Connect with us

Gazdaság

Vigyázat! Egy új androidos zsarolóvírus a névjegyzéken keresztül terjed

Az ESET szakemberei egy új zsarolóvírus családot fedeztek fel, amely az áldozatok kontaktlistáján szereplő embereknek küld rosszindulatú linkeket SMS-ben.

A zsarolóvírust eredetileg felnőtt tartalmakkal kapcsolatos fórumtémákban terjesztették a Reddit oldalain.

Az ESET munkatársai jelentették a zsarolóvírus kampányban használt Reddit profilt, amely sajnos azóta sem került letiltásra. A vírus rövid ideig az „XDA fejlesztők” nevű fórumon is futott, amely az Android fejlesztők platformja, de az ESET jelentése alapján az operátorok szerencsére már eltávolították a rosszindulatú üzeneteket.

„Az általunk felfedezett akció egyelőre csekély mértékű és amatőr. A zsarolóvírus maga szintén hibás – különösen a rosszul végrehajtott titkosítás szempontjából. Bármely titkosított fájl helyreállítható a támadók segítsége nélkül is”

mondta Lukáš Štefanko, a nyomozást vezető ESET-kutató.

„Ha azonban a fejlesztők kijavítják ezeket a hibákat, és a terjesztés tömegessé válik, ez az új zsarolóvírus komoly veszélyt jelenthet.”

Hogyan működik?

Az új zsarolóvírus figyelemre méltó terjedési mechanizmussal rendelkezik. Mielőtt elkezdené a fájlok titkosítását, egy sor szöveges üzenetet küld az áldozat névjegyzékében szereplő címekre, és arra ösztönzi a címzetteket, hogy kattintsanak egy rosszindulatú linkre, amely a vírus telepítőfájljához vezet.

„Elméletileg az is a fertőzések széleskörű terjedését szolgálja, hogy a zsarolóvírus által küldött üzenetnek 42 különféle nyelvre lefordított változata is van. Ám szerencsére még a kevésbé biztonságtudatos felhasználók is könnyen észrevehetik, hogy az üzenetek fordítása kifejezetten gyenge, sőt egyes nyelvi verziók teljesen zagyvák, értelmetlenek”

– tette hozzá Lukáš Štefanko.

Jó hír, hogy az Android/Filecoder.C nevű vírus jelenlegi verziójában a készítők a titkosításban is komoly hibákat vétettek. Az algoritmus ugyanis nem kódolja a nagy méretű archívumokat (50 MB fölött) és a kis méretű képeket (150 KB alatt), illetve a kártevő által kiválasztott „titkosítandó fájltípusok” listája is szerencsére elég összecsapott, átgondolatlan.

„A listát gyaníthatóan egy másik korábbi kártevő kódja alapján a hírhedt WannaCry zsarolóvírusból másolták”

– jegyezte meg Štefanko.

A vírus más furcsaságokkal is rendelkezik: a tipikus Androidos zsarolóvírusoktól eltérően az Android/Filecoder.C amatőr módon nem zárja le a képernyőt, hogy blokkolja a felhasználó hozzáférését a készülékhez. Ezenkívül a váltságdíj sem egységes, így a zsarolás során kért összegek dinamikusan változnak az áldozathoz létrehozott UserID révén, amelyek általában 0,01-0,02 BTC között mozognak.

„Az egyedi váltságdíjat megállapító trükk újszerű: még sosem láttunk ilyet egyetlen Android ökoszisztémából származó zsarolóvírusnál sem”

– mondta Štefanko.

„Valószínűleg úgy tervezték a rendszert, hogy a kifizetéseket hozzárendeljék az áldozatokhoz. Ezt általában úgy oldják meg a kiberbűnözők, hogy minden titkosított eszközhöz egyedi Bitcoin tárcát hoznak létre. Még ha feltehetően ez is volt a céljuk, ebben a jelenlegi kampányban viszont mégis csak egyetlen dedikált Bitcoin tárcát használtak.”

Azok, akik az ESET Mobile Security megoldását használják, védettek a támadás ellen, ugyanis a felhasználók figyelmeztetést kapnak az ilyen gyanús linkekről, de ha esetleg mégis letöltenék a fertőző alkalmazást, a program detektálja és blokkolja azt.

Mit tehetünk?

Az ESET mostani felfedezése rámutat arra, hogy a zsarolóvírusok még mindig komoly fenyegetést jelentenek az Androidos eszközök számára. Ahhoz, hogy biztonságban legyünk, érdemes betartani a legfontosabb szabályokat:

  • Tartsuk naprakészen eszközeinket, lehetőség szerint állítsuk be, hogy automatikusan frissüljenek, ha új verzió jelenik meg.
  • Kizárólag a Google Play áruházból vagy más megbízható forrásból vásároljunk, illetve töltsünk le alkalmazásokat. Bár ezek a felületek sem teljesen mentesek a rosszindulatú programoktól, de mégis sokkal nagyobb eséllyel kerülhetjük el a kártevőket, mint az ellenőrizetlen letöltési helyeken.
  • Mielőtt telepítünk egy alkalmazást, alaposan nézzük meg az értékeléseket és visszajelzéseket. Fókuszáljunk a negatív véleményekre, amelyek gyakran megbízható felhasználóktól érkeznek, míg a pozitív hozzászólások mögött sokszor maguk a támadók állnak.
  • Alaposan nézzük meg, milyen hozzáférési engedélyeket kér egy alkalmazás. Ha olyan dologhoz szeretne hozzáférni, amelyek nem kapcsolódnak a szolgáltatáshoz, akkor inkább ne telepítsük.
  • Használjunk megbízható mobilvédelmi megoldásokat.

Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. IT-biztonsági szakértője hozzátette:

„az esetleges adatvesztés elkerülése érdekében célszerű időnként az Androidos eszközről is adatmentést végezni külső adathordozóra, vagy felhős tárhelyre. Komolyabb fertőzés
esetén ugyanis néha a gyári állapot helyreállítására (factory reset) kényszerülhetünk, mentés birtokában viszont könnyen helyre tudjuk állítani az értékes adatainkat.”

További információ az ESET WeLiveSecurity blogjában olvasható.

Gazdaság

Minden századik magyart érintett már idén pénzügyi csalás

Egyre kifinomultabb pénzügyi csalásokkal szemben kell felkészülni. Ez csak akkor lehet eredményes, ha a felhasználók is tudatosabbak, és nem engednek a csalók trükkjeinek.

Gyorsan nő a pénzügyi visszaélések száma és értéke hazánkban. A Magyar Nemzeti Bank (MNB) statisztkái szerint 2024. első félévében 109 ezer bankkártyával történő visszaélés történt, a főként a netbankos visszaéléseket jelentő elektronikus pénzforgalmi sikeres visszaélések száma kilencezer felé növekedett.

Amikor emailt, sms-t, Messenger, Viber, WhatsApp vagy más üzenetet kapunk, nem szabad rögtön megnyitni a hivatkozásokat, nehogy áldozattá váljunk. Érdemes odafigyelni, mert a bankkártyás csalásokban 5 milliárd forint, az elektronikus fizetési visszaélések során 19 milliárd forintot emeltek el sikeresen a csalók az idei első félévben magyar számlákról.

A bűnözők ma már sokkal eredményesebbek, ha a felhasználók adatait próbálják megszerezni netbankjukhoz, mintha a bankkártyáik adatait próbálnák ellopni. A netes vásárlásoknál a kétfaktoros azonosítás elterjedése miatt alig van esélyük a kártyákkal csalni a bűnözőknek, ezért inkább a felhasználónevet és jelszót próbálják a digitális banki csatornákhoz megszerezni.

A FOXPOST és a Mastercard közös társadalmi edukációs kampányt hirdetett azért, hogy minél kevesebben váljanak csalások áldozatává. A legfontosabb tanácsokat egy blogbejegyzésben ismertetik. A FOXPOST biztosította 250 csomagautomatájának felületét, hogy az edukatív kampány minél nagyobb körben, a lehető legtöbb embert érje el különböző (offline és online) csatornákon egyaránt.

Mindig legyünk résen!

A főszabály: „Gondold át kétszer, kattints egyszer!” A pénzügyi csalások során bankinak álcázott emailekkel, sms-ekkel és hanghívásokkal próbálják rávenni a bűnözők a felhasználókat, hogy vagy adják meg a felhasználónév és jelszó párosukat, vagy egy bankinak látszó oldalra lépjenek be.

Pénzügyeknél aranyszabály: soha ne kattintsunk ismeretlen linkekre, és ne hagyjuk magunkat sürgetni. Bankkártyával csak megbízható webáruházakban fizessünk, utalást pedig mindig a megszokott módon, netbankunkba belépve indítsunk! Legyünk óvatosak a túl kecsegtető ajánlatokkal vagy nyereményekkel szemben, a pénzügyeink mellett akár az online ismerkedés, a nyereményjátékok, de akár furcsa állásajánlatok kapcsán is!

Érdemes a biometrikus azonosítást bekapcsolni a netbanki okostelefonos applikációkban, így még ha be is jutnak a netbankba a csalók, nem tudnak utalást kezdeményezni a szükséges jóváhagyás nélkül.

Ha mégis megtörténik a baj, fontos a gyorsaság. Érdemes előre megnézni, hogy hogyan lehet akár bankkártyánkat felfüggeszteni, netbankunkat letiltani. Erre ma már a legtöbb banknál az applikációból is van lehetőség, így nem megy el idő az ügyfélszolgálat hívásával. Előrelátó módon érdemes a fizetési és utalási limiteket módosítani – inkább néhány alkalommal emeljük meg, ha több pénzt kell fizetnünk, utalni, minthogy egyszerre százezreket, milliókat emelhessenek le csalók a számlánkról!

A mesterséges intelligencia fejlődése a csalások módszereire is hat

Magyarországon az elmúlt másfél-két évben ugrott meg a pénzügyi csalások száma. Korábban védelmet biztosított a magyar nyelv, nem érte meg a fordítással vesződni a csalóknak. A mesterséges intelligencia azonban olcsó és hatékony segítséget adott a visszaélésekhez: chaten, emailen valós időben tudnak szinte tökéletesen magyarra fordítani.

Érdemes nem csak magunkat, családtagjainkat is felkészíteni: az idősebbek különösen védtelenebbek lehetnek a digitális csatornákon. E-mailben, telefonon és chaten is jöhet a csalási próbálkozás. Igen népszerű az online apróhirdetési platformokon keresztüli kísérlet, hiszen itt könnyen tudnak egy valós tárgyhoz kapcsolódni, jellemzően utánvétes fizetési megoldásnak álcázva akarnak bankkártya vagy banki adatokhoz hozzáférni.

Mivel a csalók ma már szinte tökéletesen másolják a hivatalos oldalakat, fontos a folyamatos ellenőrzés. Sokszor csak egy karakter eltérés van az email címben, a linkben. Sőt a látható szövegben valós linket adnak meg, csak az egeret felé húzva látható, hogy csaló oldalra akarnak vinni. A csalások elkerülése érdekében érdemes többször is megnézni a FOXPOST és a Mastercard társadalmi edukációs kampányának oldalán található tippeket, amelyek tíz különböző területen kínálnak hasznos tanácsokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Nagyon megdrágultak a céges bankszámlák költségei

A BiztosDöntés.hu becslése alapján csak az elmúlt két évben összesen akár 70 százalékkal is növekedhettek a kis- és mikrovállalkozások bankszámla költségei, a magas infláció és a pénzügyi tranzakciós illeték emelkedése következtében.

A szakportál kiszámolta, hogy mennyivel drágultak az utalások a tranzakciós illeték legutóbbi áthárítása óta. 

Nagyon megdrágultak az átutalások díjai

A vállalkozások – a lakossággal ellentétben – nem kapnak díjkedvezményt az átutalások első 50 000 forintjára, nincs ingyenes készpénzfelvétel, QR-kódos fizetés vagy fizetési kérelem sem. Ebben a szektorban nem szokás korlátlan díjmentes átutalási lehetőséget adni a bankok részéről, így a vállalkozások csillapítás nélkül a nyakukba kapják a piaci költségnövekedési hatásokat.

Ezt pedig beépítik a viszonteladói vagy végfelhasználói áraikba, így a céges banki díjemeléseket is végső soron a lakosság fizeti meg.

Mennyibe kerül most néhány millió forint átutalása?

A BiztosDöntés.hu piaci gyűjtést végzett 2024 decemberében, amelyben arra volt kíváncsi, hogy jelenleg mennyibe kerül néhány millió forint átutalása több részletben, a számlavezetés havidíjával és a legolcsóbb céges bankkártya éves díjának egyhavi átlagával együtt egy meglévő KKV esetében. Az elemzés alapját az adta, hogy az idén augusztus 1-től érvényes pénzügyi tranzakciós illetékemelést mára jórészt minden bank beépítette a vállalkozóknak kínált bankszámlái díjazásába.

1 millió forint átutalása 10 darab, egyenként 100 000 forintos átutalásként:

(utalások díja + havidíj + egy hónapra eső éves kártyadíj összesen)

  1. BinX – Pénzforgalmi számla 3 290 Ft
  2. Erste Bank- Vállalkozói M Számlacsomag 7 320 Ft
  3. MBH Bank- Lendület Számlacsomag 7 364 Ft
  4. UniCredit Bank- FixPont számlacsomag 7 458 Ft
  5. Gránit Bank – Alapszámla 2 8 107 Ft
  6. Raiffeisen Bank – Vállalkozói Aktív Számla 1 8 386 Ft
  7. OTP Bank – Vállalkozói SPRINT csomag 9 790 Ft
  8. K&H Bank – Start extra 10 877 Ft
  9. MagNet Bank – Mars 12 374 Ft
  10. CIB Bank – Partner Médium vállalkozói számlacsomag 14 910 Ft

Mint látszik, a legolcsóbb és legdrágább vállalkozói számla konstrukció között több mint négyszeres a különbség.

3 millió forint átutalása 6 darab, egyenként 500 000 forintos átutalásként:
(utalások díja + havidíj + egy hónapra eső éves kártyadíj összesen)

  1. BinX – Pénzforgalmi számla 2 494 Ft
  2. MBH Bank- Lendület Számlacsomag 15 800 Ft
  3. UniCredit Bank- FixPont Számlacsomag 17 078 Ft
  4. Erste Bank- Vállalkozói M számlacsomag 19 830 Ft
  5. Gránit Bank – Alapszámla 2+ 19 907 Ft
  6. OTP Bank – Vállalkozói SPRINT csomag 22 000 Ft
  7. Raiffeisen Bank – Vállalkozói Aktív Számla 1 24 186 Ft
  8. K&H Bank – Start extra 25 577 Ft
  9. MagNet Bank – Mars 27 146 Ft
  10. CIB Bank – Partner Médium vállalkozói számlacsomag 27 910 Ft

Ennél a számításnál a különbség a legolcsóbb és a legdrágább között már több, mint tízszeres. De a legolcsóbb utáni első bankszámla is több, mint hatszor drágább összdíjazású.

5 millió forint átutalása 5 darab, egyenként 1 000 000 forintos átutalásként:
(utalások díja + havidíj + egy hónapra eső éves kártyadíj összesen)

  1. BinX – Pénzforgalmi számla 2 295 Ft
  2. MBH Bank- Lendület Számlacsomag 24 659 Ft
  3. UniCredit Bank- FixPont Számlacsomag 28 058 Ft
  4. Gránit Bank- Alapszámla 2+ 31 407 Ft
  5. Erste Bank – Vállalkozói M Számlacsomag 32 690 Ft
  6. OTP Bank – Kisvállalkozói E-számlacsomag 33 750 Ft
  7. Raiffeisen Bank – Vállalkozói Aktív Számla 3 38 613 Ft
  8. K&H Bank – Start extra 41 777 Ft
  9. MagNet Bank – Jupiter 42 672 Ft
  10. CIB Bank – Partner Médium vállalkozói számlacsomag 43 150 Ft

Mint látszik, itt a legolcsóbb és a legdrágább közötti különbség már közel hússzoros a BiztosDöntés.hu vállalkozói bankszámla kalkulátora szerint. Azonban a legolcsóbb és a következő legolcsóbb konstrukció között is több, mint tízszeres a különbség a banki összköltségben.

A táblázatokban az élen végző BinX Zrt. az első magyar alapítású és tulajdonú neobank, melyet az MNB felügyel. A BinX-et a Számlázz.hu alapító hozták létre, így Számlázz.hu-s integrációkat (egyszerűsített számlanyitási folyamat, autokassza és számlakifizetés) is kínál. A BinX teljes értékű pénzforgalmi számlavezetést végez, a számlanyitást a bankokhoz hasonlóan automatikusan jelentik a NAV és a cégnyilvántartás felé.

Jelenleg az egyetlen olyan pénzforgalmi számlát, melyet pár perc alatt szelfivel meg lehet nyitni, a BinX kínálja Magyarországon.

A számlához prémium bankkártya kapcsolódik alapáron, de a Számlázz.hu #profi díjcsomagjára előfizetők számára a BinX-Számlázz.hu co-branded kártya éves díja ingyenes. A BinX az ügyfelei általa kezelt pénzét mindenkor az MNB-nél, vagy alacsony kockázatú értékpapírokban (pl. magyar állampapírban) tartja.

Az áfakörön kívüli vállalkozások lakossági bankszámlát is használhatnak

Az áfa hatálya alá nem tartozó, illetve jelenleg a KATA adózási formát alkalmazó egyéni vállalkozások a drága pénzforgalmi bankszámla helyett a sokkal kedvezőbb díjú lakossági bankszámlával is bankolhatnak. Ezek a számlák azonban nem csak olcsóbbak, de olyan készpénzfelvételi és átutalási kedvezményeket is biztosítanak, amelyek vállalkozói számlákon egyáltalán nem érhetők el.

Gergely Péter ezért azt tanácsolja ezeknek az egyéni vállalkozóknak, hogy éljenek a lehetőséggel, és válasszanak vállalkozásuk pénzügyeinek lebonyolítására egy kedvező bankszámlát a hagyományosan drága céges bankszámla helyett, amellyel jelentős bankköltséget spórolhatnak meg.

Akik már most is lakossági bankszámlát használnak, azok számára a következő pár hónapban emelkednek a díjak a pénzügyi tranzakciós illeték áthárítása miatt, amihez kisvártatva hozzájön még a bank szokásos évi egyszeri inflációs díjemelése is. 

Számukra érdemes lehet még az év végén vagy a következő év elején áttekinteni a banki ajánlatokat, és a megemelkedett bankköltségek elfogadása helyett kedvezőbb számlacsomagot választaniuk az új évre.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A körforgásos gazdaságra fókuszál az SZTNH új, kkv-kat támogató kiadványa

Az ipari termeléshez, hulladékkezeléshez köthető környezeti problémák bolygónk egyik legnagyobb kihívása: Európában évi 2,2 milliárd tonna hulladékot termelünk, a legfrissebb Circularity Gap Report szerint azonban a globális gazdaság csak 7,2 %-ban tekinthető körforgásosnak.

A változás szükségességét egyre több piaci szereplő ismeri fel, a Boston Consulting Group felmérése szerint globálisan a vállalatok 65 %-nál a klímaváltozással szembeni küzdelem és a fenntarthatóság kiemelt jelentőséggel bír. A Szellemi Tulajdon Nemzeti Hivatala (SZTNH) aktívan tesz azért, hogy a hazai vállalkozások IP (szellemi tulajdon) tudatosak legyenek ezen a téren is, ezért pozitív példákat, és a témában leginkább releváns oltalmi formákat ismertető kiadvánnyal, valamint edukatív kampánnyal segíti a fenntartható működésre törekvő kkv-kat.

A körforgásos gazdaság az erőforrások fenntartható és hatékony felhasználását jelenti: a termékek életciklusa alatt a lehető legtöbbször hasznosítják azokat, így csökkentve a hulladéktermelést és az erőforrás-felhasználást. A „Szellemitulajdon-védelem a körforgásos gazdaságban – Iránytű kkv-knak” című kiadvány, valamint az ehhez kapcsolódó IP Hősök kampány célja, hogy a körforgásos működést szem előtt tartó cégek számára is bemutassa, hogyan szerezhetnek jogi védelmet, növelhetik piaci- és versenyelőnyüket oltalomszerzéssel.

Az Európai Unió Szellemi Tulajdoni Hivatala (EUIPO) 2022-es kkv-jelentése szerint szinte minden (93%) – a felmérésben résztvevő – szellemitulajdon-jogot regisztrált kis- és középvállalkozás pozitív hatást tapasztalt üzleti tevékenységében. „A szellemi tulajdonjogok hasznosítása bevételt is hozhat egy kkv-nak. A tudatosan felépített és kezelt szellemi tulajdonjogi portfólió versenyelőnyt jelent a piacon és vonzóbbá teszi a vállalkozást a befektetők számára is. A legfontosabb azonban, hogy jogbiztonságot teremt, megvédve a vállalkozásokat például a hamisítókkal, másolókkal szemben. Az oltalom megszerzése az első lépés a sikeres innováció hasznosításhoz” – emeli ki Farkas Szabolcs, az SZTNH elnöke.

A kiadvány részletesen tárgyalja a szellemi tulajdon szerepét a körforgásos gazdaságban, az IP stratégia jelentőségét, bemutatja a különböző oltalomtípusokat, valamint olyan innovatív magyar cégeket, amelyek a fenntartható fejlődésért dolgoznak, és tudatosan alkalmazzák a szellemi tulajdonvédelem eszközeit. A megfelelő oltalmakkal körülbástyázott szellemi tulajdon jogilag tisztázott státusza ugyanis megkönnyíti és elősegítheti annak hasznosítását, értékesítését. A fenntartható innovációk iparjogvédelmi oltalmazása piaci előnyt jelenthet a fenntarthatóság mellett elkötelezett vállalkozások számára is, és jó példaként ösztönözhetik a többi szereplőt is, hogy tartsák szem előtt a körkörös gazdaság elveit. Az ilyen jellegű innovációk hasznosítása és ezen értékekre épülő – például védjeggyel megkülönböztetett – márkák ösztönzik a fogyasztókat, hogy környezetbarát szolgáltatásokat és termékeket válasszanak, elősegítve a társadalmi és környezeti jólétet.

Szellemitulajdon-védelem a körforgásos gazdaságban – Iránytű KKV-knak: https://ipmindenkinek.hu/images/KORFORGASOS/IP_Hosok_a_korforgasos_gazdasag_elomozditasaban_2024.08_compressed.pdf


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss