Spear-phishing: mi ez és hogyan védjük meg magunkat?
Adata az adathalászat veszélyei és a védekezési módszerek már írtam ezen a blogon. Ez egy csalási technika, amelynek során a kiberbűnözők megtévesztő e-maileket küldenek, amelyek első pillantásra jogos forrásokból származónak tűnnek – például egy banktól, szolgáltató cégtől vagy egy közintézménytől.
Sajnos van egy kifinomultabb, egyre gyakrabban előforduló módszer is: a célzott adathalászat (spear-phishing). Ahhoz, hogy hatékonyan védjük magunkat, elengedhetetlen megérteni, hogyan működik és milyen kockázatokat rejt, így megerősíthetjük az online csalási kísérletek elleni „védelmi arzenálunkat”.
Mi az a spear-phishing?
A spear-phishing megnevezés (spear = lándzsa, phishing = adathalászat) nagyon beszédes. A hagyományos phishing típusú támadásokkal ellentétben a spear-phishing esetében a támadók egyetlen személyt vagy adott intézményt céloznak meg, személyre szabott üzeneteket használva. Gyakran az áldozatot néven szólítják, és az üzenet valós információkat tartalmaz – például a munkahelyet, beosztást, kollégák vagy főnökök nevét – éppen a bizalom keltése érdekében.
Ezeknek a támadásoknak a gyakorisága növekszik, mert a közösségi hálózatokon és más online platformokon keresztül a csalók egyre több érzékeny információhoz férnek hozzá rólunk.
Hogyan védekezhetünk?
Az alapvető védelmi szabályok ugyanazok, mint a adathalászat esetén, ezért nagyon fontos, hogy soha ne veszítsd szem elől az alábbi ajánlásokat:
- Légy figyelmes az ismeretlen feladóktól érkező e-mailekre.
- Még ha úgy is tűnik, hogy az üzenet ismerőstől érkezik, ellenőrizd az e-mail címet és a kapott linkeket.
- Légy figyelmes azokra a jelekre, amelyek adathalász kísérletet jelezhetnek: vészjósló hangnem, nyelvtani hibák, „túl szép, hogy igaz” ígéretek.
- Ne adjon meg személyes adatokat: azonosító, fiókok, kártyaszám, lejárati dátum vagy PIN-kód.
- Ne nyomj rá az ellenőrizetlen forrásokból származó vagy ismeretlen linkekre.
- Ne feledd, hogy a BT soha nem küld linkeket applikációk letöltéséhez vagy internetbanki szolgáltatások eléréséhez: az alkalmazások ingyenesen elérhetők a hivatalos applikáció áruházakban, az internetbanki szolgáltatások pedig a bank hivatalos weboldalán.
Figyelembe véve azonban, hogy a spear-phishing módszert alkalmazó támadók támadásaikat gyakran a célponttal vagy intézménnyel kapcsolatos részletes kutatás során szerzett információkra alapozzák, lényeges, hogy számításba vegyél más kockázati tényezőket is:
- A közösségi hálózatokon megosztott információk valódi kincset jelenthetnek a bűnözők számára. Nézd meg a profilodat egy kibertámadó szemével, és töröld azokat az adatokat, amelyeket kihasználhatnak: születési dátum, telefonszám, e-mail cím, lakcím, bankszámla adatok.
- Állítsd be a profilodat úgy, hogy csak a barátaid láthassák a bejegyzéseidet.
- Gondolkodj kétszer, mielőtt nyaralási vagy szabadidős képeket teszel közzé, és kerüld a helymeghatározás funkció aktiválását.
- És mivel az ilyen támadások célozhatnak vállalatokat is: figyelj azokra az e-mailekre, amelyek úgy tűnnek, mintha kollégáktól vagy akár felettesektől érkeznének, különösen akkor, ha sürgős fizetés végrehajtását kérik vagy szokatlan kéréseket tartalmaznak.
A megelőzés marad a legjobb fegyver az online csalások ellen. Ha kétségeid vannak egy kapott üzenettel kapcsolatban, jobban jársz, ha kétszer ellenőrzöd, mint hogy később megbánd. Mi rendelkezésedre állunk tanácsok és támogatás (0264.308.055 vagy contact@btrl.ro).