Ha ilyen ablakot látsz a böngésződben, gyanakodj: trükkös módszerrel támadnak a bűnözők
Divany
2026-05-09 13:35
A kiberbűnözők kevésbé a rendszerek technikai feltörésére koncentrálnak, hanem egyre inkábba felhasználók figyelmetlenségét használják ki. Az adathalász támadások célja változatlan: belépési adatok és jelszavak megszerzése, de ehhez ma már sokszor elég egy kattintás vagy egy megtévesztő bejelentkezési felület – összegeztea Microsoft.
A Microsoft2026 első negyedévében 8,3 milliárd e-mail alapú fenyegetést azonosított.A cég szerint látványosan átalakult a támadások szerkezete: a linkalapú adathalászat dominál, miközbena fertőzött mellékletek szerepe visszaszorult– vagyis ma már a kattintásunkra építenek, nem arra, hogy megnyitjuk a mellékleteket az üzenetekben.
Alinkestámadások aránya megközelíti a 80 százalékot, és gyorsan terjednek a QR-kódot használó módszerek is.
A támadók sok esetbena felhasználó bizalomérzetére építenek. A CAPTCHA-val vagy egyéb „ellenőrző” lépésekkel ellátott hamis oldalak például hitelesnek tűnnek, miközben könnyen szolgálhatnak akáradathalászatra is.
Hasonlóan működik a ClickFix módszer is, ahola felhasználó egy hamis figyelmeztetés hatására maga futtat le kártékony kódot,így nincs szükség letöltött fájlra, amit a védelem kiszűrhetne.
Egy másik gyakori technika az AiTM támadás, ahol a felhasználó egy valódinak tűnő oldalon jelentkezik be, de a háttérben egy köztes szerver rögzíti az adatokat és a munkamenetet. Így a támadó később külön jelszó vagy többfaktoros azonosítás nélkül is beléphet a fiókba.
A támadások hatékonyságát tovább növeli a mesterséges intelligencia. Az AI által generált adathalász üzenetek sokkal meggyőzőbbek, ezért jóval magasabb arányban váltanak ki kattintást, mint a hagyományos próbálkozások. Ugyanakkor a védekezésben is szerepet kap:a rendszerek valós időben elemzik a bejelentkezési mintákat, és kiszűrik a szokatlan viselkedést vagy a hamisdomaineket.
A Microsoft közben nemcsak az egyes támadásokat, hanem a mögöttük álló infrastruktúrát is célba veszi. Nemzetközi partnerekkel, köztük az Europollal együttműködvepróbálja felszámolni az adathalász szolgáltatásokat működtetőhálózatokat.Egy ilyen akció során a Tycoon2FA platform leállítása például érezhető visszaesést okozott az adathalász-forgalomban.
Az adathalászat elleni védekezésbena Microsoft szerintaz első éslegfontosabb lépés atudatos felhasználóiviselkedés.Nem szabad e-mailben érkező linkekre vagy mellékletekre kattintani, különösen akkor, ha az üzenet sürget vagy fenyegető hangnemet használ. Ilyen esetben mindig biztonságosabb külön megnyitni a szolgáltatás hivatalos weboldalát, és ott ellenőrizniaz információt, mint a levélből kiindulni.
Emellett kulcsfontosságúa többfaktoros hitelesítés bekapcsolásais, mert ez akkor is védelmet ad, ha a jelszó illetéktelen kezekbe kerül. A Microsoft hangsúlyozza azt is, hogya rendszeres jelszócsere és az egyedi jelszavak használata több szolgáltatásnál jelentősen csökkenti a kockázatot.
Hogy mennyire fontos a tudatos internethasználat – és nem csak a számítógépen –, azt jól mutatja, hogy anépszerű appokon keresztülis érhetnek minket támadások.
A bennünk élő nők - Hol az egyensúly a megfelelés és az önazonosság között?
A 21. századi nő minden szerepben helyt áll: dolgozik, édesanya, társ, barát, gondoskodó, és közben próbál önmaga is maradni. Hogyan lehet lavírozni a rohanó mindennapok, a teljesítménykényszer és a saját lelki békénk között? Hogyan találjuk meg az egyensúlyt szerepeink között? Erős Antónia és Pokorny Lia beszélgetnek június 1-jén a MOMkultban arról, mit jelent ma nőnek lenni: hogyan lehet egyszerre helyt állni a munka, a család és a saját vágyak világában, miközben megőrizzük önmagunkat, belső erőnket és harmóniánkat.
Biztosítsd be a helyed most!
hirdetés