No Kamu

Blog a hamisításról, kalózkodásról, jog- és fogyasztóvédelemről.

Címkék

3D (1) adathalász (4) akkumulátor (2) alkohol (5) amerika (35) android (7) Angry Birds (1) antivírus (4) apple (9) átverés (2) autó (4) autógumi (1) Beyonce (1) biztonság (1) Bond (1) bor (2) burger king (1) cigaretta (1) cipő (1) cnn (1) Comic Con (2) converse (1) csalás (4) csokoládé (1) divathét (1) DVD (1) ékszer (1) elektronika (1) élelmiszer (11) energy star (1) építészet (2) észak-korea (2) ételrendelés (1) étterem (1) facebook (6) fénykép (2) festmény (1) fesztivál (2) FilesTube (1) film (13) foci (1) fogamzásgátlás (1) fogorvos (1) fogyókúra (1) Gaga (1) Galaxy (2) galaxy gear (1) gitár (1) google (3) google glass (3) gorilla (1) gyógyszer (4) hacker (1) hamis (67) hamisítás (6) hamisítvány (4) hamis profil (1) hamis profilok (2) HBO (1) hoax (1) hologram (1) Ikea (1) Instagram (2) Internet (1) internet (18) iPhone (5) japán (2) játék (6) Jégvarázs (2) jegy (1) jelmez (1) kalóz (20) kamu (2) képregény (1) kiállítás (1) Kim Dotcom (1) kína (12) kondom (3) koppintás (8) kozmetikum (2) lefoglalás (4) lego (2) lemez (1) mac (1) malware (4) Marvel (1) másolat (3) másolt (22) MegaUpload (1) Microsoft (1) mozi (1) műtárgy (1) nano (1) Nikon (2) nvidia (1) obama (1) óra (6) oroszország (1) oscar (2) osx (1) pakisztán (1) per (6) Peru (1) phishing (1) pizza (1) póker (1) quentin tarantino (1) Razer (1) reklám (2) rendőrség (2) Rovio (1) ruha (1) samsung (5) Simpsons (1) Super Bowl (1) Svájc (1) szabadalmi per (1) szerzői jogok (44) szoftver (2) táska (1) tech (8) toplista (11) top gun (1) Trónok Harca (1) tűzeset (1) twitter (2) újrahasznosítás (1) vám (1) VB (1) védjegybitorlás (2) védjegyhamisítás (2) veszélyes (4) viagra (2) vicc (8) windows store (1) xbox (1) youtube (1) zene (13) Címkefelhő

2014.06.26. 17:51 nokamu

Hamis e-mailekkel verték át a kanadai Igazságügyi Minisztérium dolgozóit

Címkék: internet phishing adathalász

Az átverést a minisztérium indította biztonsági gyakorlatként, az eredmény megdöbbentő.

canada.png

A minisztérium legélesebb elméi is áldozatul esnek a mezei internetes átverésnek. A belső felmérés szerint közel 2000 alkalmazott dőlt be a csalásnak, és kattintott a hamis „phishing” linkre, ami kérdéseket vet fel az érzékeny információk biztonságával kapcsolatban. A minisztérium még decemberben indította a biztonsági gyakorlatot. 5000 dolgozónak küldték ki a levelet, hogy megtudják, képesek-e felismerni a számítógépes csalásokat.

Az e-mailek valódi kormányzati kommunikációnak és pénzügyi intézmények leveleinek tűntek, és tartalmaztak egy linket egy ál-weboldalra, ami szintén pont úgy nézett ki, mint az eredeti oldal.

A gyakorlat során összesen 1850 dolgozó kattintott a hamis linkekre, vagyis a levelet megkapók 37%-a. A szövetségi honlap szerint a lakosság tekintetében ez mindösszesen 5% körüli érték szokott lenni.

A gyakorlat semmilyen bizalmas információt nem veszélyeztetett, de a gyenge eredmények rámutatnak, hogy a köztisztviselők esetleg tényleges adathalász leveleknek is bedőlhetnek.

Carole Saindon, a minisztérium egyik szóvivője azt nyilatkozta, hogy valódi adathalász e-mailek kapcsán még nem érkezett jelentés arról, hogy titkos vagy érzékeny információkat adtak volna ki véletlenül. Azt is elmondta, hogy februárban és áprilisban két újabb kísérletet végeztek. Ezek jobb eredményeket mutattak, a csalásnak bedőlők aránya ugyanis a felére csökkent.

Egyre többször használják támadásra

„Ez egy figyelemfelkeltő kampány, melynek célja, hogy tájékoztassa és oktassa a dolgozókat a kiberbiztonsággal kapcsolatban, hogy megvédjük a minisztérium információs rendszereit, ezáltal pedig a lakosságot is”, írta a szóvivő egy levélben. „Ebben az esetben a gyakorlat a „phishing” veszélyével foglalkozott, amit egyre gyakrabban használnak a számítógépes bűnözők. A projekt előrehaladtával jelentős javulást tapasztalunk, örülünk a kampány hatékonyságának.” A gyakorlatot még többször meg fogják ismételni az év során. Azokat, akiket átver a szimuláció, egy pop-up ablak tájékoztatja a tényről, tippeket adva a rosszindulatú és csaló üzenetek azonosításához.

A becslések szerint a csalók világszerte 156 millió ilyen, úgynevezett „phishing”, vagyis adathalász e-mailt küldenek naponta, és bárki, aki a beágyazott linkekre kattint, bizalmas információt adhat ki a bűnözőknek, például banki jelszavakat. Az adathalász levelek mintegy 10 százaléka jut át a spam szűrőkön minden nap. Ezek közül nyolc milliót ténylegesen el is olvas a címzett, de csak 800.000 kattint a linkekre, vagyis körülbelül az érintettek 5 százaléka. A linkek mögötti hamis oldalak pedig „csak” minden tízedik embert vernek át, azaz 80.000 hitelkártya-számot, bankszámlát, jelszavat, és egyéb bizalmas információt szereznek meg naponta.

forrás: cbc

Szólj hozzá!

A bejegyzés trackback címe:

https://nokamu.blog.hu/api/trackback/id/tr766422485

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása