Ebben a cikkben a leggyakoribb kibertámadásokról és csalásokról fogunk szót ejteni, és adunk néhány tippet a védekezéshez.
Adathalászat óta
Az egyik leggyakoribb támadás, az úgynevezett "adathalászat" (ejtsd, mint a halászat). Ilyenkor egy támadó felveszi veled a kapcsolatot, és úgy tesz, mintha ismerné vagy megbízható szervezetnek adja ki magát, és megpróbálja rávenni, hogy adjon meg neki személyes adatokat, vagy nyisson meg egy kártékony webhelyet vagy fájlt.
A legtöbb adathalászati kísérlet e-mailben érkezik, de jöhet SMS-ben, közösségi médiában megjelenő közvetlen üzenetekben vagy akár telefonhívásokban is. Közös bennük:
Megbízható feladó
Az üzenet vagy hívás egy megbízható személytől vagy szervezettől érkezett. Lehet a bankja, a kormány, egy szolgáltatás, például a Netflix vagy a Spotify, egy technológiai vállalat, mint a Microsoft, az Amazon vagy az Apple, vagy bármilyen más szolgáltatás, amelyet ismer. Előfordulhat, hogy az igazán merész csalók megpróbálják megszemélyesíteni a főnökét vagy egy családtagot.
Sürgős kérelem
Az üzenetekben általában a sürgősség érzete van közvetítve. Valamit törölni fognak, valamilyen büntetést kell fizetned, különben lemaradsz valamiféle különleges ajánlatról, és MOST kell cselekedned.
Sürgősen fontos rávenni, hogy komolyan vegye az üzenetet, és hogy cselekedjen az üzenet alapján anélkül, hogy túl sokat gondolkodna rajta, konzultálna egy megbízható tanácsadóval, illetve megvizsgálná, hogy az üzenet hamis-e.
Hivatkozás vagy melléklet
Az üzenet tartalmaz valamit, amire rá kell kattintania – egy webhelyre mutató hivatkozást, vagy általában egy csatolt fájlt. A webhely valószínűleg egy legitim webhely hamis verziója, amelynek célja, hogy megtévessze Önt, hogy megadja felhasználónevét és jelszavát, vagy más személyes adatait, hogy ezeket az információkat saját felhasználás céljából ellophassa. Minden csatolt fájl szinte biztosan kártevő.
Mit lehet tenni az adathalászat ellen?
Figyelmesen vizsgálja meg azokat az üzeneteket, amelyek sürgős teendőkre vonatkoznak. Fordítson különös figyelmet a feladó e-mail címére. Ha az üzenet azt állítja, hogy a bankjától érkezett, de a feladó címe nem a bank tartományneve, ez egy hangos figyelmeztetés.
Soha ne nyissa meg a nem várt hivatkozásokat vagy mellékleteket; még akkor is, ha úgy tűnik, hogy olyasvalakitől származik, akiben megbízik.
Ha olyan hivatkozást kap, amely látszólag a bankjától vagy más megbízható szervezettől származik, nyisson meg egy új lapot a böngészőben, és nyissa meg közvetlenül a szervezet webhelyét a saját mentett kedvencével, webes kereséssel, illetve a szervezet tartománynevének beírásával. Egy adathalász e-mailben szereplő hivatkozás egy olyan webhelyre viszi, amely nagyon eredetinek tűnik, ugyanakkor célja, hogy személyes adatai megadására vegye rá.
Ha olyan mellékletet kap, amelyet nem várt, ne nyissa meg. Ehelyett lépjen kapcsolatba a feladóval (lehetőleg más módon, például szöveges üzenetben vagy telefonhívással), és a megnyitás előtt győződjön meg arról, hogy a melléklet eredeti.
Használja a Microsoft EdgeSmartScreen szolgáltatását, amely segíthet letiltani az ismert adathalász webhelyeket.
Az adathalász támadások felismeréséről és levédéséről a Védekezés az adathalászati kísérletek és más online támadások ellen című témakörben olvashat
Kártevő
A kártevő szoftverek, amelyeket néha "vírusnak" is neveznek. Számos különböző dologra tervezhető, beleértve a személyes adatok ellopását, a személyazonosság eltulajdonítását, az eszköz használata más gépek csendes megtámadására, a számítógép erőforrásainak felhasználását kriptovaluta bányászatára vagy számos más rosszindulatú feladatra.
A számítógép többféleképpen is megfertőződhet kártevőkkel, de a leggyakoribb módszer, ha megnyit egy rosszindulatú fájlmellékletet, vagy letölt és megnyit egy fájlt egy nem biztonságos webhelyről.
Akkor is megfertőződhet kártevővel, ha megnyit egy fájlt, vagy olyan alkalmazást telepít, amely hasznosnak tűnik, de valójában kártékony. Az ilyen típusú támadásokat "trójai falónak" nevezik. Ennek egyik változata, amelyet a támadók használnak, a rosszindulatú program böngészőfrissítésnek való álcázása. Ha szokatlan értesítést kap arról, hogy frissíteni kell a böngészőjét, zárja be a gyanús frissítésről tájékoztató üzenetet, és lépjen a böngésző beállítások menüjébe. Keressen egy Súgó>– Névjegy lapot; ha minden főbb böngészőben ezt a lapot választja, a böngésző ellenőrzi, hogy vannak-e érvényes frissítések.
A manapság elterjedt kártevők egyik típusát "Ransomware" néven hívják. Ez egy olyan kártevő, amely titkosítja a fájljait, majd fizetést követel a támadóktól a fájlok zárolásának feloldásáért a hozzáférés érdekében. A zsarolóprogramok egyre gyakrabban próbálják ellopni az adatait, így a támadók azzal fenyegetőzhetnek, hogy nyilvánosságra hozzák a fájljait, ha nem fizeti nekik a váltságdíjat.
Ha megfertőződött a zsarolóvírussal, az FBI azt javasolja , hogy ne fizesd ki a váltságdíjat. Nincs garancia arra, hogy még ha ki is fizeti a váltságdíjat, visszakapja adatait, és a váltságdíj megfizetésével a jövőben további zsarolóvírus-támadások célpontjává válhat.
Tipp:
A Microsoft OneDrive beépített eszközöket tartalmaz a zsarolóvírusokkal szembeni védelemhez és a helyreállításhoz. További információért lásd: Zsarolóvírusok észlelése és a fájlok helyreállítása.
Mit lehet tenni a kártevők ellen?
- Legyen óvatos. Ne nyissa meg a nem várt mellékleteket vagy hivatkozásokat. Gondolja át, hogy milyen alkalmazásokat telepít, és csak jó hírű szolgáltatóktól származó alkalmazásokat telepítsen. Legyen különösen óvatos, amikor torrent- vagy fájlmegosztó oldalakról tölt le fájlokat vagy alkalmazásokat.
- Legyen naprakész. Győződjön meg arról, hogy az operációs rendszer és az alkalmazások frissítve vannak a legújabb javításokkal és javításokkal. PC-n a Windows Update segíthet.
- Védekezzen. Futtasson a számítógépen egy aktív, aktuális kártevőirtó programot. A Windows 10 tartalmazza a Microsoft Defender víruskeresőt, és az alapértelmezés szerint be van kapcsolva. Számos harmadik féltől származó víruskereső alkalmazás közül is választhat.
A kártevőkkel kapcsolatos további információkért lásd : Hogyan fertőzhetik meg a kártevők a számítógépet.
Technikai támogatást imitáló csalások
Egy másik gyakori támadás a technikai támogatást imitáló csalás. A támadás során a csaló felveszi Önnel a kapcsolatot, és megpróbálja meggyőzni arról, hogy valami gond van a számítógépével, és hogy hagyja, hogy "javítsa ki" Ön helyett.
A két leggyakoribb módon elérhetik Önt: hamis hibaüzeneteken keresztül a számítógépén, vagy telefonon hívják Önt.
A hamis hibaüzeneteket általában rosszindulatú vagy feltört webhely generálja. Csak a webböngészőt használja, esetleg rákattint egy linkre egy webes keresésben vagy a közösségi médiában, és hirtelen a képernyő megtelik ijesztő megjelenésű üzenetekkel, amelyek azt mondják, hogy a géppel probléma vagy vírus van, és azonnal fel kell hívnia a megadott telefonszámot. Előfordulhat, hogy ezek az előugró ablakok blokkolják a géphez való hozzáférést, így nem tudja bezárni őket, és akár riasztó hangokat vagy rögzített hangokat is használhatnak, hogy még ijesztőbbnek tűnjenek.
Tipp:
Ismerősen hangzik? Sürgős üzenetek, rossz üzenetekkel fenyegető, ha most nem cselekszik? Ez visszatérő téma a támadások és csalások esetében.
A telefonhívások általában úgy zajlanak, hogy egy "technikai támogatási ügynök" felhívja Önt, és úgy tesz, mintha egy megbízható vállalattól, például a Microsofttól vagy az Amazontól érkezne. Ezek a szélhámosok profik, és gyakran elég meggyőzőnek tűnnek.
Függetlenül attól, hogy egy előugró ablakból vagy más hibaüzenetből hívja fel őket, vagy technikai támogatási ügynöknek adják ki magukat, a történet mindig ugyanaz. Azt mondják, hogy valami hibát észleltek a gépével vagy a fiókjával kapcsolatban, és szeretnék, ha rábízná a javítást.
Ilyenkor jellemzően néhány dolog történik:
- Azt szeretnék tenni nekik, hogy távolról hozzáférjenek a számítógépéhez, hogy "megjavíthassák" a hibát. Miközben úgy tesznek, mintha meg akarnák javítani a számítógépet, valójában ellopják az adatait, vagy kártevőket telepítenek.
- Előfordulhat, hogy személyes adatokat kérnek Öntől, hogy segíthessenek a fiókja "kijavításában". Az ilyen adatok között valószínűleg szerepel például a neve, a címe, a felhasználóneve, a jelszavai, a társadalombiztosítási száma, a születésnapja és szinte bármilyen más személyes vagy pénzügyi adat, amelynek felfedésére a felhasználók úgy gondolják, hogy rá tudják venni Önt.
- Gyakran megpróbálnak egy kis díjat felszámítani a szolgáltatásaikért, hogy "megoldják" a nem létező problémát. Ha megadja a hitelkártyaadatait, előfordulhat, hogy ők úgy tesznek, mintha a kártya nem ment volna át, és megkérdezhetik, hogy van-e másik kártyája. Ezt azért kell megtenni, hogy megnézzék, sikerül-e rávenni Önt, hogy több hitelkártyát adjon nekik.
Mit lehet tenni a technikai támogatást imitáló csalások esetén?
- Ne feledje, hogy a Microsoft vagy más nagy technológiai cégek valódi hibaüzenetei soha nem tartalmaznak telefonszámokat, amelyeket felhívhat.
- A Microsoft és más jogszerű technológiai cégek soha nem fogják telefonálni, hogy tájékoztassák, hogy probléma van az eszközzel. Ha először nem veszi fel velünk a kapcsolatot, a Microsoft nem hívja fel, hogy technikai támogatást nyújtson. A technikai támogatási munkatársaknak soha nem kell elkérniük társadalombiztosítási számát vagy más, nem kapcsolódó személyes adatát. Ha olyan személytől kap hívást, aki kéretlen technikai támogatást ajánl, tegye le a telefont.
- Ha a képernyő hirtelen megtelik ijesztő előugró ablakokkal, azonnal zárja be a böngészőt (ha egérrel nem használható, nyomja le az ALT+F4 billentyűkombinációt). Ha nem tudja bezárni a böngészőt, próbálja meg újraindítani a számítógépet.
Ebből a videóból megtudhatja, milyen lépéseket tehet a helyreállás érdekében, ha azt gyanítja, hogy technikai támogatást imitáló csalás áldozata lett.
Hívjon fel egy megbízható tanácsadót vagy családtagot, ha aggódik, hogy az eszközön valóban probléma van.
Tipp:
Ide kattintva megtekinthet egy ingyenes tájékoztató lapot, amely tippeket tartalmaz a technikai támogatást imitáló csalások elkerüléséhez. A munkalapot kinyomtathatja, és megoszthatja barátaival és családtagjaival.
És szólj is fel! Jelentse a https://microsoft.com/reportascam-nél elkövetett kísérletet, és ne féljen figyelmeztetni barátait és családtagjait, hogy ők is figyelhessék a csalókat.
A technikai támogatást imitáló csalások legyőzéséről a Védelem a technikai támogatást imitáló csalások ellen című témakörben olvashat bővebben.