Connect with us

Gazdaság

Csak óvatosan a pornóval: Duplájára nőtt a felhasználók száma, akiktől innen lopták el adataikat

Egy éven belül több mint kétszeresére nőtt azoknak a felhasználóknak a száma, akiket rosszindulatú programok támadtak meg, hogy ellopják népszerű felnőtt tartalmú oldalakhoz tartozó bejelentkezési adataikat: míg 2017-ben 50 000 felhasználó esett áldozatul ilyen támadásnak, 2018-ban már 110 000.

Összességében pedig több mint 850 000 ilyen támadást észleltek. A növekedéssel párhuzamosan a sötét weben kínált lopott bejelentkezési adatok száma is megugrott, valamint a rosszindulatú programcsaládok által indított támadások száma is emelkedést mutatott.

Ezek az adatok valamint további megállapítások a Kaspersky Lab felnőtt tartalmú oldalak felhasználóit célzó 2018. évi fenyegetésekről készített jelentéséből ismerhetők meg.

Bár a pornó általában jó csaléteknek számít, ha kártékony honlapra akarják csalogatni az áldozatokat, vagy valamiféle csalási rendszerbe akarják őket bevonni, maga a felnőtt tartalom eddig mégsem számított különösebben fenyegetettnek. Az új jelentés szerint azonban a pornó, nevezetesen a pornó oldalakhoz tartozó, exkluzív tartalmakhoz hozzáférést biztosító prémium előfizetések egyre nagyobb figyelmet kapnak a csalóktól.

A felnőtt tartalmú oldalakon létrehozott prémium fiókokhoz tartozó bejelentkezési adatok megszerzéséhez a bűnözők botneteket használnak: robotok vagy eszközök láncolatát, melyek olyan kártevő programmal fertőzöttek, amelyek további káros programokat tudnak letölteni távolról, az irányító személy szándékaitól függően. A személyes adatok ellopását célzó fenyegetések esetén ezek a botnetek általában a jól ismert banki trójai vírus formáját veszik fel, csak most az a céljuk, hogy felnőtt tartalmú honlapok felhasználóit támadják.

Lekövetik az áldozat adatforgalmát, és átirányítják őket olyan hamis weboldalakra, amik tökéletesen lemásolják azt a felnőtt tartalmú oldalt, amit az áldozat eredetileg fel akart keresni, így amikor a felhasználó be akar lépni az oldalra, a program rögzíti személyes adatait. Az említett módszer egyre népszerűbb a kiberbűnözők között és legtöbbször azzal jár, hogy az áldozat személyes információi szabadon hozzáférhetővé válnak a bűnözők számára. Ráadásul az áldozatul esett felhasználókkal az is előfordulhat, hogy kizárják őket a prémium fiókjukból, amiért viszont akár évi 150 dollár előfizetési díjat is fizethettek.

A Kaspersky Lab kutatói szerint az ilyen jellegű támadások számának növekedése a kártékony programok megnövekedett eredményességéhez köthető. Az említett programok pornóhoz kapcsolódó támadásai csaknem megháromszorozódtak: 2017-ben 307 868 ilyen támadást észleltek, 2018-ban már 850 000-et. Az ilyen arányú növekedés valószínűleg a botnetek által terjesztett, a pornó oldalak belépési adatait támadó kártékony programcsaládok megemelkedett számának köszönhető. 2018-ban a Kaspersky Lab szakértői 22 változatát leplezték le azoknak a botoknak, melyek öt banki trójai vírus családot terjesztettek ilyen támadások indítására: Betabot, Gozi és   Panda – amely  a népszerű e-kereskedelmi oldalak felhasználóinak támadásáról is ismert -, valamint a Jimy és a Ramnit. Az utolsó kettő, hasonlóan a Gozi-hoz, új a pornós bejelentkezéses támadások terén. 2017-ben 27 botvariáció csupán 3 kártékony programcsaládot terjesztett: a Betabot-ot, a Neverquest-et és a Panda-t.

A támadások számának emelkedésével a feketepiacon megjelenő, lopott adatokat kínáló ajánlatok száma is megugrott: a kutatás szerint 2018-ban több mint 10 000-re nőtt, így 2017-hez képest megduplázódott azon egyedi ajánlatok száma, melyek prémium hozzáférést kínálnak pornó oldalakhoz. Az ár ugyanakkor nem változott – egy fiók 5-10 dollárt ér ma is.

“A pornó oldalakhoz tartozó prémium hozzáférések bejelentkezési adatait talán első ránézésre nem a legnyilvánvalóbb lopástól félteni. Ugyanakkor az a tény, hogy az ilyen adatokat áruló ajánlatok száma növekszik a sötét weben, és az ilyen kártevő programok terjesztését célzó szándékok száma is emelkedik, arra enged következtetni, hogy jövedelmező és népszerű illegális piaci üzletág lett. A felnőtt tartalmakat kínáló oldalak felhasználóinak ezért szem előtt kell tartaniuk, hogy az ilyen kártevő programok sokáig észrevétlenek maradhatnak az áldozat eszközén, kémkedve a privát tevékenysége után, illetve másoknak is lehetővé téve a kémkedést, miközben nem jelentkeztetik ki a felhasználót, így nem keltenek gyanút működésük során. Azok is veszélyben lehetnek, akik nem rendelkeznek prémium hozzáféréssel az adott oldalhoz, csak felkeresik azt, hiszen ők is megkockáztathatják, hogy kiadják személyes adataikat.”

– mondta el Oleg Kupreev, a Kaspersky Lab biztonságkutatója.

Ezen a notórius trenden kívül a Kaspersky Lab kutatói arra is rávilágítottak, hogy az olyan adathalász oldalakról származó támadások száma, melyek az egyik legnagyobb ingyenes tartalommal rendelkező pornóoldalnak álcázzák magukat, 2017 utolsó negyedévéhez képest 2018 ugyanezen időszakában megtízszereződtek.

Összességében az ilyen, felnőtt tartalmú weboldalnak álcázott adathalász oldalakra tett látogatási kísérletek száma 38 305 volt. Ezek közül a legtöbb kattintás azokra az adathalász oldalakra érkezett, amelyek a Pornhub nevű oldalnak adták ki magukat. 37 144 kísérletet tettek a webhely adathalász verziójának felkeresésére, míg összesen 1 161 ilyen kísérlet történt a Youporn, az Xhamster vagy az Xvideos oldalak esetén.

A Pornhub a következő nyilatkozatot tette közé a téma kapcsán:

„Habár az adathalászat eseteinek száma magasnak tűnik, fontos megjegyezni, hogy az oldal látogatásainak számát (2018-ban 33,5 milliárd látogatás) tekintve az adathalász kísérletek aránya nagyon alacsony (kevesebb, mint 0,0001%). Ez az alacsony százalékos arány pedig annak köszönhető, hogy a Pornhub aktívan figyelemmel kíséri és eltávolítja az adathalász webhelyeket, valamint kétfaktoros hitelesítést kínál a PornHub-fiókokba való bejelentkezéskor.”

Hogy megvédje magát a PornHub.com-nak álcázott adathalász oldalaktól:

  • Ne kattintson az e-mailek rosszindulatú adathalász linkjeire: soha nem küldünk kéretlen e-maileket vagy szöveges üzeneteket bizalmas információkat, például jelszavát kérve;
  • Ha kétsége támad, menjen a Pornhub.com oldalra, ahelyett hogy egy e-mail-ben található linkre kattintana;
  • Mindig ellenőrizze, hogy a domain név Pornhub.com legyen;
  • Mindig ellenőrizze, hogy a kapcsolat HTTPS-t használ-e, és hogy érvényes-e a tanúsítvány;
  • A gyanús tevékenységeket minden esetben jelentse a security@pornhub.com címre.”

A kutatás további eredményei között szerepel:

  • Biztonságosabbá vált az online pornográfiára való keresés: 2018-ban 650 000 felhasználó szembesült online forrásokból indított támadásokkal – 36%-kal kevesebb mint 2017-ben, amikor több mint egy millió ilyen támadást észleltek.
  • A kiberbűnözők aktívan használják a népszerű pornó-címkéket (mint például a Pornstar vagy a HD-porn), hogy rosszindulatú programokat hirdessenek a keresési eredmények között. Összességében 87277 egyedi felhasználó szembesült ilyen kártékony programmal 2018-ban.
  • A pornó témájú rosszindulatú programok választéka széles: 642 család és 57 típusú PC-fenyegetés.
  • Az Android eszközökön, pornográfiának álcázott fertőzött fájlok 89%-áról derült ki, hogy AdWare.

A megfertőződés kockázatának csökkentése érdekében javasolt:

  • Fordítson különös figyelmet a weboldal hitelességére. Ne látogasson olyan weboldalra, aminek legitimitásáról nem győződött meg korábban és aminek nem https-sel kezdődik az URL címe, különösen, ha az bejelentkezési adatokat kér.
  • Rendelkezzen külön bankkártyával és számlával, amely korlátozott mennyiségű pénzt tartalmaz, kizárólag a prémium fiók aktiválására és az előfizetés kiterjesztésére. Ez segít elkerülni a pénzügyi veszteségeket, ha banki adatait ellopják.
  • Használjon megbízható biztonsági megoldásokat a széles körű fenyegetések elleni védelem érdekében, beleértve a banki trójai programokat, mint például a Kaspersky Security Cloud és a Kaspersky Internet Security.
  • Soha ne használja ugyanazt a jelszót több webhelyhez vagy szolgáltatáshoz. Erős, feltörés-biztos jelszavak létrehozására és a jelszavak fejben tartásának megkönnyítésére használjon jelszókezelő alkalmazást, például a Kaspersky Password Manager programot.
  • A vállalkozások korlátozhatják a hozzáférést olyan weboldalakhoz is, amelyek nem felelnek meg a vállalati irányelveknek, mint például a pornó webhelyek, olyan kliens oldali szűrőprogramok segítségével, mint például a Kaspersky Endpoint Security for Business. A levélszemét-ellenes és az adathalászat elleni védekezésen kívül tartalmaznia kell alkalmazás- és webes vezérléseket, valamint webes fenyegetések elleni védelmet, amely felismeri és blokkolja a rosszindulatú vagy adathalász webcímek elérését.

A teljes riporthoz látogasson el a Securelist.com oldalra.

Gazdaság

Szigorúbb szankciók, csökkenő adminisztráció – módosultak az EPR háttérszabályai

A 2024 végén a Magyar Közlönyben kihirdetett jogszabálymódosítások jelentősen átalakították az érvényben lévő kiterjesztett gyártói felelősségre (EPR) és termékdíjra vonatkozó előírásokat.

A változás sokrétű, hiszen a mellett, hogy csökkenti a társaságok adminisztratív terheit, egyértelműsítette az EPR-rendszerhez kapcsolódó szankciók rendszerét, újraszabályozta a termékdíj és az EPR kapcsolatát is.

Magyarországon 2023. július 1-vel lépett életbe a kiterjesztett gyártói felelősség rendszere, az EPR. A hazai hulladékgazdálkodási rendszer új szabályozása a kezdetek óta kettős adminisztratív terhet rótt az érintettekre, mivel a termékdíj kötelezettségnek és az ahhoz kapcsolódó negyedéves bevallásoknak az EPR rendszer bevezetése után is eleget kellett tenniük a társaságoknak. Egy 2024 decemberében kihirdetett törvénymódosítás ezt a kettősséget szüntette meg 2025. január elsejével, úgy, hogy a termékdíj alól kikerültek azok a termékek, melyek az EPR alá is tartoznak.

Az év végi változások talán legfontosabb hozadéka, hogy a jogalkotó a hulladékgazdálkodási bírságról szóló kormányrendelet módosításával bevezette az EPR-díj fizetéséhez kapcsolódó szankciórendszert. Ennek jelentőségét az adja, hogy bár az EPR-díjra az adókhoz hasonló szabályok vonatkoznak, az nem adónak, hanem szolgáltatási díjnak minősül, így az adóeljárások során megszokott szankciók nem voltak erre vonatkoztathatóak

– tette hozzá Gábor Zoltán, a Deloitte adóosztályának partnere.

A módosított kormányrendelet értelmében, ha a gyártó az általa forgalomba hozott körforgásos termék mennyiségéről nem vagy tévesen szolgáltat adatot, akkor a bírság mértéke az EPR-díj hiány fele. Amennyiben a hiányt nem lehet anyagtípusra (például biológiailag lebomló műanyag vagy papír) vonatkozóan tételesen megállapítani, akkor az érintett csomagolásokra vonatkozó legmagasabb díjtétellel kell számolni.

Az EPR-rendszer további változásait okozta és egyben számos könnyítést is hozott magával az EPR-rendelet szintén decemberben történt módosítása. Például a gyártók számára kedvező változás, hogy az egyes tárgynegyedévekre vonatkozó adatszolgáltatás módosítására egy hónappal hosszabb idő áll rendelkezésükre

– tette hozzá Kovács István, a Deloitte adóosztályának menedzsere.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Cafeteria bevezetés: tavasszal sem késő, sőt!

Cafeteria bevezetés

Sokan azt gondolják, hogy cafeteria rendszert csak az év elejével érdemes bevezetni, és ha lecsúsztak januárról, jobb inkább a következő évig várni. Ez azonban tévedés. A tavaszi bevezetés akár számos előnnyel is járhat mind a munkáltatók, mind a munkavállalók részére.

Későbbi bevezetés, átgondoltabb döntések

Az évkezdés sok cég számára kaotikus időszak: zárul a pénzügyi év, indul az új költségvetés, ráadásul minden feszített tempóban. Ilyenkor a cafeteria rendszer bevezetése könnyen elkapkodott, meggondolatlan döntéssé válhat – amit később nemcsak a munkáltató, de a munkavállalók is megéreznek. És sokszor éltük meg azt is, hogy a friss cafeteria szabályozások alkalmazása még nem teljesen átlátható rögtön január elején.

Tavasszal azonban már nyugodtabbak a körülmények. A céges élet ritmusa megtalálja a normál kerékvágást, és elegendő idő áll rendelkezésre ahhoz, hogy alaposan átgondolt, jól felépített döntések szülessenek.

Ráadásul az év elején életbe lépő új adózási és jogszabályi változások, amelyek januárban még sok fejtörést okoznak, tavaszra már teljesen letisztulnak. Így egy később bevezetett juttatási rendszer átláthatóbb és könnyebben igazítható a cég igényeihez.

Cafeteria bevezetés tavasszal

Évközi bevezetés esetén is a teljes keretösszeg jár

Tévhit, hogy a nem év elején bevezetett cafeteria rendszer kevesebbet ér vagy bonyolultabb lesz. A későbbi bevezetés valójában nem csökkenti a munkavállalóknak járó éves keretösszeget, hiszen a cafeteria visszamenőlegesen is adható. Ez azt jelenti, hogyha például a keretösszeg a teljes évre 400.000 forint, egy márciusban induló cafeteria esetén is mind a 400.000 forint jár a munkavállalónak – feltéve, hogy január 1-jén már a cégnél dolgozott. Időarányosításra csak azoknál a dolgozóknál van szükség, akik később csatlakoztak a vállalathoz.

Cafeteria bevezetés ősszel

Dolgozói igényfelmérés a sikeres bevezetésért

A béren kívüli juttatások esetében viszont nemcsak az időzítés fontos, hanem az is, hogy a cafeteria rendszer a vállalkozás céljaival összhangban legyen. Még a bevezetés előtt érdemes lehet felmérni, hogy milyen lehetőségekre lenne igény a munkavállalók részéről. Egy jól összeállított, a munkavállalók igényeire szabott juttatási rendszer nemcsak a dolgozói elégedettséget növeli, de hosszabb távon az elköteleződésüket is erősítheti a vállalat iránt.

A cafeteria bevezetése természetesen a munkáltatóknak is megéri: a kedvező adózású elemekkel az egyszerű béremelésnél költséghatékonyabban növelhető a dolgozók fizetése.

Az elérhető juttatási lehetőségek között könnyű elveszni, de egy jól összeállított cafeteria kézikönyv segíthet. Ez az egyszerű útmutató átláthatóvá teszi az egyes elemek működését és előnyeit, így a döntés gyorsabb és megalapozottabb lesz. Tehát ha úgy érzi cégvezetőként, hogy eljött az idő a béren kívüli juttatások bevezetésére, ne várjon az év végéig: lépjen amint megszületett az elhatározás!


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Záporoznak a banki díjemelések a vállalkozók felé

Már 9 bank is bejelentette az inflációs díjemelését a vállalkozók felé.

A banki díjak a tavalyi infláció mértékével, azaz kevesebb, mint 4 százalékkal emelkednek. A vállalkozók számára a folyamatos, egyre emelkedő díjak ellen ma már van megoldás – írja a BiztosDöntés.hu.

Fél éven belül ez már a második, általános díjemelés a vállalkozói számlákon

2024 őszén már végigsöpört a vállalkozói (pénzforgalmi) számlákon a pénzügyi tranzakciós illeték másfélszeresére emelkedésének hatása, ami bankoktól függően tavaly augusztus és október között emelte meg az átutalások és a készpénzfelvételek díjait.

Most a banki díjak a tavalyi infláció mértékével, azaz 3,7 százalékkal emelkednek meg. Erre a díjemelésre a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény teremt lehetőséget.

Azok a bankok, amelyek nem használják ki teljes mértékben az egyik év inflációs díjemelési lehetőségét, a későbbiekben még érvényesíthetik azt, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Már 9 bank jelentett be inflációs díjemelést

Eddig az alábbi bankok jelentettek be díjemelést a vállalkozásoknak kínált pénzforgalmi számlákon:

Részben jelentett be díjemelést a Gránit Bank is 2025. április 15-től, de eddig még csak két pénzforgalmi díjcsomagjára.

Nem jelentett még be inflációs díjemelést a pénzforgalmi bankszámlákra az Erste, a MagNet Bank, és részben a Gránit Bank. Nagy eséllyel ezek a bankok is érvényesíteni fogják a lehetőségként előttük álló inflációs díjemeléseket.

A vállalkozók kedvezőbb díjért is bankolhatnak

Az inflációs díjemelést egyik banknál sem lehet kikerülni. Viszont minden vállalkozó számára rendelkezésre áll egy új és kedvező díjú számlavezetési lehetőség, mely e-pénz alapon kínál pénzforgalmi számlát a hazai vállalkozások számára. Egykoron a Revolut is ezzel indult el hódító útjára. 

Az e-pénz egy törvényes pénzfajta az Európai Unióban a készpénz és a hagyományos bankszámlapénz mellett, segítségével teljes értékű pénzforgalmi számlavezetés érhető el, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Tavaly robbant be a köztudatba a BinX Zrt., mely magát az első neobankként azonosítja. A friss pénzügyi szolgáltató a hazai bankokéval megegyező pénzforgalmi számla szolgáltatást kínál, méghozzá jóval kedvezőbb díjazással.

Jelenleg feltétel nélkül, díjmentes számlavezetés mellett tranzakciónként fix 199 forintért bármennyi belföldi átutalást küldhetnek a vállalkozások a hazai bankok felé. A bevezető árazás megszűnésével, 2025. március 1-től az átutalás díja fix 399 forintra emelkedik és megjelenik két új díjcsomag is.

Az egyikben 2 990 forintos havidíj mellett fix 299 forintra csökken egy-egy átutalás díja. A másikban pedig 9 990 forintos havidíj mellett fix 199 forintra. A vállalkozások ezáltal a nekik megfelelő díjcsomagot választhatják.

Ha két vállalkozás a BinX-nél bankol, akkor közöttük az átutalás teljesen díjmentes.

A BinX ugyanakkor jelenleg még nem vezet devizaszámlát és nem végez devizakonverziót, így exportra termelő vagy importáló vállalkozásokat nem tud kiszolgálni. Szintén nem alkalmas most megalapítandó cégek első bankszámlájának, mivel a szelfis számlanyitási folyamat nem megfelelő a cég bejegyzéséhez. Bankpénztár híján a BinX-nél nem lehetséges készpénzt befizetni sem, készpénzfelvétel pedig csak ATM-ekből megoldható.

A BinX-et ugyanakkor egyéni vállalkozók is választhatják, akár a vállalkozás alapításakor is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss