldás, ha hitelesítő alkalmazást vagy hardverkulcsot használunk.
- Legyünk biztonságtudatosak: mindig gyanakodjunk, ha kéretlen üzenetet kapunk, amely kattintható hivatkozásokat vagy mellékleteket tartalmaz, és sürgős cselekvésre szólít fel, pl. bírsággal fenyeget.
- Csak megbízható forrásból származó alkalmazásokat használjunk: ragaszkodjunk az App Store-hoz vagy a Google Play áruházhoz, hogy csökkentsük a rosszindulatú alkalmazások letöltésének kockázatát. letöltés előtt mindig ellenőrizzük az értékeléseket és az alkalmazás által kért engedélyeket.
- Óvatosan a nyilvános wifihálózatokkal: ne használjunk nyilvános wifit, vagy ha elkerülhetetlen a rácsatlakozás, ne vásároljunk, bankoljunk vagy adjunk meg adatokat, és használjunk VPN-t az adatforgalom biztonsága érdekében.
- Legyünk naprakészek a fenyegetések fajtáival kapcsolatban! A megfelelő tudás megszerzésében segít az ESET kiberbiztonsági podcastje, a Hackfelmetszők – Veled is megtörténhet! Az adásokban sokféle csalási forma, rengeteg megtörtént incidens és persze az ajánlott védekezési lehetőség is szóba kerül.
Mi a teendő, ha adatlopás történt?
- Értesítsük a bankunkat: azonnal fagyasszuk be a bankkártyáinkat (ez a legtöbb mobilbanki alkalmazásban egyszerűen elvégezhető), jelentsük a csalást, és kérjünk új kártyákat.
- Tegyünk bejelentést: forduljunk a rendőrséghez, és adott esetben az illetékes fogyasztóvédelmi hatósághoz. Az eset nyilvánosságra hozatala másoknak is segíthet. jelentsük az ügyet minden releváns hatóságnál.
- Változtassuk meg a bejelentkezési adatainkat: haladéktalanul cseréljük le az érintett belépési adatokat, és kapcsoljuk be a kétfaktoros hitelesítést (2FA).
Forrás: ESET
A cikk a Patika Magazinban jelent meg.
Keresse minden hónapban a gyógyszertárakban!
2025. július