Érdemes nem csak felületesen végigfutni az ismerősöktől érkező leveleket, mielőtt kattintanánk! Az msn-en bevetett módszer tökéletesített változatával halásznak a múlt héten a Facebookon.
Sok millió figyelmetlen Facebook-használó lett az áldozata egy múlt héten indult phishing, azaz adathálász támadásnak - írta meg a hwsw.hu. Pedig a módszer a szokásosnak mondható volt: az azonnali üzenetküldőkön, főként a Live Messengeren már ismerős forgatókönyvet adaptálták a Facebookra is. A hwsw.hu arra figyelmeztetett, hogy amenniyben a felhasználó üzenetet kap valamely ismerősétől, barátjáról, amiben valamilyen körítés mellett egy link is található, lehetőleg ne kattintson rá. Ha mégis, akkor viszont könnyen lehet, hogy nem valamelyik érdekes oldalra, hanem a Facebookhoz megtévesztően hasonlító oldalra kerül a felhasználó, ahol kérik a loginnevét és jelszavát.
Kezdők számára ez akár úgy is tűnhet fel, mintha csupán kiléptette volna őket a rendszer, pedig nem ez törtnik. Éppen megadja ismeretleneknek a júzernevét és a kódját. A Facebook-hozzáférés ellopása az adatszerző akció folytatására tökéletes, spamküldésre is kiváló, az igazi fenyegetés viszont az, hogy a legtöbb ember ugyanazt a jelszót és felhasználói nevet használja minden egyes szolgáltatás esetében, így a közösségi hálózat mellett akár banki, vállalati, és egyéb hozzáférések, adatok is veszélybe kerülhetnek.A legjobb megoldás, ha valaki képes felismerni a félrevezetőnek szánt támadásokat, de ha egy felhasználó nem biztos magában, akkor mindenképp érdemes az Internet Explorer 8 vagy a Firefox 3 böngészőket használni,
A közösségi oldalakon történő adathalászat népszerűségének alapja épp az, hogy nagyon könnyű adatokat szerezni, a felhasználók nem gyanakvóak, és egyszerre hihetetlen mennyiségű embert lehet elérni. Akik pedig nem a legújabb verziójú böngészőket használják frissített phishing-szűrővel, vagy nem készültek fel egyéb módon az ilyen támadásokra, többnyire be is kapják a csalit.
A fontos szájtok esetében mindig egyedi jelszót érdemes választani, s csak a lényegtelen tömegregisztrációhoz közös jelszavakat használni - javasolja a hwsw.hu. Az Intrepidus Group által idén végzett kutatás, mely világszerte 69 ezer vállalati dolgozót vizsgált, megállapította, hogy a felhasználók 23 százaléka fogékony a támadásokra, kattintanak, válaszolnak. Sőt, a becsaphatók közel kétharmada a halászó-levél megérkezését követő 3 órán belül cselekszik. Ez a gyakorlatban sajnos azt jelenti, hogy pillanatok alatt az egész világon lehet fertőzni.
(it-business)
2009.05.27.