Connect with us
Hirdetés

Gazdaság

Csak óvatosan a pornóval: Duplájára nőtt a felhasználók száma, akiktől innen lopták el adataikat

Egy éven belül több mint kétszeresére nőtt azoknak a felhasználóknak a száma, akiket rosszindulatú programok támadtak meg, hogy ellopják népszerű felnőtt tartalmú oldalakhoz tartozó bejelentkezési adataikat: míg 2017-ben 50 000 felhasználó esett áldozatul ilyen támadásnak, 2018-ban már 110 000.

Összességében pedig több mint 850 000 ilyen támadást észleltek. A növekedéssel párhuzamosan a sötét weben kínált lopott bejelentkezési adatok száma is megugrott, valamint a rosszindulatú programcsaládok által indított támadások száma is emelkedést mutatott.

Ezek az adatok valamint további megállapítások a Kaspersky Lab felnőtt tartalmú oldalak felhasználóit célzó 2018. évi fenyegetésekről készített jelentéséből ismerhetők meg.

Bár a pornó általában jó csaléteknek számít, ha kártékony honlapra akarják csalogatni az áldozatokat, vagy valamiféle csalási rendszerbe akarják őket bevonni, maga a felnőtt tartalom eddig mégsem számított különösebben fenyegetettnek. Az új jelentés szerint azonban a pornó, nevezetesen a pornó oldalakhoz tartozó, exkluzív tartalmakhoz hozzáférést biztosító prémium előfizetések egyre nagyobb figyelmet kapnak a csalóktól.

A felnőtt tartalmú oldalakon létrehozott prémium fiókokhoz tartozó bejelentkezési adatok megszerzéséhez a bűnözők botneteket használnak: robotok vagy eszközök láncolatát, melyek olyan kártevő programmal fertőzöttek, amelyek további káros programokat tudnak letölteni távolról, az irányító személy szándékaitól függően. A személyes adatok ellopását célzó fenyegetések esetén ezek a botnetek általában a jól ismert banki trójai vírus formáját veszik fel, csak most az a céljuk, hogy felnőtt tartalmú honlapok felhasználóit támadják.

Lekövetik az áldozat adatforgalmát, és átirányítják őket olyan hamis weboldalakra, amik tökéletesen lemásolják azt a felnőtt tartalmú oldalt, amit az áldozat eredetileg fel akart keresni, így amikor a felhasználó be akar lépni az oldalra, a program rögzíti személyes adatait. Az említett módszer egyre népszerűbb a kiberbűnözők között és legtöbbször azzal jár, hogy az áldozat személyes információi szabadon hozzáférhetővé válnak a bűnözők számára. Ráadásul az áldozatul esett felhasználókkal az is előfordulhat, hogy kizárják őket a prémium fiókjukból, amiért viszont akár évi 150 dollár előfizetési díjat is fizethettek.

A Kaspersky Lab kutatói szerint az ilyen jellegű támadások számának növekedése a kártékony programok megnövekedett eredményességéhez köthető. Az említett programok pornóhoz kapcsolódó támadásai csaknem megháromszorozódtak: 2017-ben 307 868 ilyen támadást észleltek, 2018-ban már 850 000-et. Az ilyen arányú növekedés valószínűleg a botnetek által terjesztett, a pornó oldalak belépési adatait támadó kártékony programcsaládok megemelkedett számának köszönhető. 2018-ban a Kaspersky Lab szakértői 22 változatát leplezték le azoknak a botoknak, melyek öt banki trójai vírus családot terjesztettek ilyen támadások indítására: Betabot, Gozi és   Panda – amely  a népszerű e-kereskedelmi oldalak felhasználóinak támadásáról is ismert -, valamint a Jimy és a Ramnit. Az utolsó kettő, hasonlóan a Gozi-hoz, új a pornós bejelentkezéses támadások terén. 2017-ben 27 botvariáció csupán 3 kártékony programcsaládot terjesztett: a Betabot-ot, a Neverquest-et és a Panda-t.

A támadások számának emelkedésével a feketepiacon megjelenő, lopott adatokat kínáló ajánlatok száma is megugrott: a kutatás szerint 2018-ban több mint 10 000-re nőtt, így 2017-hez képest megduplázódott azon egyedi ajánlatok száma, melyek prémium hozzáférést kínálnak pornó oldalakhoz. Az ár ugyanakkor nem változott – egy fiók 5-10 dollárt ér ma is.

“A pornó oldalakhoz tartozó prémium hozzáférések bejelentkezési adatait talán első ránézésre nem a legnyilvánvalóbb lopástól félteni. Ugyanakkor az a tény, hogy az ilyen adatokat áruló ajánlatok száma növekszik a sötét weben, és az ilyen kártevő programok terjesztését célzó szándékok száma is emelkedik, arra enged következtetni, hogy jövedelmező és népszerű illegális piaci üzletág lett. A felnőtt tartalmakat kínáló oldalak felhasználóinak ezért szem előtt kell tartaniuk, hogy az ilyen kártevő programok sokáig észrevétlenek maradhatnak az áldozat eszközén, kémkedve a privát tevékenysége után, illetve másoknak is lehetővé téve a kémkedést, miközben nem jelentkeztetik ki a felhasználót, így nem keltenek gyanút működésük során. Azok is veszélyben lehetnek, akik nem rendelkeznek prémium hozzáféréssel az adott oldalhoz, csak felkeresik azt, hiszen ők is megkockáztathatják, hogy kiadják személyes adataikat.”

– mondta el Oleg Kupreev, a Kaspersky Lab biztonságkutatója.

Ezen a notórius trenden kívül a Kaspersky Lab kutatói arra is rávilágítottak, hogy az olyan adathalász oldalakról származó támadások száma, melyek az egyik legnagyobb ingyenes tartalommal rendelkező pornóoldalnak álcázzák magukat, 2017 utolsó negyedévéhez képest 2018 ugyanezen időszakában megtízszereződtek.

Összességében az ilyen, felnőtt tartalmú weboldalnak álcázott adathalász oldalakra tett látogatási kísérletek száma 38 305 volt. Ezek közül a legtöbb kattintás azokra az adathalász oldalakra érkezett, amelyek a Pornhub nevű oldalnak adták ki magukat. 37 144 kísérletet tettek a webhely adathalász verziójának felkeresésére, míg összesen 1 161 ilyen kísérlet történt a Youporn, az Xhamster vagy az Xvideos oldalak esetén.

A Pornhub a következő nyilatkozatot tette közé a téma kapcsán:

„Habár az adathalászat eseteinek száma magasnak tűnik, fontos megjegyezni, hogy az oldal látogatásainak számát (2018-ban 33,5 milliárd látogatás) tekintve az adathalász kísérletek aránya nagyon alacsony (kevesebb, mint 0,0001%). Ez az alacsony százalékos arány pedig annak köszönhető, hogy a Pornhub aktívan figyelemmel kíséri és eltávolítja az adathalász webhelyeket, valamint kétfaktoros hitelesítést kínál a PornHub-fiókokba való bejelentkezéskor.”

Hogy megvédje magát a PornHub.com-nak álcázott adathalász oldalaktól:

  • Ne kattintson az e-mailek rosszindulatú adathalász linkjeire: soha nem küldünk kéretlen e-maileket vagy szöveges üzeneteket bizalmas információkat, például jelszavát kérve;
  • Ha kétsége támad, menjen a Pornhub.com oldalra, ahelyett hogy egy e-mail-ben található linkre kattintana;
  • Mindig ellenőrizze, hogy a domain név Pornhub.com legyen;
  • Mindig ellenőrizze, hogy a kapcsolat HTTPS-t használ-e, és hogy érvényes-e a tanúsítvány;
  • A gyanús tevékenységeket minden esetben jelentse a security@pornhub.com címre.”

A kutatás további eredményei között szerepel:

  • Biztonságosabbá vált az online pornográfiára való keresés: 2018-ban 650 000 felhasználó szembesült online forrásokból indított támadásokkal – 36%-kal kevesebb mint 2017-ben, amikor több mint egy millió ilyen támadást észleltek.
  • A kiberbűnözők aktívan használják a népszerű pornó-címkéket (mint például a Pornstar vagy a HD-porn), hogy rosszindulatú programokat hirdessenek a keresési eredmények között. Összességében 87277 egyedi felhasználó szembesült ilyen kártékony programmal 2018-ban.
  • A pornó témájú rosszindulatú programok választéka széles: 642 család és 57 típusú PC-fenyegetés.
  • Az Android eszközökön, pornográfiának álcázott fertőzött fájlok 89%-áról derült ki, hogy AdWare.

A megfertőződés kockázatának csökkentése érdekében javasolt:

  • Fordítson különös figyelmet a weboldal hitelességére. Ne látogasson olyan weboldalra, aminek legitimitásáról nem győződött meg korábban és aminek nem https-sel kezdődik az URL címe, különösen, ha az bejelentkezési adatokat kér.
  • Rendelkezzen külön bankkártyával és számlával, amely korlátozott mennyiségű pénzt tartalmaz, kizárólag a prémium fiók aktiválására és az előfizetés kiterjesztésére. Ez segít elkerülni a pénzügyi veszteségeket, ha banki adatait ellopják.
  • Használjon megbízható biztonsági megoldásokat a széles körű fenyegetések elleni védelem érdekében, beleértve a banki trójai programokat, mint például a Kaspersky Security Cloud és a Kaspersky Internet Security.
  • Soha ne használja ugyanazt a jelszót több webhelyhez vagy szolgáltatáshoz. Erős, feltörés-biztos jelszavak létrehozására és a jelszavak fejben tartásának megkönnyítésére használjon jelszókezelő alkalmazást, például a Kaspersky Password Manager programot.
  • A vállalkozások korlátozhatják a hozzáférést olyan weboldalakhoz is, amelyek nem felelnek meg a vállalati irányelveknek, mint például a pornó webhelyek, olyan kliens oldali szűrőprogramok segítségével, mint például a Kaspersky Endpoint Security for Business. A levélszemét-ellenes és az adathalászat elleni védekezésen kívül tartalmaznia kell alkalmazás- és webes vezérléseket, valamint webes fenyegetések elleni védelmet, amely felismeri és blokkolja a rosszindulatú vagy adathalász webcímek elérését.

A teljes riporthoz látogasson el a Securelist.com oldalra.

Gazdaság

Kétmilliárd forintról döntött a Kamara mellett működő Teljesítésigazolási Szakértői Szerv

A Magyar Kereskedelmi és Iparkamara mellett működő független Teljesítésigazolási Szakértői Szerv (TSZSZ) 2026. első negyedévében 66 új kérelmet vett nyilvántartásba, amelyekben a felek összesen több mint 3,3 milliárd forint vitatott összeget jelöltek meg.

A TSZSZ az időszakban 33 szakvéleményt adott ki, amelyek alapján mintegy 1,92 milliárd forintot ítélt meg. Emellett 4 esetben folytattak le bankgarancia-vizsgálatot. A kiadott szakvélemények száma az előző év azonos időszakához képest 43 százalékkal, a megítélt összeg pedig 150 százalékkal nőtt.

Az Építési és Közlekedési Minisztérium és Kamara fenntartásában működő Teljesítésigazolási Szakértői Szerv (TSZSZ) az építőipari szerződésekből eredő viták gyors és szakértői rendezését szolgáló, független köztestületi szerv. Segítségét elsősorban akkor vehetik igénybe a felek, ha a tervezési, kivitelezési vagy alvállalkozói szerződés teljesítése kapcsán vita merül fel a műszaki teljesítés mértékével, a vállalkozói díj elszámolásával, a teljesítésigazolás kiadásával vagy a bankgarancia lehívásával kapcsolatban. Az idei év első három havi kérelmeinek zöme egy és többlakásos lakóépületek építése, valamint ipari épületek beruházásai kapcsán érkeztek a TSZSZ-hez.

Kérelmet nyújthat be a megrendelő, a tervező, a fővállalkozó vagy az alvállalkozó egyaránt, amennyiben írásban megkötött, mindkét fél által aláírt szerződés áll rendelkezésre. A TSZSZ háromtagú szakértői tanácsa egy helyszíni szemle és a benyújtott dokumentumok alapján állapítja meg a teljesítés mértékét, így segíti a viták gyors lezárását. A szakvélemény elsődleges célja, hogy az segítse a felek megegyezését, de bírósági eljárás esetén jelentős előnyt jelent a szakvélemény, ugyanis az rövidebb határidőkkel és speciális eljárási szabályok mellett használható fel. Az eljárás határideje alapesetben 30 nap, indokolt esetben legfeljebb 60 nap. A szakértői díj a kérelmező által megjelölt vitatott bruttó érték 3 százaléka, de minimum 200 ezer és legfeljebb 2 millió forint. A TSZSZ eljárása elektronikusan, egyszerű űrlapkitöltéssel indítható, így az építőipari szereplők gyorsan és hatékonyan juthatnak szakértői állásfoglaláshoz akár régebbi, még el nem évült szerződéseik kapcsán is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

SZÉP kártya-láz a boltokban: milliárdok mentek élelmiszerre

Soha nem látott roham indult a boltokban, miután a SZÉP kártyával hideg élelmiszert is lehetett vásárolni. 2025. december 1-jétől idén április 30-ig 44 ezer K&H kártyabirtokos használta fel cafeteriáját bevásárlásra. A friss adatok szerint összesen 4,7 milliárd forintot költöttek el az élelmiszerüzletekben, ami a négy évvel ezelőtti adatokhoz képest közel 1,5 milliárdos növekedést mutat.

A számok döbbenetesek: az öt hónapos időszak teljes SZÉP-kártyás forgalmának több mint 30 százaléka élelmiszer-vásárlásokból származott, igaz, ebbe beleesett a tavalyi karácsonyi időszak is. Kimondható, hogy amíg hideg élelemért is lehetett SZÉP kártyával fizetni, addig a cafeteria-rendszer legismertebb eleme már nemcsak a pihenést és kikapcsolódást szolgálta, hanem a mindennapi megélhetés egyik fontos pénzügyi lába lett.

A vásárlási szokásokból az is jól látszik, hogy a felhasználók tudatosan és nagyobb volumenben költöttek. Az átlagos kosárérték elérte a 9200 forintot, vagyis sokan nem csupán néhány terméket vásároltak, hanem a kártyabirtokosok többsége jelentősebb, tervezett nagybevásárlások finanszírozására használta a keretét.

„Kiemelkedő érdeklődés övezte a hideg élelmiszerek SZÉP kártyával történő fizetését. És nemcsak a költési adatokban jelentett látható szintlépés, hanem a fizetési technológiák terén is

hangsúlyozta Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.

– Az ügyfeleink 5 százaléka használta digitális SZÉP kártyáját a fizetésnél. A digitális fizetés növekvő népszerűsége is igazolja, hogy a könnyű és gyors felhasználói élmény, valamint a technológiai naprakészség ma már alapvető elvárássá kezd válni bevásárláskor. Nem kérdés tehát, hogy a kkv-szektor számára a SZÉP kártya valódi stratégiai eszköz, akár cafeteriaként adják munkavállaóiknak, akár úgy, hogy maguk válnak elfogadóhellyé.”

Bár a K&H SZÉP-kártyás forgalmi statisztikákban továbbra is a nagyvállalatok dominálnak, a kisvállalkozások szerepe is érezhetően megnőtt ebben az időszakban, ami egyben azt is eredményezte, hogy a forgalom egy része közvetlenül a helyi közösségekben maradhatott, hozzájárulva a gazdasági sokszínűség megőrzéséhez.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Amikor a föld és az űr együtt segíti a gazdálkodókat – fiatal fejlesztő megoldása a vízpazarlásra

A digitális technológiák egyre fontosabb szerepet játszanak a mezőgazdaságban. Az új megoldások segítenek abban, hogy a gazdálkodás hatékonyabb és fenntarthatóbb legyen. A pontos talajnedvességi adatok és az adatvezérelt öntözés hozzájárulhatnak a vízfelhasználás csökkentéséhez, a terméshozamok növeléséhez, valamint a természeti erőforrások védelméhez. A K&H STEM pályázat szakmai különdíjas projektje szenzoros mérések és műholdas adatok kombinálásával támogatja ezt a törekvést.

 A fejlesztés hatása azonban nemcsak a mezőgazdaságban fontos. A víz tudatos használata a mindennapokban is érezhető lehet. Kevesebb pazarlás történik, így a természeti erőforrások is jobban megmaradnak. A pontos öntözési döntések pedig hozzájárulhatnak ahhoz, hogy stabilabb legyen az élelmiszer-ellátás. Az ilyen adatvezérelt megoldások segítenek abban, hogy a mezőgazdaság jobban alkalmazkodjon a szélsőséges időjáráshoz, és hosszútávon is fenntarthatóbbá váljon.

Simon Márton, az Óbudai Egyetem, Neumann János Informatikai Kar hallgatójának fejlesztése egy szenzoros és egy szoftveres rendszer kombinációja. Az eszköz rendszeres talajnedvesség-méréseket végez, az adatokat pedig egy online felületen jeleníti meg műholdas megfigyelésekkel – például növényállapot mutatókkal – kiegészítve. Így a gazdálkodók pontosabb képet kaphatnak a talaj állapotáról és megalapozottabb döntéseket hozhatnak az öntözésről.

A fejlesztés egyik különlegessége, hogy a szenzorok nem hagyományos mobilhálózati IoT-kapcsolatra épülnek. Egy speciális rádiós megoldásnak köszönhetően egyetlen központi egység akár 10–20 kilométeres területet is lefedhet, így a rendszer olyan mezőgazdasági területeken is használható, ahol a mobilhálózati lefedettség korlátozott. A projekt egy talajnedvesség-szenzor és adatplatform prototípusa, amely segíthet a gazdálkodóknak csökkenteni a vízfelhasználást és a költségeket, miközben fenntarthatóbbá teszi a mezőgazdasági gyakorlatokat.

„A K&H-nál kiemelten fontos számunkra a fiatal tehetségek támogatása, hiszen meggyőződésünk, hogy a jövő innovációi gyakran az egyetemi évek alatt születnek és ezek a gondolatok később a gyakorlati IT fejlesztésekben is értéket teremtenek. Egy fiatalos, dinamikus és energikus szervezetként működünk, ahol az IT-szakemberek valódi fejlődési lehetőségeket találnak, támogató szakmai közösség, széles képzési lehetőségek, valamint karrierutak és projektváltási lehetőségek segítik kollégáink szakmai kiteljesedését. A K&H STEM pályázat díjazott projektjei is jól mutatják, miért fontos számunkra ez a terület, a fiatal fejlesztők már egyetemi éveik alatt olyan technológiákon dolgoznak- például szenzorhálózatokon, beágyazott rendszereken és felhő alapú adatplatformokon-, amelyek közvetlenül kapcsolódnak a modern IT megoldásokhoz, melyek hosszútávon a banki és üzleti digitalizációt is formálják.”

– mondta Ozorai Dénes a K&H IT vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss