2022. 05. 22

Meglepõen összetett adathalász e-mail terjed

Még automata chatbotokkal is megtévesztenek az utóbbi idõk legügyesebb e-mailes átverésébenCsomag nem vár, de a számlánkat szívesen leürítik! (Az eredeti kép: Motor1)

Az internettel együtt ébredõ és terjedõ csalások mára nem tûntek el, éppen ellenkezõleg. Nem csak megsokszorózódtak, de alaposan tovább is fejlõdtek, hogy igazodjanak napjaink felhasználói szokásaihoz, mint például az online ügyintézés, az ügyfélszolgálatokkal való hadakozás és azok a jól ismert modern mechanikák, melyek az áldozatban megteremtik a hitelesség érzetét. A legújabb támadás természetesen e-mailben terjed és egy ismert futárszolgálat nevében próbál hozzáférni az adatainkhoz és végül a pénzünkhöz.


Az aktuális fenyegetésrõl az adatbiztonságra fókuszáló BleepingComputer adott tudósítást, cikkében felhívva a figyelmet egy rohamosan terjedõ módszerre, mely a jelek szerint sajnos nem csak kiváló eszköz lehet a gyanútlan áldozatok megtévesztésére, de már több alkalommal sikeresen vissza is éltek vele. Az oldal a téma szakértõjeként kapcsolatban áll a legkülönbözõbb kiberbiztonsági szervezetekkel, köztük a Trustwave kutatóival is, akik megosztották velük az adathalász támadásokban uralkodó aktuális divathullámot. A közelmúltban megejtett vizsgálatok alapján, a kiberbûnözés felfedezte magának az úgynevezett chatbotok használatát, melyekkel manapság számos weboldalon találkozhatunk. A dolog egészen kézenfekvõnek is tûnhet, hiszen egyre többen kezdenek hozzászokni, hogy adott esetben az e-mail üzenetekkel való bajlódás és a hosszas levélváltás helyett, jobb híján egy gépi adminisztrátornak is megadhatunk bizonyos információkat, mely adott esetben akár gördülékenyebbé is teheti az ügyintézés folyamatát.


Hogy ez mennyire mûködik és mennyire nyújt valós segítséget, arról azért lehetne vitatkozni, mindenesetre az újabb, magát DHL futárszolgálati megkeresésnek álcázó átverés részben erre is épít. A korábbi, hasonló esetekhez hasonlóan egy kiszállításra váró csomagról kapunk értesítést, melyhez kézenfekvõ választás volt a nemzetközi szolgáltatást végzõ szállítmányozó cég. A levél szövege arra kér minket, hogy kattintsunk egy beágyazott gombra, melyen a "Kérjük, kövesse az utasításainkat" felirat szerepel. Amennyiben teljesítjük az elsõ instrukciót, máris csapdába kerülünk, mivel az így megnyitott PDF fájl egyben egy adathalász weboldal linkjét is tartalmazza, mely sikerrel rejti el a trükköt a különféle biztonsági szoftverek elõl.


A továbbiakban arról tájékoztatnak minket, hogy a csomagunk kézbesítése nem lehetséges, a probléma megoldásához pedig különbözõ adatokat kell megadnunk. Ekkor aktiválódik a chatbot, a megnyíló kis ablak pedig lényegében az ilyenkor szokásos adathalász ûrlap helyébe lép, ahol jön is a magyarázat, hogy miért nem kaphatjuk meg a csomagot – amit valójában sosem rendeltünk meg. Az automata közli velünk, hogy egy sérült címke hátráltatja a folyamatot, sõt, még egy képet is kapunk az állítólagos küldeményrõl, ahol meggyõzõdhetünk a sérülésrõl. Akármit is teszünk, az elõre tárolt "válaszok" mindig a hamis fotóhoz vezetnek, melybõl egyenesen következik, hogy muszáj lesz megadnunk néhány személyes adatunkat. A név, telefonszám és cím begépelése után elõbb-utóbb a bankkártyás fizetési adatokra is sor kerül, melyre a szállítási költségek kiegészítéséhez, illetve fedezéséhez miatt van szükség.


Az átverés azért is különösen ügyes, mivel nem csak a felhasználó hitelesítését elõsegítõ CAPTCHA ellenõrzésen vezet át minket, de miután kiszolgáltattuk az értékes kártyaadatokat, még egy visszaigazoló SMS-t is kapunk, benne egy érvénytelen biztonsági kóddal. A "Pay Now", avagy "Fizetés most" gomb megnyomása, majd a telefonra érkezõ kód pontos beírása még egy köszönõ üzenettel is megajándékoz minket, hogy teljes legyen az élmény. Fontos tehát észben tartani, hogy az adathalász oldalak és üzenetek egyre valósághûbbek és egyre jobb módszereket találnak a szûrõrendszerek kijátszására. Ami viszont az esetek többségében könnyen lebuktatja õket, az a weboldal URL címe. Ha a domain gyanúsan eltér az üzenetben szereplõ vállalat eredeti címétõl, akkor jobb messzire elkerülni. A "24mhd.com" például messze áll az igazitól.

Forrás/source: BleepingComputer

2022. 05. 22

Mi a BIOS, a CMOS és hogyan érjük el õket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelõfelületétét mutatja be
Megvettem az elsõ számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így elsõ számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükrõl. A következõ sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különbözõ gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetõen a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetõséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhetõ el. A BIOS segítségével ellenõrizhetõ, hogy a gép minden összetevõje megfelelõen mûködik-e, mielõtt a Windows rendszer
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk elsõ fejezete az alaplapok szerepét tárgyalta, kitérve az alapvetõ felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következõkben a feszültségszabályozást végzõ VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetõségek következnek.
A VRM
Az alaplapi VRM-ek meglepõen fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják õket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelõen, ha egyáltalán megemlítik õket. Mik azok az alaplapi VRM-ek, miért említik õket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás elõtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetõdõ. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtõl és a tápkábelektõl a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák,
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevõk nem feltétlenül a legfontosabb összetevõk. Minõségi tápegység nélkül gépünk egy instabil idõzített bomba lehet, és talán még el sem indul, megfelelõ alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következõkben az alaplap általános mûködését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különbözõ árkategóriákra is, amelyek különbözõ minõséget és lehetõségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetõvé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzõen számos beépített funkcióval büszkélkedhetnek, és közve
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.