Biztonsági kutatók szerint az adathalászatra kihegyezett oldalak általában is hatalmas látogatottságot generálnak, de a tavalyi ünnepi szezonban még az USA nemzeti postájának valódi forgalmát is sikerült meghaladni.

Egészen sokkoló számokra bukkantak az Akamai Technologies biztonsági szakemberei, amikor elkezdték felgöngyölíteni a hátterét egy saját szervezetüknél felbukkant csaló SMS-nek.

A többek között információbiztonságban utazó cég egyik munkatársát ugyanis egy üzenetben rosszindulatú kódot tartalmazó oldalra szerették volna irányítani azzal az indokkal, hogy küldeményét csak akkor tudja kézbesíteni a nemzeti posta (USPS), amennyiben megadja személyes adatait. Természetesen a "usps-helpsend-info.com" címet nem a posta, hanem internetes bűnözők üzemeltették, akik ilyen és hasonló trükkökkel próbálják becsapni a gyanútlanokat, hogy közvetlen pénzhez vagy érzékeny információkhoz jussanak.

Nagyban megy a játék

Az eset kapcsán a vállalat szakemberei megvizsgálták, hogy milyen nagyságrendben működtetnek csalók olyan internetes kamu oldalakat, amelyek a USPS nevével visszaélve igyekeznek megtéveszteni a felhasználókat. Mint kiderült, ezek a hamis domainek elképesztő mennyiségű forgalmat bonyolítanak. Olyannyira, hogy kiemelt időszakokban még a valódi USPS-oldalak
lekéréseit is bőven meghaladják.

A 2023 októberétől idén februárig tartó vizsgálatban összeállt azoknak a domaineknek a listája, amelyek egymástól csak apróságokban térnek el, és mindegyik elég meggyőzően adja ki magát hivatalos oldalnak. Ezekre a rosszindulatú webhelyekre az öt hónap során bőven több mint egymillió lekérdezés érkezett, a két legnagyobb esetében pedig a szám önmagában meghaladta a 150 ezret.

A hamis (piros) és eredeti (kék) postai oldalak heti forgalma (Forrás: Akamai)


Mindez annak fényében különösen érdekes, hogy maga az eredeti oldal, azaz a USPS domainje sem teljesített ennél jobban. Sőt, ahogy a fent, heti bontásban megadott oszlopokon látszik, a tavalyi ünnepi időszak során (amikor a fontos és határidős küldemények jellemzően felszaporodnak) több olyan periódus is volt, amikor az adathalászatra és különböző csalásokra kihegyezett csaló oldalak jelentősen nagyobb forgalmat generáltak.

Aki nem szeretne ilyen csalások áldozatává válni, az sose kattintson gyanús szöveget, internetes címeket tartalmazó üzenetekre. Ha pedig mindenképpen szeretnénk utánajárni egy küldeménnyel kapcsolatos feltételezett problémának, kizárólag a saját magunk által nyitott böngészőben, a cég valódi címén és rendszerében nézzünk utána.

Biztonság

Csak óvatosan a böngészőbe épülő digitális asszisztensekkel

Közös amerikai és európai egyetemi kutatás világított rá arra, milyen sok érzékeny információt porszívóznak fel a generatív algoritmusok könnyű használatának ígéretével kecsegtető beépülő modulok.
 

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Mit tartogat a jövő ebben a rendkívül dinamikusan fejlődő környezetben?
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.