Focivébé van: rástartoltak a kiberbűnözők is

A biztonsági cég felhívja arra a figyelmet, hogy a nagy eseményt a bűnözők is igyekeznek kihasználni, így legyünk óvatosak, ha az interneten ingyenjegyeket, friss híreket vagy online közvetítést ígérnek. A vállalat már azonosított néhány internetes átverést, de a közösségi oldalakon várhatóan további veszélyek is leselkednek majd a sportrajongókra.

Ingyenjegyek a világbajnokságra

A legelterjedtebb világbajnoksághoz kapcsolódó átverés ingyenjegyeket ígér – hiszen ki ne akarna egy minden költséget magában foglaló brazíliai utazáson részt venni? A bűnözők jól tudják, hogy az álomutazást nehéz visszautasítani, ezért az interneten keringő levelekben minden elképzelhető ígéret megjelenik.

Symantec

A Symantec által azonosított levelekhez egy fertőzött állományt tartalmazó .zip fájt csatoltak. A megnyitás után a program átadja a számítógép irányítását a DarkComet nevű távoli adminisztrációs eszköznek (remote administration tool – RAT).

A világbajnoksággal kapcsolatos hírek és összefoglalók

Az ingyenes jegyeket ígérő levelek mellett a világbajnokság hírei, a csapatokkal és játékosokkal kapcsolatos érdekességek szintén arra csábítják a gyanútlan felhasználókat, hogy kártevőkkel fertőzött csatolmányokat nyissanak meg vagy rosszindulatú oldalakra vezető linkekre kattintsanak.

Symantec

Az internetes bűnözők csaliként használják a vébé sztárjait az e-mailes vagy a közösségi felületeken történő átveréshez. Keringenek például olyan Neymarral kapcsolatos e-mailek is, amelyek a Microsoft Word egyik ismert sérülékenységét kihasználó fertőzött szöveges dokumentumot tartalmaznak.

A világbajnokság mérkőzéseinek ingyenes online közvetítése

Ahogy a Symantec korábban már felhívta rá a figyelmet, a világbajnokság kezdetével az ingyenes streamlehetőségeket ígérő átverések is elindulnak a közösségi oldalakon, különösképpen a legizgalmasabbnak ígérkező, döntő mérkőzések előtt és alatt. Ezek az átverések arra kérik a felhasználót, hogy töltsön ki egy rövid kérdőívet vagy töltsön le és telepítsen egy szoftvert, mielőtt hozzáférést kap a közvetítéshez. Legyünk szkeptikusak, mondja nem kevés alappal a biztonsági cég: ezek a csábító ajánlatok átverések, amelyek pénzhez juttatják az internetes bűnözőket.

Hogyan védhetjük meg magunkat az átverésektől?

  • semmi sincs ingyen, így el kell fogadnunk, hogy a közösségi oldalakon felbukkanó, ingyenjegyet ígérő e-mailek vagy linkek is átverések
  • ha kedvenc csapatunkról vagy játékosunkról szeretnénk információt szerezni, akkor keressük fel a hivatalos weboldalakat, és kerüljük az ismeretlen forrású, véletlenül utunkba kerülő honlapokat
  • online, útközben szeretnénk nézni a mérkőzéseket mobileszközeinken? Érdeklődjünk televíziós szolgáltatónknál, van-e olyan alkalmazása, amely lehetővé teszi, hogy a sportközvetítéseket okostelefonon, táblagépen vagy otthoni számítógépünkön nézhessük
  • győződjünk meg róla, hogy telepítettük a legújabb frissítéseket és hibajavításokat az operációs rendszerünkhöz és szoftveres alkalmazásainkhoz. A frissített rendszer kevésbé sérülékeny
  • extra védelemként használjunk antivírus programot

Előzmények

  • A biztonsági cégek szerint a vírusirtók élnek és virulnak

    Akár hisztiről, akár marketinghúzásról van szó, a Symantec alelnöke azért kiborított egy (legalább) kisebb méretű bilit – és ez csak jót tehet a biztonsági szakmának.

  • A hagyományos vírusvédelem halott

    A Symantec egyik vezetője nyilvánosan ismerte el, hogy koncepcióváltásra van szükség a biztonsági termékek és szolgáltatások piacán.

  • Két éven belül második vezérigazgatóját rúgta ki a Symantec

    A hivatalos indoklás szerint a döntés már régóta ért, ennek ellenére Steve Bennett utód nélkül távozik a cégtől, a Symantecet átmenetileg az igazgatótanács egyik tagja fogja vezetni.