G DATA Software AG: Antivirus, Virenschutz, Virenscanner, Internet Security

G Data: Social Engineering

Home

Social Engineering

Social Engineering és adathalászat

A „Social Engineering“ fogalom olyan támadást jelöl, amelyik műszaki értelemben inkább alárendelt és a szociális összetevő kerül előtérbe.

 

Az ilyen jellegű támadás célja, hogy célzott megtévesztéssel megszerezzék az áldozat személyes adatait. Gyakran a tettesek először az áldozat bizalmát szeretnék megszerezni, hogy azután megkaphassák a kívánt adatokat is.

  • Fejlessze ki önmagában az egészséges bizalmatlanságot, így elkerülve, hogy ismeretlen telefonálók, vagy e-mailek kérésére kiadja bizalmas adatait.
  • Semmiképpen se adjon ki személyes vagy vállalati információkat, függetlenül attól, hogy a hívó, vagy a levél küldője mit ad ki magáról.

 

Az "adathalászat" célja, hogy csalással megszerezzék a bejelentkezéshez szükséges felhasználói nevet és jelszót, valamint a bankszámla vagy hitelkártya számát. Ezt úgy követik el, hogy az áldozatot egy hamis weblapra csalogatják, és meggyőzik, hogy ezen keresztül jelentkezzen be. Az elkövetők gyakran az eredeti oldal tökéletes másolatát készítik el, és így az szinte megkülönböztethetetlen lesz.

  • Ha azonban az internetes böngésző címsorára pillantunk, rögtön megállapítható a weboldal eredetisége. A lock-emailek gyakran tartalmaznak egy linket, ami az elkövető szerveréhez vezet. Semmiképpen se kattintson erre a linkre. Egy biztonsági nyereség úgy is elérhető, hogy a kívánt bank, vagy egyéb bejelentkezéses oldal weboldal címét kézzel gépeli be, vagy a böngésző webcíméből indítja a folyamatot.
  • A G Data biztonsági termékekben megtalálható HTTP szűrő AntiPhising összetevőket is tartalmaz, amik figyelmeztetik a felhasználót az adathalász oldalra, és egyben megakadályozzák a weboldal megnyitását.
  • Ha kifejleszti magában az egészséges bizalmatlanságot, akkor hatékony fegyverhez jut az adathalász támadások elleni védelemben. Járjon utána azoknak a hívásoknak és leveleknek, amelyek látszólag a bankjától érkeztek. Az Ön bankja "karbantartásra" hivatkozva soha nem kérné az ön PIN, vagy TAN számát.

 

Amennyiben felmerül Önben a gyanú, hogy egy adathalász áldozata lett, ne késlekedjen: rögtön értesítse bankját és a rendőrséget.

Háttérinformációk

Bot-hálózatok
Hoaxok
Rootkitek
Social Engineering