2025. 06. 18., 23:32

A megbízható webcím, mint támadó eszköz: így vernek át a legújabb adathalászok

A megbízható webcím, mint támadó eszköz: így vernek át a legújabb adathalászok
Az adathalászat még mindig az egyik leghatékonyabb kibertámadási módszer – nem azért, mert a védekezés ne fejlődne, hanem mert a támadók még gyorsabban alkalmazkodnak. A modern adathalász trükkök már nem elégednek meg gyanús e-mailekkel vagy furcsa hivatkozásokkal: ma már a jól ismert, megbízható online szolgáltatásokba vetett bizalmat fordítják ellenünk. Így születnek a láncolt adathalász (Láncolt adathalászat – ChainLink Phishing) támadások, amelyek villámgyorsan és láthatatlanul vezetik félre az áldozatot.

Így néz ki a láncolt adathalász támadás

Míg a régi típusú adathalász e-mailek könnyen felismerhető jeleket mutattak (furcsa feladó, oda nem illő tárgy), a mai támadások több, hitelesnek tűnő lépésből állnak. Előfordul, hogy valaki első ránézésre hétköznapi linket kap, például Google Drive- vagy Dropbox-címről. A linkre kattintva azonban egy láncba fűzött folyamat indul: minden lépésnél jól ismert oldalakon, teljesen valóságosnak látszó űrlapok, engedélykérések, CAPTCHA-k vagy e-mail megerősítések bukkannak fel – és mire az áldozat észbe kap, már átadta céges belépési adatait a támadónak.

Ez a módszer éppen azért működik, mert a támadók hivatalos, ismert platformokat és domain neveket használnak, amelyeket a vállalati biztonsági rendszerek és az IT-biztonság nem érzékel veszélyesként – hiszen ezek megbízhatónak számítanak.

Miért ennyire hatékonyak ezek a támadások?

A böngésző az irodai dolgozók mindennapjainak központja lett: a kódellenőrzéstől a HR-feladatokig szinte minden ott kezdődik és végződik. A támadók ezt az egyetlen pontot támadják, miközben a védelem ritkán fókuszál ténylegesen a böngészőre. Még a legóvatosabb kollégák is könnyen bedőlnek, ha ismert domainről kapnak linket, amely a megszokott eljárásoknak megfelelően – például CAPTCHA vagy e-mail hitelesítés is megjelenik, hiszen ezek már mindennaposak belépéskor, ügyintézéskor. A klasszikus védekezés (mint a veszélyes domainek tiltólistája vagy a végpontvédelem) nem látja a veszélyt, így a támadások zavartalanul célba érnek.

Mire nem lát rá a jelenlegi védelmi rendszer?

Az ilyen támadások gyakran teljesen ártatlan, megbízható szolgáltatások felől indulnak, ezért simán átcsúsznak az e-mail védelmen, a hálózati szűrőkön vagy a DNS-szűrésen is. Ezek a rendszerek ugyanis csak a már lebukott, veszélyes oldalakra figyelnek. Mivel sokszor nincs is szó malware-ről – csupán belépési adatokat csalnak ki – az antivírus vagy a végpontvédelem semmit sem észlel belőlük.


A böngészőben kell megállítani a támadást

A láncolt adathalász támadások tudatosan használják ki azokat a bizalmi útvonalakat, melyeken keresztül a dolgozók nap mint nap közlekednek. Hagyományos eszközökkel szinte lehetetlen felismerni őket, mire a belépési adatok kiszivárognak, már késő. Ahhoz, hogy ezek a trükkök ne okozhassanak kárt, a védelmet közvetlenül a böngészőben, az adatok begépelésének pillanatában kell alkalmazni – így lehet valóban időben elcsípni a támadásokat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted a cégedben mennyire bíznak a dolgozók a jól ismert online szolgáltatásokban?
  • Szerinted mi lenne a legetikusabb módja ilyen támadások megelőzésének?
  • Te mit tennél, ha véletlenül elküldenéd a belépési adataidat egy ilyen oldalon keresztül?


Legfrissebb posztok

MA 17:39

Az égi show: hat bolygó táncol a horizonton

🌌 Február 28-án este ritka látványosságot ígér az égbolt: bolygóparádéban gyönyörködhet az, aki tiszta időben, akadálytalan kilátással nyugat felé figyeli a napnyugtát...

MA 17:21

Az eldobható kamerák visszatérnek: Camp Snap Pro vagy Flashback One35 V2?

A digitális gépek olcsóbb szegmense az utóbbi években reneszánszát éli, különösen a fiatalok között...

MA 17:01

A PreCheck mégsem szűnik meg: marad az amerikai gyorssáv

😊 A hétvégén gyorsan változott a helyzet a repülőterek gyorsított biztonsági ellenőrzését kínáló PreCheck szolgáltatás körül: miután az amerikai Belbiztonsági Minisztérium először azt közölte, hogy a részleges kormányzati leállás miatt szüneteltetik a szolgáltatást, vasárnap mégis az üzemelés folytatását jelentették be...

MA 16:40

A csillag, amely nyomtalanul tűnt el – robbanás nélküli fekete lyuk

⭐ Egy távoli csillag galaktikus szomszédunkban, az Androméda-galaxisban néhány éve egyszerűen eltűnt az égboltról – minden látványos robbanás nélkül...

MA 16:20

Az űrverseny valós ára: rakéták mérgezik a levegőt

Az utóbbi években a kereskedelmi űrrepülések robbanásszerű növekedése egyre komolyabb aggodalmakat vet fel: néhány ország és vállalat kvázi szemétlerakóként használja a Föld atmoszféráját...

MA 13:39

Az újabb téli vihar fél országot bénít: ezrével törlik a járatokat

Valóságos káosz uralkodott az amerikai reptereken, miután a légitársaságok több mint 6 ezer járatot töröltek a hétvégén és hétfőn, megelőzve a térségre lecsapó hatalmas hóvihart...

MA 13:20

Az új Xbox-főnök leszögezte: nem kérnek az AI-szemétből

Valóságos földindulás a Microsoftnál! Phil Spencer, a legendás Xbox-vezér és a szintén villámkezű Sarah Bond is dobbantott, a cég pedig tényleg leporolta a vezetőséget: már itt is van Asha Sharma, aki korábban a Meta és az Instacart háza táján is letette a névjegyét...

MA 11:59

A DNS-lottó mítosza: Tényleg becsapnak a genetikai tesztek?

Egy lényeges szempont, hogy a genetikai tesztelés forradalma az utóbbi években anélkül tört be a mindennapjainkba, hogy igazán értenénk, mire is vállalkozunk...

MA 11:39

Az ítélet lesújt a Teslára: 243 millió dollár a halálos Autopilot-balesetért

Komolyan mondom, a Tesla most tényleg ráfaragott: a bíróság nem nézte el a végzetes 2019-es balesetet, amelyben az Autopilot használata mellett meghalt egy ember, és egy másik súlyosan megsérült...

MA 11:20

A kelta vas átka: minden 54. embert fenyeget

A legújabb genetikai kutatások szerint Észak-Írországban és a Külső-Hebridákon élő embereknél a legmagasabb a hemochromatosis – magyarul vaslerakódásos betegség – kockázata...

MA 10:46

Az utolsó titok: miért merevedik meg a holttest?

🕵 Erre utal többek között az is, hogy a halál után az emberi test természetes folyamatokon megy keresztül: lehűl, elsápad, majd elmerevedik, mielőtt megkezdődne a bomlás...

MA 10:01

Az iPhone-ok titokban kémkedhetnek: így rejti el a Predator a felvételeket

Az Intellexa nevű megfigyelőcég által fejlesztett Predator kémprogram képes úgy rögzíteni az iPhone-ok kamerájának és mikrofonjának felvételeit, hogy közben teljesen eltünteti az iOS értesítőjeleket, így a felhasználó semmit sem vesz észre...

MA 09:55

A kanadai vérengzés és az OpenAI: meddig felel a gép?

Az egész világot megrázta, amikor egy 18 éves lány, Jesse Van Rootselaar a kanadai Tumbler Ridge városában nyolc embert ölt meg...

MA 09:47

Az MI-startupok új válsága: két sztármodell a szakadék szélén

🤯 A mesterséges intelligencia forradalom elképesztő startupdömpinget hozott, de mostanra körvonalazódni látszik, hogy két népszerű üzleti modell rendkívül törékeny lábakon áll...

MA 09:37

Az amerikaiak pánikolnak: tényleg nullára zuhanhat a Bitcoin?

💸 Az Egyesült Államokban idén februárban rekordot döntött a bitcoin lenullázódásával kapcsolatos Google-keresések száma...

MA 09:28

Az ősi Asgard-mikrobák már oxigénből éltek?

🌍 Már jóval azelőtt, hogy Földünk légkörében elterjedt volna az oxigén, egyes mikrobák valószínűleg már képesek voltak a gáz használatára...

MA 09:01

Az újabb hiba ismét késlelteti az Artemis II Hold-kilövését

🚀 Alig egy nappal azután, hogy a NASA március 6-át jelölte meg az Artemis II holdmisszió indításának céldátumaként, váratlan problémát észleltek a Space Launch System (SLS) rakéta felső fokozatában...

MA 08:47

A mesterséges intelligenciát utánzó termodinamikai számítógép forradalmasíthatja a képgenerálást

A tudósok új számítógépet alkottak, amely képes képeket előállítani pusztán véletlenszerű adatzajból...

MA 08:29

Az új terv: elkapnánk a közelgő üstököst – de gyorsan kell lépni

🚀 A 3I/ATLAS nevű, csillagközi eredetű üstökös feltűnése régóta izgatja a tudósokat, akik egyszerű átrepülés helyett közelről is szeretnék tanulmányozni ezt a különleges objektumot...

MA 08:20

A mesterséges intelligencia etikája ütközik a Pentagon katonai érdekeivel

🤓 A technológiai vállalatok fejlődése gyakran a hatékonyság és a tisztesség határait feszegeti...

MA 07:55

Az USA új arca: MI-hátszéllel tarol a Tech Corps

Több mint 240 000 amerikai önkénteskedett már a Peace Corps révén világszerte, de most új szintre tolták a jószolgálatot: elindul a Tech Corps, vagyis MI-szakértőkből verbuvált különítmény, akik a világ számos országába viszik az amerikai mesterségesintelligencia-tudást...

MA 07:46

Az amerikai MI-hadsereg: a Tech Corps világszerte bevetésre kész

Készüljetek, mert az USA tényleg szintet lépett az MI-versenyben: mostantól saját Tech Corps-tagjait küldi külföldre, akik elképesztő mesterségesintelligencia-tudásukat vetik be a világ minden táján...

MA 07:37

Az óriáspárna, ami szexivé teszi a téli olimpiai ugrásokat

🎅 A 2026-os milánói–cortinai téli olimpia már most sztárparádét ígér: látványos csavarok, pörgések és tripla trükkök, snowboardosok és freestyle síelők előadásában...

MA 07:28

Az élet nyomában: Miranda rejtett óceánja meglepetést tartogathat az Uránuszon

💧 A Naprendszeren belüli élet keresése újabb izgalmas fordulatot vett: most az Uránusz egyik holdja, Miranda került a középpontba...

MA 07:19

Az arcazonosítás sötét oldala: veszélyesebb, mint hinnéd

👀 Érdekes felvetés, hogy a telefonok arcfelismerő vagy ujjlenyomat-azonosító funkciója, amely egykor sci-finek tűnt, mára szinte mindennapossá vált – ugyanakkor komoly kockázatokat is rejt...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Self Timer (iPhone/iPad)Ez az alkalmazás új lehetőséget kínál a csoportképek és szelfik készítésére...

MA 07:11

Az űrrakéta újabb gondja: mégis visszagurul az Artemis II

🚀 Érdemes megérteni, miért kell a NASA-nak az Artemis II rakétát visszagurítania a szerelőcsarnokba...

MA 07:01

A mesterséges intelligencia, amely forradalmasítja a gyógyszerkutatást

Érdemes megérteni, hogy a londoni székhelyű Isomorphic Labs vadonatúj mesterségesintelligencia-rendszert mutatott be, amely alapjaiban formálhatja át a gyógyszerkutatást...

MA 06:46

Az ősi dínótojások elárulják, hány évesek valójában a fosszíliák

Felmerül a kérdés, miként lehet pontosan meghatározni, hány millió évvel ezelőtt temetődtek el a dinoszaurusz-maradványok egy adott lelőhelyen...