Adathalászat
Az adathalászat (vagy angolul phishing) egy internetes csalók által használt módszer, aminek lényege, hogy egy megbízható félnek adva ki magukat, illetéktelenül próbálnak meg adatokhoz hozzájutni. Általában ismert cégek weboldalához hasonló, hamis oldalakkal és/vagy tőlük jövőnek tűnő e‑mailekkel dolgoznak, céljuk pedig jelszavak, bankkártya adatok ellopása.
Ha például kapsz egy levelet, ami látszólag a mobiltelefon szolgáltatódtól jött, és azt írják benne, hogy nem fizettél be egy számlát, a levélben lévő, befizetéshez ajánlott link pedig a szolgáltatód weboldala helyett (pl. www.szolgaltato.hu) egy hasonlóan kinéző, de valójában másik (pl. www.szoigaltato.hu vagy www.szolgaltato.valami.hu) oldalra visz, akkor adathalász támadással állsz szemben.
Egyes adathalász támadások személyre szabottak, de a legtöbb ember tömeges adathalász próbálkozásokkal találkozik. Ilyenkor a csaló például sok százezer e-mail címre küld ki fizetési felszólítást, azt remélve, hogy a címzettek között lesznek olyanok, akik valóban kapcsolatban állnak azzal a céggel, akinek a nevét használja, és néhányat közülük át tud verni.
Az adathalász támadások nagy része kivédhető, ha odafigyelsz, hogy hol adod meg az adataidat. Sok adathalász támadást külföldiek végeznek, és rossz magyarsággal megírt, programmal fordított leveleket használnak. Az e‑mailben szereplő honlapcím valamiben különbözik a cég valós honlapjának címétől, így ez alapján is lebukhat a támadó. Az adathalász támadások egy részét sok böngésző képes felismerni és jelezni, de egyes vírusirtó programok is alkalmasak erre.
Kapcsolódó szavak: spear phishing, social engineering
Publikálva: 2020. április 26.