Miközben a magánszektor és a rendőrségi szervek folyamatosan harcolnak a kiberbűnözők ellen világszerte, ők szüntelen újabb és újabb módszereken dolgoznak, amelyekkel megkárosítják a cégeket, a felhasználókat, a kormányokat és ezáltal profithoz juthatnak.
Nincs ebben semmi új, számos nagy cég is rendszeresen elérhetővé tesz ingyenesen felhasználható online „kuponokat” vagy kódokat, mint például az iTunes, a Google Play, az Amazon, vagy a Steam.
De nemcsak a nagy cégek, hanem az alkalmazás-fejlesztők is alkalmaznak ilyen promóciót, például a Tokenfire vagy a Swagbucks megvásárolják a kedvezményre jogosító kódokat a gyártóktól azért, hogy ügyfeleit jutalmazzák velük – olvasható a Kaspersky Lab kiberbiztonsági cég közleményében.
Nem meglepő, hogy ez felkeltette a kiberbűnözők figyelmét is, akik képesek egyszerű algoritmusokkal megtéveszteni a felhasználókat és áloldalakon keresztül kínálnak kamukuponokat.
Amikor a felhasználó meglátogat egy ilyen áloldalt, akkor ki kell választania a kívánt ajándékkártyát, hogy megkaphassa a kódot. A generált kód megszerzéséhez a felhasználónak be kell bizonyítania, hogy nem robot.
Ehhez a felhasználónak követnie kell a felajánlott linket, és számos különböző feladatokat kell teljesíteni. A feladatok számát és típusát az a „partneroldal” határozza meg, amelyikre átirányították a látogatót. Például megkérhetik, hogy töltsön ki egy űrlapot, adja meg a telefonszámát, az e-mail címét, küldjön egy pénzdíjas SMS-t, telepítsen egy szoftvert és a többi.
A cél világos: az áldozatok oldalon „tartása”. Akár belefáradhatnak a feladatok végrehajtásába, de nem is fontos szempont azok maradéktalan teljesítése, hiszen ezalatt számos személyes adathoz is hozzájutnak a bűnözők.
de nem is ez az igazi bevétel, hanem az adatok értékesítéséből származó díjak.
„Az új módszer arra az egyszerű ősi ösztönre épít, hogy szeretünk ingyen hozzájutni tárgyakhoz vagy élményekhez. A Kaspersky Labnál sokszor hívjuk fel a figyelmet arra, ha valami elképesztően olcsó vagy ingyenes, azzal legyünk megfontoltak és elővigyázatosak. Lehet, hogy csupán időt és némi pénzt veszítünk, de az is lehet, hogy olyan adatokhoz jutnak hozzá, amelyekkel már komolyabb támadást vagy visszaélést is lehet kezdeményezni.” – magyarázta Lyubov Nikolenko, a Kaspersky Lab webes tartalomelemzője.
MIRE FIGYELJÜNK?
A Kaspersky Lab szakértői az alábbiakat javasolják, hogy elkerüljük az adatainkkal való visszaélést:
- Ha egy ajánlat túlságosan csábító, legyünk gyanakvóak!
- Ellenőrizzük a HTTPS kapcsolatot és a domain nevet, amikor megnyitunk egy weboldalt. Ez különösen akkor fontos, amikor érzékeny adatokat tartalmazhatnak / kérhetnek egy adott oldalon, mint például az online banki szolgáltatások, a webshopok, a közösségi média, vagy levelezőrendszerek oldalain.
- Soha ne osszuk meg az olyan szenzitív adatait harmadik féllel, mint a belépési azonosító, jelszavak, bankkártya adatok. A hivatalos cégek soha nem kérnek ilyen adatokat e-mailben!
- Ne klikkeljünl ismeretlen forrásból származó linkre, valamint ne is osszuk azt tovább ismerősi körünkben!
- Amennyiben „ajándékkártyát / kódot” kapunk, ellenőrizzük a cég hivatalos partnereinek listáját!
- Használunk hatékony biztonsági megoldást, antivírus szoftvert, ami képes blokkolni az adathalász támadásokat, és kiszűri a spam leveleket.