QR-kóddal verik át a banki ügyfeleket Németországban

2021.12.13.
Olvasási idő: 1 perc

A csalók többféle technikát alkalmaznak, hogy elkerüljék a lebukást, és rávegyék az áldozatokat az adathalász üzenetek megnyitására. Most QR-kóddal verik át a banki ügyfeleket.

A Cofense kiberbiztonsági cég által nemrégiben közölt jelentés szerint QR-kóddal tévesztették meg az áldozatokat két németországi pénzintézettel kapcsolatosan. A Sparkasse és a Volksbanken Raiffeisenbanken felhasználóinak digitális banki adataira vadásznak.

Adathalászat QR-kóddal

Az adathalász üzenetek gondosan kidolgozottak, a tartalom jól strukturált, és banki logókat is tartalmaz. A fenyegetés szereplői különféle social engineering trükköket alkalmaztak a címzettek megtévesztésére. Előfordul, hogy például beleegyezést kértek tőlük a bank által végrehajtott adatpolitikai változtatásokhoz, vagy azt kérték tőlük egyezzenek bele az új biztonsági eljárások felülvizsgálatába.

Az üzenetben található gombra kattintva a címzett a Google „FeedBurner” hírcsatorna-proxy szolgáltatásán áthaladó adathalász céloldalra kerül az áldozat. A kampány mögött meghúzódó fenyegetés szereplői saját egyéni domaineket regisztráltak mind átirányításhoz, mind pedig végső adathalász webhelyként. Az új domaineket a REG.RU orosz regisztrátor regisztrálta, a gyanú elkerülése érdekében a domain nevek szabványos URL-struktúrát követnek a megcélzott pénzügyi szervezetektől függően.

A legutóbbi támadások során azonban a szélhámosok QR-kódokat vetettek be a gombok helyett, majd arra kérték a címzetteket, hogy olvassák be azokat. A QR-kódok használata megnehezíti az e-mail szűrők számára az üzenetek rosszindulatúként való megjelölését.

Az adathalász oldalak meglehetősen hasonlóan működnek. A felhasználóktól először a bankjuk címét, majd a megfelelő felhasználói nevet és PIN-kódot kérik. Miután az áldozat megadta ezeket az információkat, az oldal arra kéri a felhasználót, hogy várja meg az érvényesítést. Mielőtt ismét megjelenítené a bejelentkezési oldalt, arra figyelmezteti az ügyfeleket, hogy a hitelesítő adatok helytelenek és ismételt adatbevitelre kérik az áldozatot. Ez egy gyakori trükk az adathalász támadásoknál áll a Cofense által közzétett elemzésben. A csalók ugyanis ezzel próbálják meg elkerülni, hogy az áldozatok gépelési hibákat kövessenek el.

Zsófi

Minden érdekel, ami izgalmas, innovatív vagy meghökkentő – legyen szó technológiáról, gazdaságról vagy váratlan fordulatokról a nagyvilágban. Ezek a témák kizökkentenek a hétköznapokból, és új nézőpontokat mutatnak meg.

Legfrissebb hírek

BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
vízumdíj

Meglepő változás: 250 dolláros vízumdíjat vezet be az USA

Szigorodnak a beutazási feltételek az Egyesült Államokba: 2025-től új, 250 dolláros díjat kell fizetniük azoknak a külföldieknek, akik nem-bevándorló vízummal szeretnének belépni az országba. Az úgynevezett Visa Integrity Fee célja, hogy növelje
hu_HUHungarian

Mielőtt továbblépnél