Connect with us

Gazdaság

A dropperek kora: adathalász- és malware-támadások a Star Wars új részének bemutatója kapcsán

A kiberbűnözők gyakran használják a népszerű filmeket csaliként a rosszindulatú programok terjesztéséhez, és ez alól a „messze-messze, egy távoli galaxisban” játszódó mozifilm-sorozat legújabb része sem kivétel.

Az idén ugyanis a harmadik Csillagok háborúja-trilógia legújabb és legutolsó része már a premier előtt a támadók figyelmének középpontjába került: a webet valósággal elárasztják a napokban bemutatott filmmel kapcsolatos csaló weboldalak és kártékony fájlok.

A filmek kifejezetten azok közé a szórakozási formák közé tartoznak, amelyekhez a felhasználók ingyenesen szeretnének hozzájutni, ez pedig termékeny talajt teremt a kibertámadások számára. Bár az online streamelés, a torrentezés és az egyéb digitális terjesztési módok sok esetben sértik a tartalomhoz fűződő szerzői jogokat, mégis nagyon népszerű forrásai a tartalmak ingyenes megszerzésének. A torrentoldal-figyelők és az illegális streamelő platformok veszélyeztetik a felhasználók kiberbiztonságát, ugyanis a mozifilmek és a fájlok nevei mögé rejtve kártékony fájlokat tartalmazhatnak. E tendencia láttán a Kaspersky megvizsgálta, hogyan élnek vissza a kiberbűnözők a világhírű sci-fi franchise nevével, hogy becsapják a Lázadók Szövetségének rajongóit.

A most  mozikba kerülő „Star Wars: Skywalker kora” című filmre irányuló óriási figyelem vonzza a kiberbűnözőket. A Kaspersky kutatói több mint 30 olyan csaló weboldalt és közösségi média profilt találtak, amelyeket a film hivatalos oldalaként álcáztak (az ilyen oldalak tényleges száma még ennél is több lehet), és amelyek elvileg a franchise utolsó részének ingyenes megtekintését teszik lehetővé. Ezek a weboldalak begyűjtik az elővigyázatlan felhasználók hitelkártya-adatait a portálra való regisztráció ürügyén.

A személyes adatok begyűjtésére és a kártékony fájlok terjesztésére használt weboldalak tartománynevei általában a film hivatalos címét másolják, részletes leírásokat és támogató tartalmakat biztosítanak, így abba a hitbe ringatják a felhasználókat, hogy a weboldal valamilyen módon a hivatalos filmhez kapcsolódik. Az ilyen gyakorlat a „fekete SEO” néven ismert, ami lehetővé teszi a bűnözőknek, hogy az adathalász weboldalakat a keresőmotor találati listájának legtetején szerepeltessék (ezeket a találatokat sokszor olyan keresőszavak adják, mint például a „filmcím ingyenesen”).

Hogy még tovább növeljék a csaló weboldalak ismertségét, a kiberbűnözők fiókokat hoznak létre a Twitteren és más közösségi oldalakon, ahol a tartalomra mutató hivatkozásokat terjesztenek. Ez a módszer a torrentoldalakon megosztott kártékony fájlokkal párosulva már jó eredményeket hoz a bűnözőknek. Eddig 83 olyan felhasználóról tudni, aki a hamarosan a mozikba kerülő filmnek álcázott összesen 65 kártékony fájl áldozatául esett.

Képernyőfotó egy adathalász weboldalról, amelyik úgy néz ki, mint a film hivatalos oldala

Egy hamis űrsaga-fiók a Twitteren, amely malware-eket tartalmazó fájlokat terjeszt

De nem csak az adathalászat az egyetlen módszer, amellyel a kiberbűnözők kiaknázzák a népszerű filmfranchise-okat. Mint ahogy az a népszerű TV-műsorok esetén is szokás, a kártékony programokat sokszor a történet egy újabb epizódjaként álcázzák. A Kaspersky 2019-ben 285 103 olyan kísérletet fedezett fel, amely a jól ismert Csillagok háborúja filmeket megnézni kívánó összesen 37 772 felhasználó megfertőzésére irányult. Ez a szám az előző évihez képest 10%-os növekedést mutat. A felhasználókat célba vevő egyedi fájlok száma 11 499 volt, ami az előző évhez képest 30%-os csökkenést jelent. Az adatok azt mutatják, hogy még évekkel a film bemutatóját követően is jelentős számban találni olyan felhasználókat, akik letöltik a kártékony fájlokat abban a reményben, hogy ingyenesen nézhetik a híres űrkalandokat.

Csillagok háborúja témájú malware-támadások

2018 2019 Változás
Észlelt támadások 257 580 285 103 +10%
Egyedi fájlok száma 16 395

 

11 499 -30%
Célba vett felhasználók 50 196 37 772 –25%

 

„Általános jelenség, hogy a csalók és a kiberbűnözők a népszerű témákból próbálnak meg tőkét kovácsolni, és a „Csillagok háborúja” pont ilyen téma ebben a hónapban. Mivel a támadóknak sikerül a kártékony weboldalakat és tartalmakat a keresőmotor találati listájának tetején elhelyezni, a rajongóknak mindig nagyon óvatosnak kell lenniük. Azt tanácsoljuk a felhasználóknak, hogy ne üljenek fel az ilyen átveréseknek, hanem inkább menjenek el a moziba, és nézzék meg ott a saga utolsó részét”

– mondta Tatjana Szidorina, a Kaspersky biztonsági kutatója.

A Kaspersky az alábbiakat javasolja az ellen, hogy népszerű filmnek és TV-műsornak álcázott kártékony programok áldozatául essen:

  • Figyeljen arra, hogy mi a film hivatalos megjelenési dátuma a mozikban, a streamelő szolgáltatásokban, a TV-ben, DVD-n vagy máshol.
  • Ne kattintson gyanús hivatkozásokra, például olyanokra, amelyek a film megjelenése előtti megtekintésének lehetőségét ígérik; ellenőrizze, hogy mikor kerül a film a mozikba, és tartsa számon ezt a dátumot.
  • Nézze meg a letöltött fájl kiterjesztését. Még ha egy megbízhatónak és legálisnak tartott forrásból is tölti le a videofájlt, annak többek között például avi, .mkv vagy .mp4 kiterjesztésűnek kell lennie, de semmiképpen sem .exe-nek.
  • Ellenőrizze a weboldal hitelességét. Ne keressen fel filmnézést lehetővé tevő weboldalakat, ha nem biztos abban, hogy legálisak, és figyeljen arra, hogy a címük „https”-sel kezdődjön. Győzödjön meg a weboldal valódiságáról: a letöltés megkezdése előtt kétszer is ellenőrizze az URL formátumát vagy a vállalat nevének helyesírását, olvasson véleményeket róla, vagy ellenőrizze a tartomány regisztrációs adatait.
  • Használjon megbízható biztonsági megoldást, például a Kaspersky Security Cloud szoftvert, amely fenyegetések széles köre ellen biztosít átfogó védelmet.

Gazdaság

Megváltoztatja a játékszabályokat a mesterséges intelligencia a pénzügyekben

Egyre nagyobb teret nyer a pénzügyi területen a mesterséges intelligencia – a vállalatok több, mint hetven százaléka használja valamilyen szinten pénzügyi folyamatai során.

Az arány ráadásul a következő három évben várhatóan 80 százalék fölé emelkedik majd – állapította meg a KPMG. A szervezet a pénzügyi beszámolók előkészítésének szezonjában tette közzé 2024 folyamán készült globális kutatásainak eredményeit.

A KPMG International már jóideje figyelemmel kíséri a mesterséges intelligencia szerepét a különböző szektorokban. Tavaly áprilisban a vállalatok körében végzett felméréskor megállapította, hogy a vizsgált cégek csaknem háromnegyede valamilyen mértékben már használja az AI-t a pénzügyi tevékenységeik során. Legutóbb 2024 szeptemberben újra górcső alá vette a témát, és jelentősen bővítette a kutatási mintát: a vizsgált régiók számát 23 fejlett és feltörekvő piacra, a megkérdezett vállalatok számát pedig 2900-ra növelte.

„Az világosan látszik, hogy a mesterséges intelligencia használatában ez alatt a fél év alatt is jelentős előrelépés történt. Az AI-t egyre több vállalat alkalmazza nemcsak a pénzügyi riporting folyamatban, hanem a pénzügyek szélesebb területein is, beleértve a számvitelt, a pénzügyi tervezést, a kockázatkezelést vagy az adókezelést, illetve treasury menedzsmentet” – magyarázza Rakó Ágnes, a KPMG tanácsadási üzletágának társvezetője.

A kutatás során a cégek érettségét is vizsgálták. A kérdésekre adott válaszok alapján a vállalatokat három kategóriába sorolták a kutatók. 18 százalékuk kezdő AI-használónak számít, 58 százalék a haladó fázisban van, 24 százalék pedig vezetőnek tekinthető.

Megtérül a befektetés az AI-ba

A pénzügyi csapatok a legkülönfélébb AI-technológiákba fektetnek be, de a területen vezetőnek számító vállalatok a legnagyobb értéket a gépi tanulásban, a mélytanulásban és a generatív mesterséges intelligenciában látják. A GenAI-t például dinamikus jelentés- és beszámolókészítésre, előrejelzési modellek és forgatókönyvek készítésére, dokumentumkezelésre, vagy a megfelelések nyomon követésére használják. A KPMG felmérése szerint a pénzügyi területeken a vállalatok 71 százaléka már alkalmaz valamilyen szinten mesterséges intelligenciát, 41 százalékuk pedig ezt közepes vagy kifejezetten nagy mértékben teszi. Ezen belül a számviteli és pénzügyi tervezési feladatok élenjárnak etéren, mivel számos azonnali előnyt kovácsolhatnak a mesterséges intelligenciával támogatott megoldások használatával; a mélyebb adatfeldolgozástól és pénzügyi jelentéskészítéstől a valós idejű információszerzésen át a prediktív elemzésig. A példát a pénzügy más területei is követik, a treasury menedzsmentben és kockázatkezelésben például minden második cég alkalmaz kísérleti jelleggel AI-t, ami segíthet a jobb adósságkezelésben, a pénzforgalmi előrejelzések készítésében, csalások felderítésében, hitelkockázat-értékelésekben, valamint a treasury- és kockázatkezelési szcenárió elemzési feladatokban.

A vizsgálat alapján elmondható, hogy a cégek 85 százaléka megtalálta számítását a mesterséges intelligenciába történő beruházással, ráadásul jelentős részük (37 százalék) a várakozásnál is jobb eredményekkel dicsekedhet. „A pénzügyi funkciók AI-val való felvértezésével elért eredmények bizonyára tovagyűrűznek, és ez a jövőben az AI használatát más szakterületeken is ösztönözni fogja” – vélekedett Rakó Ágnes.

További előnyöket jelenthet a megnövekedett hatékonyság és pontosság, a kevesebb emberi hiba, a trendek pontosabb előrejelzésének képessége, a gyorsabb és jobb adatalapú döntéshozatal, az alacsonyabb költségek vagy a jobb szabályozási megfelelés.

A KPMG felmérése szerint a trend nem áll meg, sőt, a cégek a következő három évben tovább tervezik növelni a mesterséges intelligencia alapú megoldásokra szánt kiadásaikat, ami az érettség legmagasabb fokán álló vállalatoknál az informatikai büdzsé 16 százalékát is meghaladhatja.

A Gen AI a jövő egyértelmű fókuszpontja

A KPMG adatai szerint a pénzügyi beszámolókészítéshez a vizsgált vállalatok mintegy 30 százaléka alkalmaz szelektíven vagy széles körben mesterséges intelligenciát, és ez az arány a következő három évben elképesztő mértékben, 83 százalékra emelkedhet. A Gen AI esetében ezek az arányok 13, illetve 56 százalékon állnak. Áprilisban még a cégek 6 százaléka jelezte, hogy nem tervezi bevonni a generatív mesterséges intelligenciát a pénzügyi beszámolók készítésébe. Szeptemberre ez az arány 1 százalékra esett vissza. Eközben a Gen AI használata az összes vizsgált vállalat körében 13 százalékról 17-re emelkedett.

Az AI használatban élenjáró vállalatok több mint nyolcszoros mértékben alkalmaznak Gen AI-t a haladókhoz vagy kezdőkhöz képest. Ezen túlmenően a vezetők 54 százaléka a következő egy évben prioritásként kezeli ezt a technológiát, szemben azzal a 36 százalékkal, amely inkább a hagyományos mesterséges intelligenciára összpontosít.

Adatbiztonság, átláthatóság, költségek – aggodalmak az AI bevezetése kapcsán

Tekintettel a pénzügyi adatok érzékenységére, a mesterséges intelligencia alkalmazásának legfőbb akadályai a potenciális adatbiztonsági és adatvédelmi sebezhetőségek – ezt említette a válaszadók 57 százaléka. További jelentős aggodalomra ad okot a megfelelő belső kompetencia hiánya, a limitált hozzáértés és AI-tudás (53 százalék), a következetes és releváns adatgyűjtés nehézségei (48 százalék), a magas kezdeti implementációs költségek (45 százalék) és az átláthatóság hiánya (40 százalék).

A KPMG felmérése szerint a mesterséges intelligencia használata kapcsán a vállalatok a pénzügyi területeken hasonló akadályokkal és aggodalmakkal szembesülnek, a vezetőnek számító cégek azonban többet tesznek ezek leküzdéséért. Csaknem háromnegyedük dolgozott már ki keretrendszereket, iránymutatásokat az AI felelős és biztonságos felhasználására vonatkozóan, így támogatva a biztonságos innovációs folyamatokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egyre többet várnak el a nyugdíj-megtakarítóktól a pénztárak

Idén januártól több önkéntes nyugdíjpénztár is emelt a minimálisan elvárt havi tagdíjon – hívták fel a figyelmet a Grantis szakértői.

Emelkednek idén a tagdíjak

2025-től több önkéntes nyugdíjpénztár is megemelte a minimum tagdíjat. Az Alfánál 9 ezer forintról 10 ezer forintra, az Aranykornál 10 ezer forintról 12 ezer forintra, a Bizalomnál 7 ezer forintról 8 ezer forintra növekedett a havi tagdíj. A Pannóniánál 6 ezer forintról 8 ezer forintra, az OTP-nél 8 ezer forintról 10 ezer forintra emelkedett a tagdíj – derült ki a Grantis öngondoskodási szakértőinek összeállításából.

A Honvéd nyugdíjpénztárnál rendszerint az aktuális minimálbér 60 százaléka alapján számolják az éves minimális tagdíjat. A tavalyi 13 340 forintról így idén 14 540 forintra emelkedett a havi tagdíj.

A legalacsonyabb tagdíj elvárás jelenleg az Életútnál van, havi 5 000 forint. A legmagasabb pedig a Honvédnál, ahol 14 540 forint a havonta fizetendő tagdíj mértéke.

A pénztártagok fele továbbra sem fizeti a díjat

A Grantis szakértői felhívták arra is a figyelmet, hogy a jelenlegi 1 millió 69 ezer fős taglétszámmal már legalább minden tizedik magyar önkéntes nyugdíjpénztári tag.

A tagoknak viszont mindössze csak a fele fizeti rendszeresen a tagdíjat. A pénztáraknál nem kötelező a havi befizetés, negyedévente, illetve évente is lehet teljesíteni a tagdíjat, azonban a tagok fele még így is elmulasztja ezt megtenni.

Bár a pénztárak többsége nem szankcionálja a késlekedést és a passzivitást, de a pénztártag nyugdíjcélja veszélybe kerülhet, ha nem takarékoskodik.

A független alkusz korábban megvizsgálta a nyugdíjbiztosítások minimumdíjait is. A biztosítók többsége jellemzően legalább 10-12 ezer forintos havi rendszeres megtakarítást vár el. A tapasztalatok azt mutatják, hogy ahol elvárt a rendszeresség, ott jellemzően jobban kitartanak a megtakarítók a nyugdíjcéljuk mellett.

A Grantis szakértői emlékeztetnek: a minimum díjaknál érdemes nagyobb összeget félretenni nyugdíjcélra, hogy a nyugdíjas években valódi segítséget nyújtson a megtakarítás.

Idén lakáscélra is felhasználható a megtakarítás

A szakértők emlékeztettek, hogy az önkéntes nyugdíjpénztári megtakarítások a 2025-ös év folyamán kivételes módon, adómentesen hozzáférhetők ingatlancélú felhasználásra.

Ingatlancélnak számít a lakáshitelhez szükséges önerő biztosítása, a lakáshiteltörlesztés, az ingatlanvásárlás, az építkezés és a felújítás is. A kifizetést a pénztártag nemcsak saját maga, de a házastársa vagy a gyermeke számára is kérheti.

A megtakarítás felvételére a 2024. szeptember 30-ig felhalmozott összeg keretéig van lehetőség. A feltételek teljesülése esetén a pénztárak az igényléstől számítva 60 napon belül fizetnek.

Kétszámjegyű hozamok a pénztáraknál

Az önkéntes nyugdíjpénztári megtakarításokkal egészen kiemelkedő hozamokat tudtak a megtakarítók elérni, bőven kétszámjegyű volt a növekedés. Míg a portfóliók jelentős része 10-20 százalékkal gyarapította a nyugdíjra gyűjtögetőket, volt olyan portfólió is, ahol 30 százalék feletti hozamot lehetett zsebre tenni.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Minden eddigi csúcsot megdöntöttek tavaly az áruhitelek

Az áttörés elsősorban annak köszönhető, hogy ma már a webshopokban is gyorsan elérhetőek ezek a kölcsönök, az emberek pedig utaznak a 0%-os THM-es akciókra.

Az ügyfelek számára egész biztosan kedvező lesz Gergely Péter, a BiztosDöntés.hu szakértője szerint az, hogy újfajta költségmentes részletfizetést kínáló megoldások kerültek piacra – a szolgáltatók versenyén a fogyasztók nyerhetnek leginkább.

Sokadik reneszánszát éli az áruhitelezés Magyarországon: az elmúlt évtizedben már-már eltemetett szolgáltatással kapcsolatban az elmúlt hónapok arról tanúskodnak, hogy egyre többen élnek az áruhitel ajánlatokkal. 

Gergely Péter, a BiztosDöntés.hu szakértője szerint 2024 novemberében historikus rekordra, 5,72 milliárd forintra futott fel a folyósított áruhitelek összege, ami közel 30%-kal haladja meg az egy évvel ezelőtti mértéket. A növekedés az év egészére jellemző volt: az év első 11 hónapjában 42,2 milliárd forintra szerződtek az ügyfelek áruhitelre valamilyen kereskedelmi bankkal – a kihelyezés harmadával volt magasabb, mint 2023-ban.

Az év első 11 hónapjában 163 475 szerződés köttetett, ez 14%-kal haladja meg 2023-as adatokat. Az elmúlt évtizedben nem volt rá példa, hogy egyetlen hónapban 20 000 szerződést meghaladó kontraktust kössenek a finanszírozók, márpedig tavaly novemberben 22 158 áruhitel szerződést hagytak jóvá a pénzintézetek.

Az internet dobta meg a számokat

A BiztosDöntés.hu szakértője szerint a felfutás egyik legfontosabb oka az, hogy az ügyfelek egyre nagyobb része vásárol az interneten. Mára a webshopokba is megérkeztek az áruhitel ajánlatok, amelyeket az ügyfelek könnyedén, néhány többlet kattintással és némi elektronikus adatszolgáltatással tudnak igényelni. 

Gergely Péter szerint az áruhitelek felfutásának másik oka, hogy a lakosság valóban elkezdte bepótolni a vágtató infláció idején elmaradt tartós eszköz beruházásait – de ezt még sokan nem tudják-merik egy összegben finanszírozni. 

A BiztosDöntés.hu szakértője szerint a megnövekedett aktivitáshoz így az is kellett, hogy a kereskedők is felmérjék azt, hogy számukra komoly forgalmi eredményt hozhat az, ha az ügyfeleik számára részletfizetést tesznek lehetővé. Ennek köszönhetően ma szinte minden hónapban elérhetőek a kereskedőknél akciós, 0%-os THM (teljes hiteldíj-mutató) mellett elérhető hiteltermékek. Az akciózás kifejezetten igaz volt az év végi időszakra, amikor a karácsonyi bevásárlást számos fizikai kereskedő és webáruház 0%-os THM-es akciókkal könnyítette meg.

Azt, hogy az áruhitelek igénybevételénél magas a 0%-os ajánlatok igénybevétele, Gergely Péter szerint mindennél jobban bizonyítja az, hogy a Magyar Nemzeti Bank által kimutatott átlagos áruhitel THM tavaly novemberben 11,7 százalék volt, ami 5 százalékponttal az ugyanebben a hónapban folyósított személyi kölcsönök átlagos 16,7 százalékos THM szintje alatt van. 

Versenytársak mellett fut a szekér

Gergely Péter szerint érdekes, hogy az áruhitelek épp akkor futnak fel, amikor a piacon megjelentek a trónkövetelők. 

Míg korábban sokan úgy vélték, a személyi kölcsönök piaca falja majd fel az áruhitelezést, most sokan figyelik a piacon, hogy milyen sikerrel járnak majd azok a fintech kezdeményezések, amelyek a „buy now, pay later” (BNPL, vásárolj most, fizess később) elven működve kínálnak a kereskedőknek faktoring szolgáltatást. Ilyenkor a BNPL szolgáltató az ügyfelek helyett azonnal kifizeti a számla ellenértékét a kereskedőnek – leszámítva belőle a bonyolításért kért, jellemzően havi 1-3 százalékos díjat. 

Az ügyfél számára a szolgáltatás ingyenes, számára tehát lehetővé válik az, hogy költségmentesen, több részletben fizesse meg az áru ellenértékét.

A BiztosDöntés.hu szakértője szerint a BNPL megoldás jellemzően rövid távú, 3-6 hónapos részletfizetést engedélyez az ügyfeleknek, ezzel szemben az áruhitelek esetében nem ritka a 10-12 hónapos, sőt – magasabb összegek esetén – akár 24 hónapos futamidő. 

A finanszírozók és a kereskedők jellemzően több futamidőt ajánlanak, a klasszikus áruhitel kamat a folyószámla és hitelkártya kamatok nagyjából 20-24 százalékos szintjén van. Ez a viszonylag magas kamat teszi ugyanakkor lehetővé azt, hogy a finanszírozó a kereskedővel megállapodva és a költségeket közösen viselve  – időszakra, futamidőre és a hitelösszegre szűrten – 0%-os THM-es akciókat tudjon ajánlani. 

A szolgáltatók között kialakuló versenynek minden bizonnyal az ügyfelek lesznek a nyertesei: egész biztosan bővül majd az áruhitelek (vagy ahhoz hasonló BNPL lehetőségek) elérhetősége – és egyre több helyen lesz mód valóban költségmentes részletfizetésre.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss