Tech
Official Worlc Cup football balls are seen on the pitch during the Russian national football team's training session in Novogorsk outside Moscow on June 8, 2018, ahead of the Russia 2018 World Cup.  / AFP PHOTO / Alexander NEMENOV

Elindultak a focivébés csalások

Dömös Zsuzsanna
Dömös Zsuzsanna

újságíró. 2018. 06. 21. 12:36

A szurkolók mellett a csalók is készen állnak az oroszországi labdarúgó-világbajnokságra, érdemes az elkövetkező hetekben óvatosnak lenni. Az előrejelzéseknek megfelelően sajnos már meg is jelentek a tornához kapcsolódó konkrét átverések, amelyek között a hamis mezek, fertőzött streamoldalak és a mesés nyereményeket ígérő lottósorsolás is megtalálhatók.
Korábban a témában:

A közösségi médiában, e-maileken és más üzenetküldő alkalmazásokon keresztül érkező megtévesztő ajánlatok a jól ismert átverős technikákra támaszkodnak, hogy pénzt csaljanak ki az áldozatoktól, hívta fel a figyelmet az ESET kiberbiztonsági cég. Az egyik konkrét esetben szerencsére a részletek kevésbé kidolgozottak voltak, emiatt várhatóan kevesen dőlnek majd be ezeknek a hamis üzeneteknek, ezzel szemben számos rendkívül megtévesztő csalás is veszélyezteti a felhasználókat.

NE NYISSUNK MEG DOKUMENTUMOT!

Más, hasonló esetekben a bűnözők arra kérik a felhasználót, hogy nyisson meg egy csatolt fájlt, leginkább egy PDF vagy Word dokumentumot, amelyben megismerheti a „nyereményeket”, és hogy miként lépjen kapcsolatba a szervezőkkel ezek átvételéhez.

Miután a megtévesztett áldozatok válaszoltak és megadták részletes személyes adataikat, a tipikus forgatókönyv szerint a címzetteket megpróbálják rávenni arra, hogy az állítólagos nyeremény átvétele előtt még ügyvédi költség, közvetítői díj, és hasonló mondvacsinált ürüggyel fizessenek nekik valamekkora összeget.

Más megtévesztő akciók keretében a FIFA partnereinek nevében küldenek hasonló üzeneteket. Egy másik támadásban brazil szurkolókat vettek célba, és a VISA nevével visszaélve írtak a csalók hamis üzeneteket.

HAMIS MEZEK

A brazil szurkolókat emellett más átverések is fenyegetik. A WhatsApp üzenetküldőn keringő csalásban például azt állítják, hogy a Nike a brazil csapat által viselt mezeket ajándékoz a szurkolóknak. Az átverés szerint a mezek megnyerésének egyetlen feltétele az üzenet megosztása, ami természetesen nem igaz. Ennél a konkrét incidensnél az ESET kutatói átvizsgálták az üzeneteket, amelyek két linket is tartalmaztak. Azonban ezek egyike sem volt semmilyen kapcsolatban a nevezett ruházati céggel. Ehelyett a linkek fertőzött weboldalra irányították a gyanútlan felhasználókat és megfertőzték a számítógépeiket.

A támadás kimenetele nagyban függött attól, hogy a felhasználók milyen eszközt használtak: ez lehetett emeltdíjas SMS előfizetésre való regisztrálás, vagy adatokat lopó bővítmények telepítése a böngészőbe.

Forrás: ThinkStock

A csalárd kampány során megpróbálták meggyőzni a potenciális áldozatokat, hogy egy rövid felmérésben való részvételre választották ki őket, és ha elkészültek, osszák meg ezt másokkal is, így növelve az átverés terjedésének mértékét. Ebben az esetben érdemes megjegyezni, hogy bár a támadásban szereplő weboldal érvényes SSL tanúsítvánnyal rendelkezett, a HTTPS protokoll puszta megléte még nem feltétlenül jelenti egy adott webhely biztonságát, így nem szabad azt gondolni, hogy ettől máris egy biztonságos oldalon vagyunk.

A STREAMEKBEN SEM SZABAD BÍZNI

A világbajnoksághoz kapcsolódó átverések egyik igen elterjedt formája a hamis, vagy fertőzött élő közvetítést kínáló oldalak (stream). Számos webhely illegális (kalózkodási célokkal), és a számítógépes bűnözők sok oldalt használnak a hagyományos csalásokon túlmutató kampányok terjesztésére is.

Hooded unrecognizable hacker and cyber criminal working on laptop, programming bugs and viruses for computers, matrix like code is overlaying image
Forrás: ThinkStock

Példaként néhány egyszerű keresést végrehajtva a Google oldalain – éppúgy, ahogy a szurkolók teszik, akik stream oldalakon szeretnék követni az eseményeket – a találatok száma egyes esetekben átlépte az egymilliót. Az ESET szakemberei felkerestek jó néhány weboldalt ezek közül és számos fenyegetést találtak. Az online videólejátszókba implementált rosszindulatú kódok olyan kiegészítőket vagy bővítményeket rejtenek, amelyek célja a felhasználó személyes adatainak megszerzése.

Más kódok célja a kriptovaluta bányászat, ezek egyre növekvő arányban jelennek meg a sport és filmes stream oldalakon. Az ESET szakemberei több különböző típusú ilyen bányászprogrammal fertőzött oldalt találtak.

MIT TEGYÜNK?

Ha el akarjuk kerülni a fenti átveréseket, csalásokat, akkor mindenképpen alkalmazzunk megfelelő védelmi szoftvert eszközeinken, és hallgassunk a józan eszünkre. Ami túl jól hangzik, hogy igaz legyen, az nagy valószínűséggel átverés. Sem a FIFA, sem a szervezet partnerei nem küldenek helyesírási hibáktól hemzsegő, gyanús linkeket tartalmazó üzeneteket, csupán egyetlen bejegyzés kedvelésével vagy megosztásával sosem lehet nagyértékű ajándékot nyerni és a nyereményjátékok során soha nem kérnek pénzt előre a nyeremények átvételéért.

vissza a címlapra

Ajánlott videó mutasd mind

Kommentek

Plastic debris floating on the ocean surface, shot underwater.
Nézd meg a legfrissebb cikkeinket a címlapon!
24-logo

Engedélyezi, hogy a 24.hu értesítéseket
küldjön Önnek a kiemelt hírekről?
Az értesítések bármikor kikapcsolhatók
a böngésző beállításaiban.