A hálózat csapdájában

A kiberbiztonságról, mikro- és kisvállalkozásoknak

Csalásveszélyek a hazai kisvállalkozásoknál – ismertetés

A legtöbb vállalkozó úgy gondol a hackerekre, mint sötét szobában kódokat gépelő figurákra, akik informatikai hibákon keresztül törnek be a gépekbe. A valóságban a kisebb cégeket ritkán támadják így. Sokkal egyszerűbb a telefont felvenni vagy küldeni egy megtévesztő levelet, mert az emberi jóhiszeműséget, a sietséget és a tekintélytiszteletet használják ki.

A támadók a pszichológiára építenek, és négy olyan forgatókönyv létezik, amivel egy hazai kisvállalkozás szinte biztosan találkozik a mindennapokban.

A hamis számla és a megváltozott bankszámlaszám

Megérkezik egy email egy régi, megbízható beszállítótól. A levélben csatolva van a szokásos havi számla, a szövegben pedig egy apró megjegyzés szerepel: a cég bankot váltott, ezért az összeget az új számlaszámra kérik utalni. A levél feladója, a logó, még a kapcsolattartó aláírása is stimmel.

Ilyenkor a támadó valójában feltörte a partner levelezését, vagy regisztrált egy olyan webcímet, ami csak egy vagy két betűben különbözik az igazitól. Ha a könyvelő vagy a cégvezető rutinból utal, a pénz egy idegen számlára vándorol, ahonnan perceken belül felveszik vagy továbbutalják.

A telefonos banki csalás

Megcsörren a telefon, a hívó egy nagy hazai bank biztonsági embereként mutatkozik be. Határozott, udvarias, de sürgető hangon közli: gyanús pénzmozgást látnak a cég számláján, valaki épp most próbál több millió forintot leemelni.

A pánik pillanatok alatt kikapcsolja a logikát. A hívó azonnali segítséget ígér, csupán egy biztonsági alkalmazást kell feltelepíteni a telefonra vagy a számítógépre. Ez a szoftver valójában távoli hozzáférést ad a csalóknak, akik ezzel azonnal átveszik az irányítást a netbank felett.

A NAV és a futárszolgálatok nevében érkező SMS

Rövid szöveges üzenet fut be a telefonra: a csomagkézbesítés elakadt hiányos cím miatt, vagy a NAV hátralékot talált, amit azonnal rendezni kell a büntetés elkerüléséhez. Az üzenetben egy link található.

A link egy olyan weboldalra visz, ami a megtévesztésig hasonlít a posta, a futárcég vagy az adóhatóság felületére. Ott kérik a bankkártya adatait a befizetéshez. Amint valaki beírja a kártyaszámot és a háromjegyű biztonsági kódot, a számláról azonnal megindulnak a levonások.

A vezérigazgató nevében sürgető levél

Ez a trükk a néhány fős irodákban működik a legjobban. Az adminisztrátor vagy az asszisztens kap egy emailt, látszólag közvetlenül az ügyvezetőtől: “Tárgyaláson vagyok, nem tudok telefonálni. Kérlek, azonnal utald át ezt az összeget erre a számlára, mert különben elesünk a szerződéstől.”

A beosztott nem mer visszakérdezni, fél a főnök haragjától, és nem akar gondot okozni a cégnek. Az időnyomás miatt ellenőrzés nélkül teljesíti a kérést.

Hozzászólás