Egyre sűrűbben fordulnak elő úgynevezett SIM swap csalások, melyek hatalmas károkat okoznak: 2015 óta jelentősen, négyszeresére nőtt az ilyen típusú támadások száma, és ma már bárki a csalók áldozatává válhat.
A kiberbűnözés ezen típusa egy olyan kifinomult módszert takar, amelynél első lépésben a gyanútlan és sok esetben óvatlan felhasználótól célzott adathalászattal szereznek meg érzékeny személyes adatokat. Ezek birtokában jelentős anyagi károkat is képesek okozni: 2020-ban a média két hazai esettel is mélyebben foglalkozott, melyekben több tízmillió forintos összegeket csaltak ki az áldozatoktól. Az ESET szakembereihez is több megkeresés érkezett a témában, ezért fontosnak tartják felhívni a figyelmünket, hogy nagyon figyeljünk az ilyen fajta csalásokra, melyek jellemzően úgy kezdődnek, hogy az áldozat telefonszáma elnémul.
Hogyan is működnek a SIM swap csalások?
SIM-eltérítésnek, SIM-megosztásnak, SIM-cserének is hívják a kiberbűnözésnek ezt a típusát, melynek lényege, hogy átveszik az irányítást az áldozat mobiltelefon előfizetése felett. Annak érdekében, hogy sikerrel járjon a támadás, a kiberbűnözők először célzottan adatokat gyűjtenek a kiszemelt áldozatról, sokszor éppen a saját maga által publikusan megosztott információmorzsákra támaszkodva. Az áldozat személyes adatai az ismert adatszivárgásokból, illegális kémprogram telepítéséből vagy olyan megtévesztéses pszichológiai manipulációkból (social engineering) is származhatnak, mint például a netes és a telefonos adathalászat, ahol közvetlenül a célpontból csalják ki az érzékeny információt. Így megszerezhetik többek között jelszavainkat, felhasználóneveinket, számlavezető bankunk nevét, a folyószámlaszámunkat vagy éppen születési adatainkat, édesanyánk nevét, lakcímünket, személyazonosító okmányaink számát.
Amikor már elegendő személyes információ van a kezében, a csaló kapcsolatba lép a kiszemelt áldozat mobiltelefon-szolgáltatójával, és a megszerzett személyes adatok segítségével megszemélyesíti a telefon valódi tulajdonosát. Az ügyfélszolgálaton dolgozó munkatársat megkéri, hogy a telefonszámát a kiberbűnöző tulajdonában lévő másik SIM-kártyára vigye át. A csaló általában arra hivatkozik, hogy a telefonját ellopták vagy elvesztette, esetleg más méretű SIM-kártyára van szüksége. A SIM swap csalásnál úgy veszik át az irányítást a telefonszámunk felett, hogy a bűnözővel még csak nem is találkozunk.
„Amint a fenti folyamat befejeződött, az áldozat azonnal elveszíti a hozzáférését a mobilhálózathoz és a saját telefonszámához, telefonja elnémul, és ezután már a támadóhoz futnak be hívásai és szöveges üzenetei.“
– magyarázza Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. IT biztonsági szakértője.
Mitől olyan veszélyesek ezek a csalások?
Az ilyen típusú támadások esetében általában az a cél, hogy hozzáférjenek a célpont online fiókjaihoz. A csalók így óriási pusztítást képesek végezni az áldozat virtuális és magánéletében, beleértve akár a bankszámláinak kiürítését is. Beléphetnek az áldozat közösségi média fiókjaiba is, és olyan privát beszélgetéseket, érzékeny adatokat tartalmazó üzeneteket tudnak letölteni, melyek hosszútávon szintén negatív hatással lehetnek az áldozat életére. Akár közzé is tehetnek a nevében sértő üzeneteket, állapotjelentéseket, melyekkel szintén nagy erkölcsi károkat okozhatnak.
A kiberbűnözők kifejezett célja lehet a pénzszerzés: mivel hozzájuk érkeznek be az áldozat telefonhívásai és szöveges üzenetei, megkapják a banki oldalakon kért, kétfaktoros hitelesítéshez szükséges kódokat is, melyekkel hozzáférhetnek a bankszámlájához. Magyarországon 2020-ban két, nagy port felvert eset is történt SIM-cserés lopással: az egyik esetben 30 millió, másiknál 51 millió forintot tüntettek el az áldozat bankszámlájáról ezzel a módszerrel, ingatlan vásárlási ürüggyel.
Szakértők szerint – részben a 2020-ban bevezetett azonnali utalási rendszer miatt – egyre több ilyen jellegű átverésre lehet majd számítani.
Hogyan védjük meg magunkat?
Az ESET szakemberei azt tanácsolják, hogy minél kevesebb információt osszunk meg magunkról a közösségi média oldalakon, ne tegyük közzé sehol a teljes nevünket, címünket és telefonszámunkat. Védjük a magánéletünket, ne osszuk meg, hogy merre járunk, miket szoktunk csinálni. A csalóknak valójában elég három adatunkat ellopniuk és máris képesek eltulajdonítani a személyazonosságunkat – ráadásul sokak esetében ez a három adat a Facebook profilon is megtalálható.
A kétfaktoros azonosítás kapcsán is érdemes más lehetőségekben gondolkozni, nem csak a szimpla SMS és a telefonhívások szolgálhatnak erre a célra, hanem használhatunk dedikált hitelesítési alkalmazást vagy speciális hardveres hitelesítési kulcseszközt
Az adathalász e-mail szintén népszerű módszer arra, hogy a kiberbűnözők bizalmas információkat szerezzenek. Ezt leggyakrabban úgy érik el, hogy valamely megbízható intézménynek adják ki magukat, bízva abban, hogy a potenciális áldozat gondolkodás nélkül válaszolni vagy kattintani fog a hamis üzenetre. Bár az adathalász e-mailek közül sokat képesek a spamszűrők azonosítani és blokkolni, azt sem árt tudni, hogy milyen árulkodó jelekről ismerhetjük fel, ha éppen ilyen üzenetet kaptunk.
A távközlési vállalatok egyre több lehetőséget biztosítanak a megfelelő védelemhez: hitelesítést kínáló PIN-kódok, jelkódok és további biztonsági kérdések formájában: nézzünk utána a szolgáltatónk által kínált plusz biztonsági lehetőségeknek.
A bankok azt tanácsolják, hogy kérjünk minden pénzmozgásról azonnali értesítést, így ameddig él a telefonunk, rögtön értesülhetünk minden eseményről, arról is, ha ellopták a banki adatainkat, és a bűnözők tesztelik azok helyességét egy kis összegű átutalással.
Ha azt tapasztaljuk, hogy a telefonunk váratlanul elveszíti a kapcsolatot a hálózattal, csak segélyhívást tudunk róla indítani, haladéktalanul értesítsük erről a bankunkat és a mobilszolgáltatónkat.
A nagy karácsonyi rohanás után jöhet a kikapcsolódás, a nagy evések és pihenések, majd az évvégi bulik.
Ezalatt azonban fontos szem előtt tartanunk szervezetünket, és ugyanúgy vigyáznunk rá most, ahogy egész évben. A HONOR pár alkalmazással igyekszik a technológia részéről segíteni abban, hogy legjobb önmagunk lehessünk.
💧 Ne felejtsünk el hidratálni – A víz az élet alapja, és nekünk is szükségünk van rá – bőven! Próbáljunk napi többször inni, hogy egészségünk, közérzetünk és bőrünk is jobb állapotba kerüljön. Ebben segít a Plant Nanny, egy bájos app, amiben minden megivott pohár vízzel egy növényt (vagy gombát) locsolgathatunk. Ha rendesen iszunk, akkor ő is szépen fejlődik, és fokozatosan bővülhet arborétumunk!
🏃🏃♀️ Maradjunk mozgásban – A futás vagy biciklizés kiváló sportlehetőség az egész évben. A Strava egy olyan alkalmazás, ami nyomon követi mozgásadatainkat, amiket meg is oszthatunk másokkal. Emellett személyre szabottan vizualizálja teljesítményünket, hogy lássuk, mennyit fejlődtünk. Ez kifejezetten jól jön a karácsonyi nagy punnyadásokhoz is!
🔆 Felügyeljük egészségügyi állapotunkat – A HONOR saját gyártású alkalmazása, a HONOR Health egy multifunkcionális eszköz arra, hogy felügyeljünk egészségügyi állapotunkat és lássuk a változásokat. Ezek mind fontosak ahhoz, hogy képben legyünk saját testünkkel, és annak megfelelően tudjunk változtatni, hogy mire van szükségünk. Az appal használható HONOR Watch okosórák természetesen nemcsak HONOR telefonokkal, de más márkák készülékeivel is kompatibilisek, továbbá a HONOR eszközökre is le lehet tölteni más egészségügyi alkalmazásokat, ahogy a HONOR Health is letölthető más készülékekre.
🍎 Étkezzünk tudatosan – Karácsonykor gyakorlatilag elkerülhetetlenek a masszív falatozások, de érdemes gyorsan visszalendülnünk egy egészségesebb életmódra. A FatSecret egy kalóriaszámláló, ami segít átlátni, hogy pontosan mit vittünk be a szervezetünkbe, és mit kell tennünk ahhoz, hogy elérjük céljainkat. Ha jobban képben vagyunk, nyugodtabban pusztíthatjuk el a bejgliket is!
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Karácsony körül is fokozottan figyeljünk a biztonságra
Közelegnek az ünnepek, készülünk a pihenésre, de még egy utolsó hajrá vár valószínűleg mindenkire.
Fontos, hogy ilyenkor vigyázzunk magunkra és telefonunkra is, a HONOR pedig pár egyszerű, de a biztonság szempontjából kifejezetten hasznos tippel próbálja segíteni a felhasználókat.
💭 Készítsünk biztonsági mentést a felhőbe – A karácsonyi vagy évzáró bulik sajnos remek lehetőséget szolgáltatnak arra, hogy megsérüljön telefonunk. Nagyon fontos, hogy készítsünk biztonsági mentést adatainkról, így, ha valami történik is eszközünkkel, nem veszik minden kárba.
💧 Használjunk vízálló tokot – A karácsonyfa-vadászat, az ajándékok begyűjtése és az egyéb szaladgálások balesetveszélyesek, pláne, ha esik vagy havazik. A HONOR legtöbb készüléke ugyan rendelkezik vízállósággal, azonban nem árt, ha szerzünk készülékeinkhez vízálló tokot, hogy legalább belülről ne sérüljenek.
📍 Használjunk helymeghatározást – A nagy sürgés-forgás közepette könnyedén ottfelejthetjük valahol telefonunkat, akár táskánkkal együtt. Az elérhető helymeghatározó alkalmazások segítenek abban, hogy egy másik eszköz segítségével megtaláljuk készülékünket, mielőtt még más csap le rá.
🔒 Ügyeljünk az online biztonságra is – Csábító lehet gyorsan még az utolsó pillanatban beszerezni pár dolgot online, de figyeljünk arra, hogy ne essünk adathalászat áldozatául. Ellenőrizzük a weboldalakat, ahonnan rendelünk, és ne adjuk meg személyes információinkat, jelszavainkat illetékteleneknek. Ügyeljünk arra is, hogy ne nyilvános Wi-Fi-n bonyolítsunk le tranzakciókat.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
A karácsonyi ajándékozási szezon nem csak minket, vásárlókat, hanem a játékpiacot is kihívások elé állítja. A hazai piacvezető REGIO JÁTÉK ügyvezető igazgató-helyettese, Gyaraki Dávid elmondta, hogyan készülnek fel az év végi csúcsidőszakra, amikor éves forgalmuk felét realizálják.
A karácsony egy egészen más bolygó, és a diafilm is új értelmet nyer
A REGIO JÁTÉK működése teljesen átalakul a november-decemberi időszakban, amely „turbófokozatot” igényel a logisztikai háttértől is. A vásárlási szokásokban a Black Friday jelentette a legnagyobb változást az elmúlt években: ez a kampány előrébb hozta a karácsonyi bevásárlási szezon kezdetét, bár a korábbi „letaposós” rohamok konszolidálódtak. A slágertermékek között továbbra is a LEGO és a társasjátékok vezetnek, azonban meglepő módon a diafilmvetítő is mindig toplistás.
A diavetítőt egyébként éppen Gyaraki Dávid édesapja, a vállalat vezetője támasztotta fel, miután húsz évvel ezelőtt hiány volt a régi, lemezgyári kiadásából a piacon. Az új verzió LED-es, nem forrósodik, és kompatibilis a régi filmekkel. Így a klasszikus meséken túl, mint az „Öreg néne őzikéje”, új tartalmak is készülnek, például a „Bogyó és Babóca” vagy a „Kufli” sorozatok.
Társasjáték, nem csak hardcore gamereknek
A boltokat járva szinte egyértelmű, hogy a társasjáték-piac aranykorát éli. A klasszikus, versengő játékok mellett egyre népszerűbbek a kooperatív és asszociációs játékok, így már tényleg mindenki megtalálhatja a számára izgalmas formát. A kooperatív típusúak a közös célokra, például egy szigetről való megmenekülésre vagy az univerzum közös megmentésére fókuszálnak, az asszociációs és absztrakt játékok pedig a kreativitásra építenek.
A modern játékok demokratizálták is a piacot: ma már nemcsak „hardcore gamerek”, hanem átlagos családok is tartalmas, közös élményt találhatnak a társasozásban. Ugyanakkor vannak olyan különlegességek is, mint például a Sikoly társasjáték, amelyben a technológia is szerepet kap: applikáció használatával ugyanis a játék egy pontján a résztvevők egy hívást kaphatnak, és az itt elhangzottak döntik el a további lépéseket.
Érdekesség, hogy míg a játékokat általában többnyire az anyukák veszik, az apukák inkább a társasjáték-felelősök és a távirányítós autók beszerzésében is szívesen is kiveszik a részüket, hiszen tudjuk, hogy „minden játék a bennünk lévő kisgyerek öröme” – fogalmaz a REGIO JÁTÉK ügyvezető igazgató-helyettese.
A játékok nem az Északi-sarkról, hanem Kínából érkeznek a fa alá
A játékok döntő többsége Távol-Keletről, elsősorban Kínából érkezik, ahol a jól kiépített ipar lehetővé teszi a tömeggyártást. A hazai gyártás ezzel nem tudja felvenni a versenyt, a magasabb alapanyagköltségek és a korlátozott exportcsatornák miatt, így szinte olcsóbb az ottani késztermék, mint az európai nyersanyag.
A játékpiac továbbá jelentősen előfinanszírozott, így elvileg akár már szeptemberben beszerezhetnénk az összes karácsonyi ajándékot. A REGIO JÁTÉK-nál a rendeléseket minimum fél évvel előre leadják, hogy a játékok időben, augusztus végére megérkezzenek. A nagykereskedőik pedig jellemzően szeptember elején töltik fel készleteiket a viszonteladók és vásárlók számára.
Automatizált raktárból, gyorsan, pontosan
Mindennek hátterében óriási logisztikai rendszer áll. A REGIO JÁTÉK 10 ezer négyzetméteres, 2017 óta működő törökbálinti raktára a szezonális időszakban hatalmas terhelést kap. A Kínából, hajóval érkező árukat, az uniós vámellenőrzés után, kamionnal szállítják az országba, majd a központba. Itt szortírozás és betárolás következik, vagy továbbítják az árut a 44 üzlet és a webáruház számára. Mivel karácsony előtt az átlagoshoz képest akár négy-ötszörösére is felpörög a forgalom, ilyenkor akár naponta kétszer is kiszállítanak az üzletekbe.
A raktárt 2020-ban automatizálták, hogy még inkább felgyorsítsák a munkafolyamatokat, minimalizálják a hibákat, és csökkentsék az emberi erőforrásokra való túlzott támaszkodást, mivel a jó munkaerő megtalálása a raktári környezetben is komoly kihívás. A Siemens-technológiával vezérelt és automatizált rendszer most 10 másodpercenként helyez fel egy dobozt a 800 méter hosszú szalagra, kezelve a legkisebb diafilmtől a kétméteres plüssmackókig minden terméket. A fejlesztés a hatékonyság mellett a készletpontosságot is javította: a gép a vonalkódok alapján válogatja a beérkező árut, így például látja, adott darabból mennyit kell betárolni, és mennyi kerüljön a boltokba.
Zöldül a játékpiac is
Ma már a piac és a vásárlók is elvárják, hogy egyre fenntarthatóbb módon állítsák elő a játékokat, miközben azok esztétikusak maradnak. Ez kezdetben ellentmondott a kínai beszállítói logikának, hiszen ez plusz erőforrásokat igényel a gyártás során.
A szülők elsősorban a gyerekek egészsége miatt keresik ezeket a megoldásokat, de persze a pénztárca érzékenysége még mindig meghatározza a döntéseket Gyaraki Dávid szerint. A szakember az Ipar Hangjai podcast friss epizódjában emellett elmondta, hogy nem csak a késztermékek esetében szentelnek figyelmet a környezettudatos megoldásoknak, hanem a törökbálinti raktár működtetését is napkollektorok, illetve energiatároló rendszer segíti, sőt, évtizedek óta bejáratott módszereik vannak a játékok és a kartoncsomagolások újrahasznosítására is.