Business Talks '24

Üzleti konferencia

Ne maradjon le az év
üzleti konferenciájáról!

Szerezze be
jegyét most.

csalások egyik fajtája, amikor a bűnözők elhitetik az áldozatokkal, hogy készpénzt, jegyet vagy olyan, ellátást is tartalmazó csomagot nyertek, amely személyes részvételt biztosít egy mérkőzésen. Valódi szándékuk viszont, hogy rávegyék az áldozataikat a személyes adatok átadására, pénz előre utalására vagy rosszindulatú szoftverek letöltésére és telepítésére - figyelmeztetnek az ESET kutatói, akik számos olyan globális adathalász akciót azonosítottak, amelyek megpróbálják elhitetni az emberekkel, hogy állítólag kisorsolták őket.

A “nyeremény” átvételéhez pedig nem kell mást tenniük a célpontoknak, mint kitölteni néhány üres mezőt egy űrlapon, és megadniuk a teljes nevüket, születési dátumukat és telefonszámukat. Az alábbi, e-mailes mellékletként érkezett példához hasonlóan a nyereményről szóló értesítés tartalmazhatja egy állítólagos kapcsolattartó nevét, aki segíthet a nyeremény  átvételében.

Forrás: ESET
Forrás: ESET

Ez a személy egy bizonyos ponton azzal keresi fel az áldozatot, hogy mielőtt ténylegesen megkaphatná a nyereményét, fizessen be előzetesen valamilyen adót vagy díjat. Amint az utalás megtörtént, a támadók elérték céljukat: a pénz mellett személyes adatok birtokába jutottak, amelyekkel később további csalásokat hajthatnak végre vagy eladhatják az adatokat más kiberbűnözőknek.

Az átverés egyik árulkodó jele lehet, hogy az üzenet általános üdvözléssel indít. Általában az e-mail tárgya sem túl kreatív, mint például a “Katari világbajnokság 2022 lottónyertes”, a “Katar 2022 FIFA lottónyertes” vagy  a “Gratulálunk, Ön megnyerte a 2022-es katari labdarúgó-világbajnokság megalottóját”. Másfelől viszont ezek a címek felkelthetik az ember figyelmét és reményt ébreszthetnek. Az ESET kiberbiztonsági szakértői egy másik adathalász e-mailre is felhívják a figyelmet: a levélbe ágyazott képen egy “Kattintson ide” gomb szerepel, amely azt ígéri, hogy egy klikk után már igényelhetjük is jegyünket a sportesemény nyitómérkőzésére. A valóság ezzel szemben az, hogy a kattintás után egy olyan felületre kerülünk, ahol személyes adatokat kérnek vagy elindul a rosszindulatú tartalom letöltése a számítógépünkre vagy a mobiltelefonunkra.