Csalók élnek vissza a Lidl nevével nyereményjátékokra hivatkozva

A Lidl Magyarország az elmúlt időszakban több jelzést is kapott olyan megtévesztő e-mailekről és közösségi médiás megkeresésekről, amikben csalók a vállalat ügyfélszolgálatának vagy hivatalos oldalainak nevében keresik meg a felhasználókat.

A megtévesztő üzenetek jellemzően nyereményekre hivatkoznak, és arra próbálják rávenni az érintetteket, hogy gyanús linkekre kattintsanak, vagy személyes adatokat adjanak meg kommentben, illetve privát üzenetben.

A Lidl felhívta a figyelmet arra, hogy közösségi médiás nyereményjátékairól kizárólag a hivatalos Facebook-, Instagram- és TikTok-oldalain kommunikál. A hamis profilok gyakran hitelesített pipa nélkül jelennek meg, furcsa vagy elírt nevet használnak, nem a hivatalos profilképpel dolgoznak, és gyanús linkeken keresztül próbálnak adatokat megszerezni.

A Lidl Plus nyereményjátékok nyerteseit az áruház minden esetben azinfo@lidl.hue-mail-címről értesíti. Emellett a nyertesek névsora a cég hivatalos weboldalán és az alkalmazásban is elérhető, bizonyos esetekben pedig telefonon is megkereshetik őket.

Érdemes minden ilyen megkeresésnél ellenőrizni a feladót, a profil nevét, az e-mail-címet és a linket. Ha egy oldal személyes adatokat kér kommentben vagy privát üzenetben, az már önmagában gyanús jel.

Instagram fiókokat tört fel a META saját AI-a

A Meta AI asszisztensének egyik biztonsági hibáját kihasználva több ismert Instagram-oldalt is feltörtek az elmúlt napokban. Az érintett profilok között volt az Obama-adminisztráció idején használt Fehér Házhoz köthető oldal, az amerikai Űrhaderő egyik magas rangú tisztjének fiókja, valamint egy ismert kiberbiztonsági kutató privát profilja is.

Az elkövető VPN-kapcsolaton keresztül játszotta ki az Instagram automatikus védelmi rendszerét, majd az ügyfélszolgálati chatbottól kért segítséget. A támadó arra kérte a mesterséges intelligenciát, hogy társítson egy új e-mail címet a kiszemelt fiókhoz. Miután a chatbot kiküldte az ellenőrző kódot a hacker által megadott címre, a megerősítést követően egy jelszó-visszaállítási gombot biztosított számára. A támadó így a valódi tulajdonos e-mail-címének vagy jelszavának ismerete nélkül vette át az irányítást az oldalak felett.

Az Instagram szóvivője közölte, hogy a közösségi oldal időközben orvosolta a problémát, a feltört fiókok pontos száma azonban egyelőre nem ismert.

Hamis Claude code telepítőkkel támadják a fejlesztőket

A mesterséges intelligencia robbanásszerű terjedését kihasználva egyre több embert vernek át a legújabb AI-asszisztens, a Claude nevével visszaélő hackerek. A bűnözők megtévesztő, a hivatalos felületet szinte tökéletesen másoló weboldalakat hoznak létre, amelyeket fizetett hirdetésekkel juttatnak a keresők elejére.

A csapda a megszokott felhasználói rutinra épül. Az oldalon található programok és útmutatók letöltésekor az áldozatok valójában maguk indítják el a kártékony kódok futtatását a számítógépükön.

A támadás nem rombol, hanem csendben adatot gyűjt:

  • Ellopja a böngészőben elmentett jelszavakat és belépési adatokat.
  • Megszerzi a céges rendszerekhez és felhőszolgáltatásokhoz tartozó titkos kulcsokat.
  • Belépést biztosít a bűnözőknek a teljes vállalati hálózatba és a belső forráskódokhoz.

A megtévesztő oldalak elkerülése érdekében mindig ellenőrizzük a webcímeket, és kizárólag a hivatalos, ellenőrzött forrásokból töltsünk le programokat.

Ígéretes befektetéssel károsítottak meg egy veszprémi nyugdíjast

Egy 69 éves veszprémi nő több mint 2,2 millió forintot veszített, miután egy közösségi oldalon közzétett, kedvezőnek tűnő befektetési hirdetésre regisztrált. A jelentkezést követően egy magát brókernek kiadó ismeretlen személy lépett kapcsolatba az áldozattal.

A csaló rávette a sértettet, hogy két részletben utaljon át nagyobb összeget kriptovaluta-befektetés céljából. A kezdetben ígért magas hozamok azonban elmaradtak, a nő a befektetett tőkéjét sem kapta vissza, az álbróker pedig az utalások után elérhetetlenné vált.

Az eset kapcsán a rendőrség az alábbi óvintézkedésekre hívja fel a figyelmet:

  • Legyünk rendkívül óvatosak az interneten hirdetett, gyors és kiemelkedő hozamot ígérő befektetési lehetőségekkel.
  • Ismeretlen személy kérésére vagy felhívására semmilyen körülmények között ne utaljunk pénzt.
  • Minden esetben ellenőrizzük a befektetési szolgáltató hitelességét, mielőtt bármilyen tranzakciót indítanánk.
  • Gyanús ajánlat esetén kérjünk tanácsot független pénzügyi szakembertől vagy hozzátartozóinktól.

Amennyiben bűncselekmény áldozatává vált, vagy gyanús körülményeket észlel, haladéktalanul értesítse a rendőrséget a 112-es ingyenes segélyhívó számon.

Új telefonos csalási módszer veszélyezteti a kisvállalkozásokat

Egyre gyakoribbá vált az a célzott, telefonos adathalászatra épülő támadási forma, ami kifejezetten a mikro- és kisvállalkozásokat, azon belül is leginkább a betéti társaságokat veszi célba. Az elkövetők hivatalos szereplőknek – banki ügyintézőknek, szolgáltatóknak vagy hatósági személyeknek – adják ki magukat, hogy megszerezzék a cégvezetők bizalmas adatait.

A támadók nyilvánosan elérhető cégadatbázisokból és forrásokból tájékozódnak, így pontosan ismerhetik a kiszemelt cég számlavezető bankját, működési adatait és a döntéshozók elérhetőségeit. A hitelesség felépítése után egy kitalált gyanús tranzakcióra hivatkozva távoli hozzáférést biztosító alkalmazás telepítésére veszik rá az áldozatot. A módszer új, kifejezetten veszélyes eleme, hogy a csalók hívásátirányítást állítanak be a célszámon, így a pénzintézet esetleges biztonsági visszahívásai már közvetlenül a bűnözőkhöz futnak be, akik az ügyfél nevében eljárva oldatják fel a számlakorlátozásokat.

A vállalkozások biztonsága érdekében az alábbi óvintézkedések betartása kiemelten fontos:

  • A pénzintézetek és a hatóságok soha nem kérnek távoli hozzáférést az ügyfelek eszközeihez, és telefonon sem kérnek be banki azonosítókat.
  • Gyanús vagy szokatlan megkeresés esetén azonnal szakítsuk meg a hívást, és keressük fel a bankot a hivatalos, ismert ügyfélszolgálati számon.
  • Rendszeresen ellenőrizzük a telefon beállításaiban, hogy nincs-e aktív, illetéktelen hívásátirányítás érvényben.
  • Semmilyen körülmények között ne hagyjunk jóvá olyan pénzügyi tranzakciót a banki alkalmazásban, amit nem mi magunk indítottunk el.

A váratlan, sürgető hangvételű megkeresések higgadt kezelése és a hivatalos csatornákon keresztüli ellenőrzés a leghatékonyabb védelmi vonal a pszichológiai megtévesztésre épülő támadásokkal szemben.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu