Connect with us
Hirdetés

Tippek

Bárki válhat SIM-csere átverés áldozatává

Évtizedek megtakarításai lophatók el az egyre gyakoribb támadási módszerrel

Egyre sűrűbben fordulnak elő úgynevezett SIM swap csalások, melyek hatalmas károkat okoznak: 2015 óta jelentősen, négyszeresére nőtt az ilyen típusú támadások száma, és ma már bárki a csalók áldozatává válhat.

A kiberbűnözés ezen típusa egy olyan kifinomult módszert takar, amelynél első lépésben a gyanútlan és sok esetben óvatlan felhasználótól célzott adathalászattal szereznek meg érzékeny személyes adatokat. Ezek birtokában jelentős anyagi károkat is képesek okozni: 2020-ban a média két hazai esettel is mélyebben foglalkozott, melyekben több tízmillió forintos összegeket csaltak ki az áldozatoktól. Az ESET szakembereihez is több megkeresés érkezett a témában, ezért fontosnak tartják felhívni a figyelmünket, hogy nagyon figyeljünk az ilyen fajta csalásokra, melyek jellemzően úgy kezdődnek, hogy az áldozat telefonszáma elnémul.

Hogyan is működnek a SIM swap csalások?

SIM-eltérítésnek, SIM-megosztásnak, SIM-cserének is hívják a kiberbűnözésnek ezt a típusát, melynek lényege, hogy átveszik az irányítást az áldozat mobiltelefon előfizetése felett. Annak érdekében, hogy sikerrel járjon a támadás, a kiberbűnözők először célzottan adatokat gyűjtenek a kiszemelt áldozatról, sokszor éppen a saját maga által publikusan megosztott információmorzsákra támaszkodva. Az áldozat személyes adatai az ismert adatszivárgásokból, illegális kémprogram telepítéséből vagy olyan megtévesztéses pszichológiai manipulációkból (social engineering) is származhatnak, mint például a netes és a telefonos adathalászat, ahol közvetlenül a célpontból csalják ki az érzékeny információt. Így megszerezhetik többek között jelszavainkat, felhasználóneveinket, számlavezető bankunk nevét, a folyószámlaszámunkat vagy éppen születési adatainkat, édesanyánk nevét, lakcímünket, személyazonosító okmányaink számát.

Amikor már elegendő személyes információ van a kezében, a csaló kapcsolatba lép a kiszemelt áldozat mobiltelefon-szolgáltatójával, és a megszerzett személyes adatok segítségével megszemélyesíti a telefon valódi tulajdonosát. Az ügyfélszolgálaton dolgozó munkatársat megkéri, hogy a telefonszámát a kiberbűnöző tulajdonában lévő másik SIM-kártyára vigye át. A csaló általában arra hivatkozik, hogy a telefonját ellopták vagy elvesztette, esetleg más méretű SIM-kártyára van szüksége. A SIM swap csalásnál úgy veszik át az irányítást a telefonszámunk felett, hogy a bűnözővel még csak nem is találkozunk.

„Amint a fenti folyamat befejeződött, az áldozat azonnal elveszíti a hozzáférését a mobilhálózathoz és a saját telefonszámához, telefonja elnémul, és ezután már a támadóhoz futnak be hívásai és szöveges üzenetei.“

magyarázza Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. IT biztonsági szakértője.

Mitől olyan veszélyesek ezek a csalások?

Az ilyen típusú támadások esetében általában az a cél, hogy hozzáférjenek a célpont online fiókjaihoz. A csalók így óriási pusztítást képesek végezni az áldozat virtuális és magánéletében, beleértve akár a bankszámláinak kiürítését is. Beléphetnek az áldozat közösségi média fiókjaiba is, és olyan privát beszélgetéseket, érzékeny adatokat tartalmazó üzeneteket tudnak letölteni, melyek hosszútávon szintén negatív hatással lehetnek az áldozat életére. Akár közzé is tehetnek a nevében sértő üzeneteket, állapotjelentéseket, melyekkel szintén nagy erkölcsi károkat okozhatnak.

A kiberbűnözők kifejezett célja lehet a pénzszerzés: mivel hozzájuk érkeznek be az áldozat telefonhívásai és szöveges üzenetei, megkapják a banki oldalakon kért, kétfaktoros hitelesítéshez szükséges kódokat is, melyekkel hozzáférhetnek a bankszámlájához. Magyarországon 2020-ban két, nagy port felvert eset is történt SIM-cserés lopással: az egyik esetben 30 millió, másiknál 51 millió forintot tüntettek el az áldozat bankszámlájáról ezzel a módszerrel, ingatlan vásárlási ürüggyel.

Szakértők szerint – részben a 2020-ban bevezetett azonnali utalási rendszer  miatt – egyre több ilyen jellegű átverésre lehet majd számítani.

Hogyan védjük meg magunkat?

  • Az ESET szakemberei azt tanácsolják, hogy minél kevesebb információt osszunk meg magunkról a közösségi média oldalakon, ne tegyük közzé sehol a teljes nevünket, címünket és telefonszámunkat. Védjük a magánéletünket, ne osszuk meg, hogy merre járunk, miket szoktunk csinálni. A csalóknak valójában elég három adatunkat ellopniuk és máris képesek eltulajdonítani a személyazonosságunkat – ráadásul sokak esetében ez a három adat a Facebook profilon is megtalálható.
  • A kétfaktoros azonosítás kapcsán is érdemes más lehetőségekben gondolkozni, nem csak a szimpla SMS és a telefonhívások szolgálhatnak erre a célra, hanem használhatunk dedikált hitelesítési alkalmazást vagy speciális hardveres hitelesítési kulcseszközt
  • Az adathalász e-mail szintén népszerű módszer arra, hogy a kiberbűnözők bizalmas információkat szerezzenek. Ezt leggyakrabban úgy érik el, hogy valamely megbízható intézménynek adják ki magukat, bízva abban, hogy a potenciális áldozat gondolkodás nélkül válaszolni vagy kattintani fog a hamis üzenetre. Bár az adathalász e-mailek közül sokat képesek a spamszűrők azonosítani és blokkolni, azt sem árt tudni, hogy milyen árulkodó jelekről ismerhetjük fel, ha éppen ilyen üzenetet kaptunk.
  • A távközlési vállalatok egyre több lehetőséget biztosítanak a megfelelő védelemhez: hitelesítést kínáló PIN-kódok, jelkódok és további biztonsági kérdések formájában: nézzünk utána a szolgáltatónk által kínált plusz biztonsági lehetőségeknek.
  • A bankok azt tanácsolják, hogy kérjünk minden pénzmozgásról azonnali értesítést, így ameddig él a telefonunk, rögtön értesülhetünk minden eseményről, arról is, ha ellopták a banki adatainkat, és a bűnözők tesztelik azok helyességét egy kis összegű átutalással.
  • Ha azt tapasztaljuk, hogy a telefonunk váratlanul elveszíti a kapcsolatot a hálózattal, csak segélyhívást tudunk róla indítani, haladéktalanul értesítsük erről a bankunkat és a mobilszolgáltatónkat.

Tippek

Mikor hívhat a főnök munkaidőn kívül?

A munkaidőn kívüli kommunikáció a cég és a dolgozó között mindenhol a legkényesebb kérdések közé tartozik. A vállalati kultúrák különböznek, és bár van minderre egyértelmű szabályozás, széles a „szürke zóna” is.  A szakértő szerint egy bizonyos szervezeti méret felett az a legjobb, ha a kommunikáció – és különösen minden, konfliktusra okot adó eset – szabályozott és naplózható.

A munkaidőn túli elérés sok szervezetnél neuralgikus pont. Ahol az ügyeleti, készenléti rendszer a mindennapok természetes része, ott ez nem okoz problémát, mint ahogy üzemzavar, informatikai incidens, munkabiztonsági kockázat vagy rendkívüli időjárás esetén is ritkán háborodik fel a dolgozó, ha a munkahelyéről hívják. Ugyanakkor, ha az alkalmazottak azt érzik, hogy a cég vagy bizonyos tagjai természetesnek veszik, hogy munkaidőn túl is rendelkezésre kell állnia, és rendszeresen visszaélnek a helyzettel, az könnyen konfliktusforrássá válik. A jelenség ritkán tömeges egy-egy vállalaton belül, de összességében széles rétegeket érint.

„Nemzetközi adatok alapján a munkaidőn kívüli megkeresés sok helyen mindennapos jelenség. A Eurofound 2023-ban közzétett, négy európai országra kiterjedő felmérésében a válaszadók több mint 80 százaléka jelezte, hogy egy tipikus héten munkaidőn túl is kap munkatémájú üzenetet, és a többség – majdnem tízből kilenc fő – legalább időnként reagál is ezekre”

‒ mutatott rá a problémára Czinger Erik, a céges okoskommunikációs hálózatokat működtető Munipolis hazai vezetője. Bár ahogy távolodunk a Covid időszakától, úgy ezek a gondok is enyhülni látszanak, nyilván nem szűntek meg. A Microsoft 365-ös telemetriai adatokra épülő Work Trend Index elemzése pedig azt mutatja, hogy a hétvégén aktív dolgozók közel ötöde már délig megnézi az e-mailjeit szombaton és vasárnap, és 5 százalék felett van azok aránya, akik vasárnap este is visszatérnek a levelezéshez.

Mindennek látszólag ellentmond, hogy egy másik felmérés szerint cégek alig 10%-a tudja valós időben, tömegesen elérni a dolgozóit munkaidő után, de ez a szám munkaidőben is csak 16%. A megfejtés ott van, hogy a folyamatos jelenlét terhe elsősorban az irodai munkaköröket érinti, míg a nehezen elérhető munkatársak jellemzően azok, akiknek külső helyszínen vagy távoli telephelyeken, kizárólag a terepen végezhető feladatuk van.

A szakember rámutatott, hogy a magyar munkajog egyébként egyértelműen szabályoz: a munkavállaló a napi munkaidején kívül rendelkezésre állásra kötelezhető ügyelet vagy készenlét formájában, de a hosszabb időtartamú rendelkezésre állást kifejezetten indokolt esetekhez köti. Az ügyelet időtartama legfeljebb 24 óra lehet, a készenlét havi maximuma 168 óra, és az ilyen beosztást főszabály szerint legalább egy héttel korábban, egy hónapra előre közölni kell. Amennyiben ez így is működik, nem is szokott gondot jelenteni. A majdnem mindenkire kiterjedő, informális készenlét, a „főnök bármikor hívhat” állapot viszont könnyen vitát vagy frusztrációt okoz. Mindez nem magyar jelenség, az Európai Bizottság 2025. július 25-én második szakaszba léptette a távmunka és a lekapcsolódáshoz való jog kérdésében indított egyeztetést.

„Ha néhány tucatnál több munkavállalóról van szó, tapasztalataink szerint a megoldás a teljes dolgozói állományra kiterjedő, belső kommunikációs szabályozás. Kit, mikor, milyen indokkal szabad, lehet vagy kell értesíteni munkaidőben, vagy azon túl. Minden, de legalább minden munkaidőn túli kommunikációt érdemes naplózni a későbbi viták elkerülésére. Célszerű ügyeleti vagy vészhelyzeti csoportokat kijelölni bizonyos témákban és érdemes előre meghatározni a kapcsolatfelvétel módját”

‒ tette hozzá Czinger Erik.

Mindez manuálisan alig kezelhető, de egy jól paraméterezett belső kommunikációs rendszerrel teljesen természetes és automatikus lehet. A cél az, hogy a megfelelő –  és csak a megfelelő – kollégák mindenképp és igazolhatóan megkapják az információkat, miközben megmarad a pihenőidő tisztelete, és senki nem érzi úgy, hogy a munkáltató kéretlenül beszivárog a magánéletébe.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Indul a nevezés a 2026. évi Siemens Media Award sajtódíjra

Mesterséges intelligencia a mezőgazdaságban vagy beszélgetőtársként, biohulladék-újrahasznosítás és duplázó magyar nyertes, aki a régiós fődíjat is hazavitte – ilyen is volt a tavalyi Siemens Media Award.

Most újból megnyílik a nevezés a több éve futó versenyre, és ismét lehetőséget kapnak a technológiai témákban kiemelkedőt alkotó újságírók és tartalomkészítők, hogy nemzetközi szinten is megmérettessék magukat.

A „Célszerű technológia” címmel kiírt pályázatra most is olyan médiaanyagokkal lehet nevezni, amelyek rámutatnak, hogyan segíti a technológia a fenntarthatóságot, vagy a gazdaság, illetve a társadalom fejlődését. A nemzetközi vállalat éves sajtódíját idén már 11 országában osztják ki: Magyarország mellett Ausztria, Bulgária, Csehország, Horvátország, Izrael, Kazahsztán, Lengyelország, Szerbia, Szlovákia és Szlovénia hirdet versenyt.

A díjra 2025. március 1. és 2026. február 28. között publikált médiatartalmakkal lehet jelentkezni, formátumtól, hossztól függetlenül, és a témát tekintve sincsen további megkötés.

„Évről évre egyre izgalmasabb technológiai innovációk alakítják a mindennapjainkat, és a tavaly nevezett tartalmak szinte mind legalább érintették a mesterséges intelligencia hozta újításokat. Kíváncsiak vagyunk, idén mi bizonyul majd a leginkább meghatározó témakörnek, és várunk minden pályázatot, a nyomtatott és online hírportálok szerzőitől, a rádiós vagy televíziós újságíróktól, podcast-készítőktől, valamint a bloggerektől, YouTuberektől és más tartalomkészítőktől egyaránt”

– mondta el Arató Márk, a Siemens Zrt. kommunikációs vezetője.

A hazai pályázatok értékelését független szakmai zsűri végzi. A zsűri tagjai között szerepel a többszörösen díjazott Sági Gyöngyi, a digitrendi.hu tulajdonosa és főszerkesztője, valamint a szintén több újságírói elismeréssel rendelkező Vass Enikő kommunikációs szakember. A testület munkáját ezúttal új tagként Szigeti Péter médiaszakember is erősíti, aki kiterjedt újságírói, főszerkesztői, tartalomfejlesztési és innovációs vezetői tapasztalattal rendelkezik.

A legjobb háromba beválasztott tartalmak szerzői VIP élményutalványokat nyernek. A kiemelkedő hazai pályázatok egyúttal továbbjutnak a régiós versenyre is, amelyen a többi ország legjobb pályamunkáival méri össze őket a nemzetközi zsűri.

A régió legjobb öt jelentkezője meghívást kap a díjátadóra, amelynek idén először Budapest ad otthont. Itt hirdetik ki a győztes pályamunka benyújtóját, aki kétfős utazást nyer a Salzburgi Ünnepi Játékokra.

A nevezéseket 2026. március 16-ig a mediapalyazat.hu@siemens.com e-mail címre várja a hazai zsűri.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Garantálni kell a következő években felépülő új lakások biztonságát

Már 2026-ban elindulhat 20-25 ezer új lakás építése Magyarországon. Az új fejlesztések során a majdani lakók, a magas minőség és komfort mellett biztonságot is elvárnak.

A SMARTme Building Technologies Kft. szakértője szerint, ez pedig a beléptető- és kamerarendszer integrációjával, riasztó- és behatolásjelző telepítésével, a tűzjelző rendszerekkel és a garázsszinti és lépcsőházi füst- és hőelvezető rendszerek kiépítésével garantálható.

Öt év alatt akár 65 ezer új lakás is megépülhet

A 2026. január közepén rendezett Otthon Start Expo eseményen elhangzott, hogy az Otthon Start program már több mint 50 000 hiteligénylést generált. A rendeleteknek köszönhetően azok a lakásépítési projektek, amelyek legalább 250 lakóegységet tartalmaznak, és a lakások 75 százaléka megfelel az Otthon Start feltételeinek, gyorsabb engedélyezéssel valósulhatnak meg. Jelenleg 71 ilyen fejlesztési terv érkezett, ami összesen mintegy 65 ezer lakást jelent. Eddig 14 projektet hagytak jóvá, a további projektek vizsgálata folyamatban van.

A komfort mellett a biztonság is fókuszban

A következő évek során piacra kerülő több tízezer lakás komfortja és magas felszereltsége egyértelmű követelmény a majdani vevők részéről. A modern társasházak lakói azonban, ezek mellett ma már érzékelhető biztonságot, valamint jól működő és hatékony biztonságtechnikai rendszereket is elvárnak környezetüktől.

„A társasházi biztonság ma már nem csupán kapucsengőn és lakáskulcson múlik, tehát a jövő társasházai, már nemcsak energiahatékonyak és „okosak” lesznek, hanem átfogó, digitális biztonsági infrastruktúrával is rendelkeznek majd”

– véli Móró Tibor, a SMARTme Building Technologies Kft. ügyvezető igazgatója.

Hatékony megoldás az intelligens beléptetőrendszer és a kameraintegráció

Egy társasház esetében is elvárható a teljes biztonság, ennek érdekében pedig, a nagyléptékű műszaki-ipari tapasztalatok, a lakóközösségek szolgálatába állhatnak, hiszen az új generációs beléptető- és kamerarendszerek a társasházak biztonságának komplex, intelligens megközelítését is kínálják. Segítségükkel garantálható, hogy csak azok juthassanak be adott területre, akik jogosultak rá. Egy intelligens beléptetőrendszer a társasházak számára kulcsnélküli kényelmet, távoli kezelést és megnövelt biztonságot kínál, amelyre különféle technológiák is alkalmazhatók. Az ilyen rendszerek könnyebbé teszik a szolgáltatók (pl. postás, takarító) számára a hozzáférést és a közös képviselő távolról is kezelheti a jogosultságokat. A beléptetőrendszerek mellé, ma már célszerű és nagyon ajánlott videófelügyeletet is biztosítani. Az egyedi lakásrisztókon kívül, talán ez az egyik legfontosabb épületbiztonsági eszköz, amely könnyen beilleszthető, egy szélesebb épületbiztonsági rendszerbe is. Ezeket az integrált rendszereket, a költséghatékonyság és a skálázhatóság jellemzi, hiszen más-más megoldást kíván egy kisebb társasház és a több lépcsőházas lakópark is.

Felügyelt lakásriasztó rendszerek

A felügyelt riasztórendszerek, az egyik első „védvonal”, illetve megoldás, az épületbiztonság terén. A felügyelt riasztórendszereket, a biztonsági cégek, akár távolról is kezelhetik és a nap 24 órájában megfigyelhetik a társasház közösségi tereit. A riasztások több kiváltó októl is függhetnek, ideértve a bejárati ajtók, ablakok kinyitását, rongálását, károsodását vagy egy illetéktelen belépést.

Előtérben a személyvédelem

A biztonság fogalma egy társasházban, nem csupán a szó szoros értelemben vett vagyon védelmét jelenti, hiszen a teljes társasházi biztonság, talán legfontosabb része a lakók személyének védelme is. Ebbe a speciális kategóriába tartozik a tűzvédelem, amely mind az emberek, mind az értékek biztonságát szolgálja. A tűzjelző rendszer, a modern társasház alapvető eleme. Ha a házban teremgarázs is található, a tűzjelző telepítése nem csupán ajánlott, hanem kötelező a szabályozások szerint. Még a kisebb társasházaknál is erősen javasolt a tűzjelző telepítése, hiszen a rendszer képes időben jelezni a keletkező tüzet, csökkentve a károkat és a veszélyt a lakókra nézve.

A tűzvédelem egy speciális ága pedig, a hő- és füstelvezetés, amely a keletkező füst- és hő, gyors elvezetésére szolgál, így biztosítva a menekülési útvonalak szabadon tartását és a tűzoltók zavartalan munkáját.

A tűzesetek tragédiái is elkerülhetők

Az épület biztonsága érdekében, a hő- és füstelvezetéssel, épp olyan komolyan kell számolni, mint bármely más kulcsfontosságú elemmel az építkezés során. Olyan építészeti és/vagy gépészeti kialakításokra van szükség, amely hatékonyan képes egy tűz esetén, a keletkező füstöt és hőt elvezetni az épületből, ezzel elősegítve az épületben tartózkodók menekülését (biztosítva a menekülési útvonalak szabad használatát, illetve a füstszegény vagy füstmentes légterek biztosítását), illetve segíteni tűzoltó beavatkozóállomány munkáját.

„Jól látható, hogy egy modern társasházban a lakók biztonságérzete legalább olyan fontos, mint az épület műszaki vagy esztétikai minősége. Az integrált rendszerek lehetővé teszik, hogy a beléptetés, a kamerafelügyelet, a riasztórendszer, tűzjelzőrendszer és a hő- és füstelvezetés egy egységként működjön. Mindezeknek megfelelően célunk, hogy a társasházi biztonságot ne különálló eszközök, hanem összekapcsolt, intelligens technológiai ökoszisztémák egységeként határozzuk meg.

– tette hozzá Móró Tibor.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss