Biztonsági kutatók szerint az adathalászatra kihegyezett oldalak általában is hatalmas látogatottságot generálnak, de a tavalyi ünnepi szezonban még az USA nemzeti postájának valódi forgalmát is sikerült meghaladni.

Egészen sokkoló számokra bukkantak az Akamai Technologies biztonsági szakemberei, amikor elkezdték felgöngyölíteni a hátterét egy saját szervezetüknél felbukkant csaló SMS-nek.

A többek között információbiztonságban utazó cég egyik munkatársát ugyanis egy üzenetben rosszindulatú kódot tartalmazó oldalra szerették volna irányítani azzal az indokkal, hogy küldeményét csak akkor tudja kézbesíteni a nemzeti posta (USPS), amennyiben megadja személyes adatait. Természetesen a "usps-helpsend-info.com" címet nem a posta, hanem internetes bűnözők üzemeltették, akik ilyen és hasonló trükkökkel próbálják becsapni a gyanútlanokat, hogy közvetlen pénzhez vagy érzékeny információkhoz jussanak.

Nagyban megy a játék

Az eset kapcsán a vállalat szakemberei megvizsgálták, hogy milyen nagyságrendben működtetnek csalók olyan internetes kamu oldalakat, amelyek a USPS nevével visszaélve igyekeznek megtéveszteni a felhasználókat. Mint kiderült, ezek a hamis domainek elképesztő mennyiségű forgalmat bonyolítanak. Olyannyira, hogy kiemelt időszakokban még a valódi USPS-oldalak
lekéréseit is bőven meghaladják.

A 2023 októberétől idén februárig tartó vizsgálatban összeállt azoknak a domaineknek a listája, amelyek egymástól csak apróságokban térnek el, és mindegyik elég meggyőzően adja ki magát hivatalos oldalnak. Ezekre a rosszindulatú webhelyekre az öt hónap során bőven több mint egymillió lekérdezés érkezett, a két legnagyobb esetében pedig a szám önmagában meghaladta a 150 ezret.

A hamis (piros) és eredeti (kék) postai oldalak heti forgalma (Forrás: Akamai)


Mindez annak fényében különösen érdekes, hogy maga az eredeti oldal, azaz a USPS domainje sem teljesített ennél jobban. Sőt, ahogy a fent, heti bontásban megadott oszlopokon látszik, a tavalyi ünnepi időszak során (amikor a fontos és határidős küldemények jellemzően felszaporodnak) több olyan periódus is volt, amikor az adathalászatra és különböző csalásokra kihegyezett csaló oldalak jelentősen nagyobb forgalmat generáltak.

Aki nem szeretne ilyen csalások áldozatává válni, az sose kattintson gyanús szöveget, internetes címeket tartalmazó üzenetekre. Ha pedig mindenképpen szeretnénk utánajárni egy küldeménnyel kapcsolatos feltételezett problémának, kizárólag a saját magunk által nyitott böngészőben, a cég valódi címén és rendszerében nézzünk utána.

Biztonság

Kína a "digitális embereket" is tornasorba állítja

Az illetékes szabályozó hatóság legújabb tervezete már stratégiai tudományos problémának minősíti az MI-személyiségek szabályozását, ahol a megfelelő irányítást nem biztosíthatják önmagukban a kialakulóban lévő iparági normák.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.