| HANGANOV Kft.
A Lidl Magyarország az elmúlt időszakban több jelzést is kapott olyan megtévesztő e-mailekről és közösségi médiás megkeresésekről, amikben csalók a vállalat ügyfélszolgálatának vagy hivatalos oldalainak nevében keresik meg a felhasználókat.
A megtévesztő üzenetek jellemzően nyereményekre hivatkoznak, és arra próbálják rávenni az érintetteket, hogy gyanús linkekre kattintsanak, vagy személyes adatokat adjanak meg kommentben, illetve privát üzenetben.
A Lidl felhívta a figyelmet arra, hogy közösségi médiás nyereményjátékairól kizárólag a hivatalos Facebook-, Instagram- és TikTok-oldalain kommunikál. A hamis profilok gyakran hitelesített pipa nélkül jelennek meg, furcsa vagy elírt nevet használnak, nem a hivatalos profilképpel dolgoznak, és gyanús linkeken keresztül próbálnak adatokat megszerezni.
A Lidl Plus nyereményjátékok nyerteseit az áruház minden esetben azinfo@lidl.hue-mail-címről értesíti. Emellett a nyertesek névsora a cég hivatalos weboldalán és az alkalmazásban is elérhető, bizonyos esetekben pedig telefonon is megkereshetik őket.
Érdemes minden ilyen megkeresésnél ellenőrizni a feladót, a profil nevét, az e-mail-címet és a linket. Ha egy oldal személyes adatokat kér kommentben vagy privát üzenetben, az már önmagában gyanús jel.
A Meta AI asszisztensének egyik biztonsági hibáját kihasználva több ismert Instagram-oldalt is feltörtek az elmúlt napokban. Az érintett profilok között volt az Obama-adminisztráció idején használt Fehér Házhoz köthető oldal, az amerikai Űrhaderő egyik magas rangú tisztjének fiókja, valamint egy ismert kiberbiztonsági kutató privát profilja is.
Az elkövető VPN-kapcsolaton keresztül játszotta ki az Instagram automatikus védelmi rendszerét, majd az ügyfélszolgálati chatbottól kért segítséget. A támadó arra kérte a mesterséges intelligenciát, hogy társítson egy új e-mail címet a kiszemelt fiókhoz. Miután a chatbot kiküldte az ellenőrző kódot a hacker által megadott címre, a megerősítést követően egy jelszó-visszaállítási gombot biztosított számára. A támadó így a valódi tulajdonos e-mail-címének vagy jelszavának ismerete nélkül vette át az irányítást az oldalak felett.
Az Instagram szóvivője közölte, hogy a közösségi oldal időközben orvosolta a problémát, a feltört fiókok pontos száma azonban egyelőre nem ismert.
A mesterséges intelligencia robbanásszerű terjedését kihasználva egyre több embert vernek át a legújabb AI-asszisztens, a Claude nevével visszaélő hackerek. A bűnözők megtévesztő, a hivatalos felületet szinte tökéletesen másoló weboldalakat hoznak létre, amelyeket fizetett hirdetésekkel juttatnak a keresők elejére.
A csapda a megszokott felhasználói rutinra épül. Az oldalon található programok és útmutatók letöltésekor az áldozatok valójában maguk indítják el a kártékony kódok futtatását a számítógépükön.
A támadás nem rombol, hanem csendben adatot gyűjt:
A megtévesztő oldalak elkerülése érdekében mindig ellenőrizzük a webcímeket, és kizárólag a hivatalos, ellenőrzött forrásokból töltsünk le programokat.
Egy 69 éves veszprémi nő több mint 2,2 millió forintot veszített, miután egy közösségi oldalon közzétett, kedvezőnek tűnő befektetési hirdetésre regisztrált. A jelentkezést követően egy magát brókernek kiadó ismeretlen személy lépett kapcsolatba az áldozattal.
A csaló rávette a sértettet, hogy két részletben utaljon át nagyobb összeget kriptovaluta-befektetés céljából. A kezdetben ígért magas hozamok azonban elmaradtak, a nő a befektetett tőkéjét sem kapta vissza, az álbróker pedig az utalások után elérhetetlenné vált.
Az eset kapcsán a rendőrség az alábbi óvintézkedésekre hívja fel a figyelmet:
Amennyiben bűncselekmény áldozatává vált, vagy gyanús körülményeket észlel, haladéktalanul értesítse a rendőrséget a 112-es ingyenes segélyhívó számon.
Egyre gyakoribbá vált az a célzott, telefonos adathalászatra épülő támadási forma, ami kifejezetten a mikro- és kisvállalkozásokat, azon belül is leginkább a betéti társaságokat veszi célba. Az elkövetők hivatalos szereplőknek – banki ügyintézőknek, szolgáltatóknak vagy hatósági személyeknek – adják ki magukat, hogy megszerezzék a cégvezetők bizalmas adatait.
A támadók nyilvánosan elérhető cégadatbázisokból és forrásokból tájékozódnak, így pontosan ismerhetik a kiszemelt cég számlavezető bankját, működési adatait és a döntéshozók elérhetőségeit. A hitelesség felépítése után egy kitalált gyanús tranzakcióra hivatkozva távoli hozzáférést biztosító alkalmazás telepítésére veszik rá az áldozatot. A módszer új, kifejezetten veszélyes eleme, hogy a csalók hívásátirányítást állítanak be a célszámon, így a pénzintézet esetleges biztonsági visszahívásai már közvetlenül a bűnözőkhöz futnak be, akik az ügyfél nevében eljárva oldatják fel a számlakorlátozásokat.
A vállalkozások biztonsága érdekében az alábbi óvintézkedések betartása kiemelten fontos:
A váratlan, sürgető hangvételű megkeresések higgadt kezelése és a hivatalos csatornákon keresztüli ellenőrzés a leghatékonyabb védelmi vonal a pszichológiai megtévesztésre épülő támadásokkal szemben.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!