• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, március 11, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Átveri az sms-alapú megerősítést az új e-banki féreg

2011. október 11. kedd
Kategória: Információ-biztonság, IT-biztonság
Bankkártya
Megosztás facebookonMegosztás twitteren

A Trusteer cég kutatói nemrég a hírhedt SpyEye kártevő egy újabb, veszélyes változatát fedezték fel. A legfrissebb, lopakodó e-banki fertőzést a cég által üzemeltetett Rapport védelmi rendszer leplezte le és az ott begyűjtött kódminták segítségével sikerült visszafejteni a két lépcsőből álló, sms-alapú támadás működési elvét.

Az új SpyEye-variáns különlegessége, hogy a mind több webes banki rendszer által alkalmazott sms-üzenet alapú, ún. egyszer használatos OOTP megerősítő kódok sem jelentenek akadályt a számára – így csak az ügyfelek ébersége, egészséges gyanakvása állíthatja meg a számlák kifosztásán munkálkodó hackereket.

Első körben a SpyEye is, ahogyan más kártevők pl. a Zeus teszi, webes „drive-by-download” letöltés vagy adathalász trójai levél-melléklet segítségével megfertőzik a számítógépet. Ezzel hozzáférést nyernek az esetleg a gépen tárolt érvényes hozzáférési azonosítókhoz és így lehetővé válik, hogy feltűnés nélkül bejelentkezzenek az áldozat e-banki fiókjába.

ADVERTISEMENT

Az új SpyEye aktivizálódva a webes banki felületen megváltoztatja az sms-értesítésre, a tranzakciók megerősítésére szolgáló telefonszámot – amely innentől az áldozat elérhetősége helyett a hackerek által üzemeltetett néhány mobil valamelyikére mutat. A változás miatt azonban a bank rendszere megerősítést kér az ügyféltől: a régi számra biztonsági kódot tartalmazó üzenet érkezik, amelynek a weben történő beírása nélkül a hívószám-változás érvénytelen.

Ezt az akadályt a SpyEye fertőzés úgy kerüli ki, hogy illetéktelenül egy hamis e-banki oldalt illeszt az áldozat böngészőjébe (a Trusteer kutatói által megtalált kártevő-példány spanyol nyelven kommunikál a felhasználóval). A képernyőn megjelenő, megtévesztő üzenet lényege, hogy a csalások veszélye miatt a megszokott telefonszám helyett ezután egy újat kell használni a megerősítő üzenetek fogadására – az ehhez szükséges SIM-kártyát pedig postai úton fogja megkapni az ügyfél.

Az, aki bedől az átverésnek és önként beírja a banktól sms-ben kapott kódot a hamis oldalon, lehetővé teszi a hackereknek, hogy végleg átírják a megerősítő üzenetekhez használt telefonszámot – vagyis a továbbiakban mind az ügyfél, mind a bank biztonsági rendszere számára észrevétlenül manipulálhatják, leüríthetik, vagy akár hosszabb távon illegális tranzakciók végrehajtására használhatják fel az adott számlát.

Sajnos a hasonló módszerek ellen nehéz védekezni, mert a bankok érdeke, hogy a költséges személyes ügyintézés, illetve a nyomtatott, egyszer használatos kódkártyák kiküldése helyett a kényelmes mobilos és net alapú e-bankolás felé irányítsák az ügyfeleket. A műszaki és humán oldalt is támadó hackerek azonban képesek lehetnek egyszerre uralni a netes és a telefonos csatornát – így kijátszhatják akár az úgynevezett több-faktoros azonosításon alapuló biztonsági módszereket is.

Az e-bűnözést talán azzal lehetne megdrágítani, ha a bankok nem engednék, hogy egy hívószámra egynél több számla értesítései érkezzenek. A kiber-bandáknak így annyi SIM-kártyát kellene beszerezniük és üzemeltetniük, ahány felhasználót támadni próbálnak – egészen addig, amíg meg nem jelennek a fertőzött okostelefonokból álló botnetek, ahol a zombi-mobilok a viselőjük tudta nélkül fogadják és továbbítják majd a bankoktól érkező, eltérített OOBA ellenőrző üzeneteket.

Az ellen-intézkedések azonban a netes bűnözés gyors fejlődése ellenére sem haszontalanok, mert a hackerek egyik erőssége, hogy kevesen is nagyon sok áldozatot tudnak, igen gyorsan elérni. Bármi, ami műszaki vagy menedzsment szempontból bonyolítja, drágítja az alvilági munkát, emiatt hatékony eszköz lehet az e-bűnözés visszaszorítása érdekében – miközben a több tennivaló több hibázási és lebukási lehetőséget is jelent a rosszfiúk számára – tudósít a vírushiradó a The Register cikke nyomán.

Címkék átverése-bankféreg
Előző cikk

Jogilag aggályos a közösségi oldalak működése

Következő cikk

Lefoglalta Brad Pitt kellékeit a magyar terrorelhárítás?

Kapcsolódó Hírek

hacker

Hat egyszerű szabály, amelyek betartásával biztonságosabban használhatjuk az internetet és a számítógépünket

Fake Banksy

Csaknem százmillió forintért kelt el egy hamis Banksy-NFT

Forint és sárga csekk

E.ON: a nevünkkel visszaélve téveszthetik meg a lakosságot

Kapásra várnak az adathalászok

Kapásra várnak az adathalászok

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Lefoglalta Brad Pitt kellékeit a magyar terrorelhárítás?

Lefoglalta Brad Pitt kellékeit a magyar terrorelhárítás?

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.