kapubanner for mobile

Vigyázzon az e-mail fiókjára!

Új módszerrel törik fel az e-mail fiókokat, egyre több esetben fordul elő, hogy az adathalászok a levelező rendszerek jelszó-helyreállítási funkciójának segítségével tudnak hozzáférni a felhasználók levelezéséhez - hívta fel a figyelmet a Symantec amerikai kiberbiztonsági vállalat.

A cég közleménye szerint a támadások nagy részét a Gmail, Hotmail és a Yahoo Mail felhasználóinál észlelték, és legtöbb esetben mobiltelefonra küldött azonosító kód felhasználásával követték el. A tájékoztatásban felhívják a figyelmet arra, hogy gyanúsnak kell tekinteni minden olyan üzenetet, amely azonosító kódot kér, különösen akkor, ha a felhasználó nem kezdeményezte ennek elküldését. A hivatalos üzenetek csak a kódot tartalmazzák, sosem kérik, hogy válaszoljunk valamilyen módon ezekre - írják.

A Symantec közleménye szerint az adathalászok a támadáshoz a levelezőszolgáltatások jelszó-helyreállítási funkcióját használják fel, amely segít a felhasználóknak, hogy elfelejtett jelszó esetén is hozzáférjenek fiókjaikhoz. A támadó meg akarja szerezni az áldozat fiókját, de nem tudja a jelszót, azonban ismeri a felhasználó e-mail címét és mobilszámát. A levelezőprogram (például Gmail) belépőoldalán megadja az áldozat e-mail címét, majd - mivel nem tudja a jelszót - megkéri az azonosító kód küldését, ami meg is érkezik az áldozat mobiltelefonjára.

Ezt követően a támadó szintén küld az áldozat telefonjára egy hivatalosnak látszó szöveges üzenetet: "A Google gyanús tevékenységet észlelt a fiókjában. Kérjük, válaszként küldje el hatjegyű azonosítókódját, hogy megakadályozzuk az illetéktelen tevékenységet fiókjában." Az áldozat azt gondolja, hogy az üzenetet a Google küldte, így válaszában elküldi a kódot közvetlenül a támadó telefonjára, aki az ideiglenes jelszó birtokában belép a felhasználó fiókjába - olvasható a tájékoztatásban.

A Symantec szakembereinek megfigyelései szerint a kiberbűnözők általában nem pénzügyi visszaélésekhez (például bankkártyaadatok ellopásához) használják ezt az átverést, és nem tömegesen támadják a felhasználókat, hanem tudatosan kiválasztják az áldozatokat.
  • 2026.05.20Pannon HR Konferencia Debrecen Célunk, hogy lehetőséget biztosítsunk a HR-es közösségnek, hogy megvitassák az aktuális kihívásokat, trendeket, valamint hogy szakmai újdonságokkal ismerkedhessenek meg.info button Részletek ticket button Jegyek
  • 2026.05.21Fókuszban a Hard HR A workshop során a NIVEUS | PAYROLL és a NIVEUS | LEGAL szakértői a munkavállalói életciklus mentén haladva tekintik át a legfontosabb foglalkoztatási helyzeteket, a belépéstől kezdve a foglalkoztatás különböző szakaszain át egészen a kilépésig. Minden egyes ponton kiemelik azokat a kritikus jogi, adózási és bérszámfejtési kérdéseket, amelyek közvetlenül hatnak a HR döntéseire.info button Részletek ticket button Jegyek
  • 2026.05.31Az Év Felnőttképzője 2026. - Pályázzon! A HR Portal által alapított díj célja, hogy láthatóvá tegye azokat a felnőttképző intézményeket, amelyek mérhető eredményekkel és valódi munkaerőpiaci hatással dolgoznak.info button Részletek ticket button Jegyek
  • 2026.09.23Mi tesz egy tréninget valóban hatékonnyá 2026-ban? Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.info button Részletek ticket button Jegyek
További cikkek
Van HR rendszered? Így hozz jobb döntéseket az adatokkal!

Bár a legtöbb nagyvállalatnál már működik valamilyen HR-rendszer, a döntéshozók sokszor mégis Excel-táblákra és megérzésekre kell hogy... Teljes cikk

HR alkalmazások

A HR technológia 2026-ra rendkívül specializálódott: már nemcsak „általános” szoftverek léteznek, hanem külön alkalmazások a... Teljes cikk

E-aláírások és a HR jövője: bizalom és átalakulás

A digitális korban a HR folyamatok is átalakulnak, és az e-aláírások kulcsfontosságú bizalmi réteget jelentenek. Ezek nemcsak a hatékonyságot... Teljes cikk