logo
  • Blogfolyam
  • HR Blogok
  • Szerzők
  • HRPortal.hu
logo
  • Blogfolyam
  • HR Blogok
  • Archívum
mobile logo
  • Blogfolyam
  • HR Blogok
  • Szerzők
  • HRPortal.hu
publikálva: 2013.05.28 - 13 éve
Bánki Tamás

Linkedin adathalászat - hogyan védekezhetünk? - vendég post Csizmazia Istvántól

Két új károkozó is felkerült a múlt havi vírustoplistára a leggyakoribbak közé, az egyik a nyolcadik helyezett HTML/Phising.Linkedin trójai. Ez egy olyan kártevő, amely észrevétlenül átirányítja a böngészőt rosszindulatú webhel

Két új károkozó is felkerült a múlt havi vírustoplistára a leggyakoribbak közé, az egyik a nyolcadik helyezett HTML/Phising.Linkedin trójai. Ez egy olyan kártevő, amely észrevétlenül átirányítja a böngészőt rosszindulatú webhelyekre. Ennek kapcsán a Linkedin-Kepzes.blog.hu felkérésére most összegyűjtöttük, mire figyeljünk, hogyan védekezzünk.

Mivel Magyarországról is sokan vannak tagok (~330 000  –  Bánki Tamás), érdemes összefoglalni, hogy mire is érdemes vigyázni. Az első, amit meg kell említeni a tavalyi Linkedin feltöréssel kapcsolatban, amikor magát a portált támadva 6.5 millió felhasználó adata került illetéktelen kezekbe. A weboldal üzemeltetői itt nem csak abban hibáztak, hogy egyáltalán megtörténhetett ez a jelszólopási incidens, hanem amint később kiderült, magánál a jelszó hashek kódolt tárolásánál az úgynevezett SHA-1 algoritmust szimplán használva nem támaszkodtak olyan megbízható kiegészítő technikákra, mint például a jobban véletlenszerűsítő, ezáltal a feltörésnek jóval ellenállóbb úgynevezett Salted eljárás, megnövelve ezáltal a jelszó hash hosszát, és egyúttal a bonyolultságát is. Az üzemeltetők a tavaly júniusi eset kapcsán a nyomozásban az FBI segítségét is kikérték, és azóta orvosolták a jelszó hashek tárolásával kapcsolatos problémákat is. Mindenesetre ha csak a legcsekélyebb gyanú is felmerül, hogy jelszavunkat ellophatták, biztos ami biztos alapon érdemes azonnal változtatni. Hogy pontosan milyen a "megfelelő" jelszó, az a mellékelt linkünkből egyértelműen kiderül.

itbusiness.hu/Fooldal/publicisztika/Csizmazia_Istvan/ali_baba.html

Azt már a bankolások biztonsága kapcsán is megjegyezhettük, hogy kéretlenül kapott e-mail üzenetben sose kattintsunk a mellékletre, illetve a mellékelt linkre sem. A Linkedin feltörés óta beindult spamkampányok alkalmával az ESET labor által vizsgált levelek esetében jól kimutatható volt, hogy az állítólagos hivatalos értesítőkben nem a Linkedinre, hanem teljesen más, idegen webhelyekre mutattak a becsapós linkek. Ezt mi is könnyen ellenőrízhetjük, ha kattintás nélkül a linkek fölé húzzuk az egeret (akkor megláthatjuk a bal alsó sarokban az URL-t, amire a link mutat  –  Bánki Tamás).

Visszatérve a Linkedin trójai kártevőre, bár terjedését világszerte észlelték, a leginkább fertőzött országok ezek voltak: USA, Japán, Egyesült Királyság, Spanyolország, Törökország, Hollandia, Olaszország, Kanada, Izrael és Új Zéland. A Linkedin nevében küldözgetett levelekben szereplő URL-ek igen változatosak lehetnek, minden alkalommal más és más helyekre mutatnak. Lehetnek viszonylag ártalmatlanok, például clickjacking, űrlapkitöltési helyekre vihet, nyeremény játékokat ajánlgathat, vagy Viagrát népszerűsítő kanadai gyógyszerész oldalakra vihet - ilyenkor az elkövetők részesedést kapnak az átirányított látogatók után, ezért éri meg ez nekik. De természetesen a kártevős vonal is igen gyakori, ekkor valamilyen sebezhetőséget kihasználó állományt mellékelnek, illetve az erre mutató linket helyezik el a levélben, ekkor viszont a meggondolatlan kattintás után megtörténhet a fertőződés is.

Általában elmondhatjuk, azok vannak a legnagyobb veszélyben, akik gondolkodás nélkül mindenre kattintanak, nem használnak semmilyen antivírust a gépükön, illetve az operációs rendszer, és az általuk használt alkalmazások biztonsági frissítéseit sem telepítik. Ebből ugye következik, hogy egyfelől az óvatosság, a gyanakvás és a biztonságtudatosság óvhat meg minket leginkább a különféle hivatalosnak látszó levelekben terjedő fertőzésektől, másfelől a kártevők által kihasznált sebezhetőségeket úgy tudjuk hatékonyan bezárni, ha mind a Windows, mind pedig a többi programjainkat frissen, a biztonsági frissítésekkel naprakészen tartjuk. Természetesen nem hiányozhat a repertoárból a korszerű internetbiztonsági csomag sem, amely a vírusirtó mellett viselkedés alapú felismerést, tűzfalat és spamszűrőt is tartalmaz.

Csizmazia István, IT biztonsági szakértő a NOD32 antivírus termékek magyarországi képviselete antivirus.blog.hu

LinkedIn Képzés logóSzeretne többet megtudni a Linkedinről magyarul, hatékonyabban használni a Linkedint, Céges oldalat építeni, vagy megtudni a cége hogyan kommunikálhat jobban a Linekdin révén?

Napi Linkedin Tippeket itt talál: Linkedin-Napi-Tippem.blog.hu

Keresse meg a Linkedin-Képzést +36 70 932 8054

In English you can find us on DrLinkedin.com

Címkék:
Bánki Tamás

Bánki Tamás Linkedin Szakértő és tréner. 2011 óta foglalkozik Linkedin profiloptimalizálással, tartalomstratégiával és vezetői jelenléttel. A Linkedin-Kepzes.hu alapítója, rendszeresen ír és tart képzéseket a vállalati és vezetői Linkedin használatról.

A szerző összes bejegyzése
Bejegyzések, amik még érdekelhetnek
2026-09-03 10:24:08
7 perc. Ennyi idő alatt dőlt meg a mítosz, hogy a munkahelyen nincs helye a léleknek
2026-08-26 17:39:03
A legdrágább kérdés
2026-08-26 08:59:28
Hogyan változtatja meg a megváltozott munkaképességű alkalmazottak bevonása a vállalati kultúrát?
Linkedin

A Linkedinről szóló HRPortal Blog. Minden, ami Linkedin - HR szemszögből. Bánki Tamás 2011 óta segíti a magyar üzleti közösséget abban, hogy eredményesen használja a Linkedint. Képzéseivel kapcsolatban a Linkedin-Kepzes.hu oldalon lehet egyeztetni. 2011 óta blogol a BankiTamas.hu/blog oldalon. Két podcastja is van: BankiTamas.hu/bekapcsol - Linkedin témában Linkedin-Kepzes.hu/interju - interjúk magyar Linkedin-felhasználókkal YouTube-csatornája: youtube.com/@BankiTamas_Hu

A blog összes bejegyzése
Hirdetés
A szerkesztő ajánlja
  • 2024-04-02 16:03:10 | Kaló István

    Informatikusok Magyarországon: Alkalmazott vagy Vállalkozó? - Fókuszban az IT Contracting

Cimkefelhő
hr coaching álláskeresés karrier e-learning vezetés munkavállaló motiváció állásinterjú vezető munkáltató toborzas Kocsis és Szabó Ügyvédi Iroda állás elearning Munka Törvénykönyve Scotwork tárgyalás önéletrajz tárgyalástechnika stressz képzés munka coach Linkedin felmondás Dr. Kocsis Ildikó vezetőfejlesztés scotwork kiválasztás szervezetfejlesztés tippek szabadság változás érthető jog tanulás önismeret online tanulás profitárgyaló siker tárgyalásikészség-fejlesztás
Widget Image

Főszerkesztő: Karácsony Zoltán

E-mail : zoltan.karacsony kukac hrportal.hu

Felelős kiadó: Markovics András

A HR Blog.hu kiadója a HR Portal.hu

A szerkesztőség címe: 1135 Budapest, Petneházy u. 55. I./7.

Telefon: +36 (1) 781 75 96

Gépház

Blogger bejelentkezés

Blogger regisztráció

Adatvédelem

Kiadónk további kiadványai

hrportal.hu

munkaugyi.hu

hrclub.hu

allasportal.hu

edenkert.hu

haziallat.hu