- Hirdetés -

Így csalnak az ajándékkártyákkal

|

Az ajándékkártyák elleni csalásokra specializálódott az Egyesült Államokban az Atlas Lion néven ismert, újabban Storm-0539 néven azonosított bűnözői csoport. Ezek a csalók különösen az ünnepek idején aktívak, amikor az ajándékkártyák kibocsátása és használata megugrik. Ilyenkor naponta akár 100 ezer dollárt is képesek eltulajdonítani. A Microsoft legfrissebb CyberSignals jelentése rámutatott, hogy 2024 márciusa és májusa között az ajándékkártyákkal kapcsolatos csalások száma 30 százalékkal emelkedett, míg a tavaly karácsonyi időszakban ez az arány 60 százalék volt. Ez a jelentős növekedés jól mutatja a probléma súlyosságát.

Az ajándékkártyák olyan biztonsági rést kínálnak, amelyet a csalók előszeretettel használnak ki: nem tartozik hozzájuk ügyfélnév és bankszámla, így az ellenőrzésük kevésbé szigorú. A Microsoft legújabb Cyber Signals jelentése szerint az ajándékkártyákra specializálódott Atlas Lion, később Storm-0539 néven elhíresült csoport tevékenysége különösen a nagy ünnepek, például a Hálaadás Napja, a Black Friday és karácsony idején válik igazán intenzívvé az Egyesült Államokban. Ezek az időszakok különösen vonzóak a csalók számára, mivel ilyenkor a kereskedelmi forgalom jelentősen megnövekszik, és az emberek nagy mennyiségben vásárolnak ajándékkártyákat. A jelentés szerint 2024 márciusa és májusa között az ajándékkártya-csalások száma 30%-kal nőtt az USA-ban, míg a tavaly karácsonyi időszakban 60%-os emelkedés volt tapasztalható ezen a téren.

Magyarországon is növekszik az ajándékkártyák népszerűsége, és ezzel párhuzamosan a csalások száma is emelkedhet. Az Adatvezérelt Marketing Szövetség (DIMSZ) arra hívta fel a figyelmet, hogy különösen az idősebb korosztály van kitéve ezeknek a csalásoknak. Az 50-79 évesek közül sokan nem védekeznek elég hatékonyan – például nem használnak kétfaktoros azonosítást – miközben napi szinten használják az internetet, és gyakran kattintanak félrevezető tartalmakra. Az idősek átlagosan napi két órát töltenek az interneten, és bár alapvetően bizalmatlanok, digitálisan nem elég érettek, ezért válhatnak áldozattá. A fiatalok ugyan digitálisan felkészültebbek, de kevesebb élettapasztalattal rendelkeznek, ezért ők is veszélyeztetettek.

Huszics György, az Adatvezérelt Marketing Szövetség elnöke elmondta: Az időseket annak ellenére tudják megkárosítani, hogy tisztában vannak a veszélyforrásokkal. Körükben a károsultak aránya relatíve magas, 10% feletti. Hozzátette: „A Cybers Signals jelentésben ismertetett kifinomult bűnözői módszerek csak még inkább aláhúzzák az edukáció fontosságát, hiszen az esetek többségében körültekintéssel, és a bevett kibervédelmi megoldások alkalmazásával a károkozás elkerülhető lenne.”

Az egész rendszerbe beépülnek

A jelentés részletesen bemutatja, hogy a bűnözők hogyan hajtják végre az ajándékkártyákkal a csalásokat.

A Storm-0539 csoport 2021 vége óta aktív, és a korábbi POS-eszközök elleni támadásokról áttértek a felhő- és azonosítási szolgáltatások elleni támadásokra. Nagy- és kiskereskedők, luxusmárkák és gyorséttermi láncok fizetési és kártyarendszereit támadják. A csoport különlegessége, hogy nem közvetlenül az egyént célozza meg, hanem a felhőalapú környezetet, amely az ajándékkártya rendszert működteti. Mélyreható ismeretekkel rendelkeznek a felhős infrastruktúráról, és különböző módszerekkel, például phishing és smishing (SMS + phishing) módszerekkel megszerzik a belépési adatokat, tokeneket, amelyeket ajándékkártyák létrehozására használnak fel.

A bűnözők gyakran legitim szervezetként, például jótékonysági szervezetként tüntetik fel magukat a felhőszolgáltatók előtt, így szerezve tárkapacitást és erőforrásokat illegális tevékenységeikhez. Miután megszerezték a belépési adatokat és bejutottak a rendszerbe, részletesen feltérképezik az ajándékkártya üzletág munkafolyamatait, információkat gyűjtenek a virtuális gépek működéséről, VPN kapcsolatokról, a SharePoint és a OneDrive erőforrásokról, valamint más felhős környezetek folyamatairól. Regisztrálják saját eszközeiket a hálózaton, ami megkönnyíti számukra a kétfaktoros azonosítás kijátszását, és megszilárdítja jelenlétüket a rendszeren belül. További jogosultságokat is igyekeznek megszerezni, hogy még inkább irányításuk alá vonják a rendszer működését, és biztosítsák, hogy a sérülékenység esetleges felfedezése után is a rendszeren belül maradhassanak.

A bűnözők a jogosultságok birtokában új ajándékkártyákat kreálnak, és az azokon feltüntetett összegeket lehívják vagy a feketepiacon értékesítik a kártyákat. Az Egyesült Államokban általában 100 000 dollárban limitálják azt az összeget, amely egy ajándékkártyához kötődik, ezért a csalók gyakran 99 000 dollár értékű kártyákat állítanak ki, majd elküldik saját maguknak a kártyakódot és pénzzé teszik, vagy kedvezményes áron továbbértékesítik azokat. Ezzel a módszerrel egy-egy vállalatnak 100 000 dollárnyi kárt is okozhatnak naponta.

Lehet a „vihar” ellen védekezni

A Microsoft élvonalbeli megoldásokat kínál a kiberbiztonság terén, ezért a jelentés tanácsokat is ad arra nézve, hogyan lehet védekezni a kifinomult csalásokkal szemben. Az ajándékkártyákat kibocsátó szervezeteknek fontos, hogy folyamatosan figyeljék rendszereiket, és azonosítsák a szokatlan műveleteket – erre a feladatra már mesterséges intelligenciát alkalmazó megoldások is elérhetőek. Erősíteniük kell a többfaktoros azonosítást, például a felhasználó, az adott eszköz speciális jogosultságait és földrajzi helyzetét is bevonhatják az azonosítási folyamatba. Új adathozzáférési szabályokat vezethetnek be. A “legkisebb jogosultság elvének” alkalmazásával korlátozhatják az egyes felhasználók hozzáférését bizonyos fájlokhoz, amelyeket így nem tudnak módosítani. Emellett fontos a felhasználók tájékoztatása a csalók által alkalmazott pszichológiai és egyéb módszerekről, hogy könnyebben megvédhessék magukat a támadásokkal szemben.

Fotó: microsoft.com

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ez a legfontosabb a munkavállalóknak a fizetés mellett

A világtörténelemben a Z-generáció a valaha élt legnépesebb generáció, egyes kutatások szerint pedig néhány év múlva a munkaerőpiac közel 30 százalékát teszik majd ki. Éppen ezért rendkívül fontos, hogy a munkáltatók megfelelően illesszék őket...

Nagyot nőne Európában a luxusszállodalánc

A Hyatt jelentős növekedést tervez a közép- és kelet-európai térségben a következő években, folytatva ezzel a márka lendületét a régióban. A tervek szerint 2027-ig öt új Hyatt Regency szálloda és üdülőhely nyílik Horvátországban, Albániában,...

Új zónát nyitott a repülőtéren a GreenGo

A GreenGo új repülőtéri zónájának megnyitása valós felhasználói igényekre reagál, hiszen egyre többen szeretnének közvetlen hozzáférést a budapesti légikikötőhöz, hogy gyorsan és kényelmesen érjék el járatukat, vagy hogy landolás után minél hamarabb autóba ülhessenek....

Advent első hétvégéje igazi művészeti csemegét kínál

Advent első hétvégéjén, november 29-december 1. között ingyenes programsorozattal várják a kortárs képzőművészetek kedvelőit. 2024-ben 31 galéria, műterem, kiállítótér és kulturális helyszín csatlakozott az ART WEEKEND BUDAPEST-hez (AWB), amelynek idei központi témája a mozgás,...

Megújult a Port

Letisztultabb dizájnnal, modern keresési funkciókkal jelentkezik Magyarország legismertebb kulturális programmagazinja, a Port. A közel 30 éves múlttal büszkélkedő site ettől a héttől még inkább felhasználóbarát formában köszönti olvasóit. A megújítás során figyelembe vették a...

Új sorozatokkal és sikerfilmekkel erősít a Direct Now

Merülj el az őszi hangulatban és fedezd fel a Direct Now app folyamatosan bővülő videótárának kínálatát! A hűvös estéken vadonatúj krimisorozatok és képernyő elé szegező sikerfilmek várnak rád. A klasszikus magyar filmek rajongói ezúttal...

Magyar focistáknak szurkolhatunk a hétvégén

Visszatérnek a magyar játékosok a pályára a klubcsapatuk színeiben - a hétvégén a Network4 öt bajnokságból közvetít magyar érdekeltségű meccseket. A Premier League-ben Szoboszlai Dominik és Kerkez Milos, a Championshipben Szűcs Kornél, a Bundesligában...

MI-vel tuningolt tévések

A hasznosításhoz szükséges tudás hiánya, a munkatársak aggályai és ellenállása – ezek a legnagyobb visszatartó erők a tévétársaságok körében a mesterséges intelligencia bevezetése kapcsán a Caretta Research kutatása szerint. A technológia már ott van...

Ők kapták idén a Hégető Honorka Díjakat

2024-ben összesen 72 videós és 11 fotós nevezés érkezett az RTL korábbi szerkesztő-riportere, a 2001-ben elhunyt Hégető Honorka emlékére létrehozott pályázatra. A zsűri hat pályaművet díjazott, amelyek többek között a magyarországi iskolarendszer helyzetét, az...

Összecsaptak Európa legjobb e-sportolói

Százezer euró – ennyi volt az összdíjazása a Deutsche Telekom hétvégén lezárult e-sport bajnokságának, a T-esport Bajnokságnak. Az online eseményeken és a Budapesten, a Telekom PlayIT Show keretében megrendezett döntőben a legjobb Counter-Strike 2,...
- Hirdetés -

Legolvasottabb

A jövőben máshogy vásárolunk majd az IKEA-ban

Innovatív és izgalmas megoldásokkal járul hozzá a vásárlói élmény forradalmasításához az IKEA. A soroksári áruház új CGI videójával a jövő IKEA-élményét mutatja be, mindezt szórakoztató és figyelemfelkeltő módon a legújabb technológiák segítségével. A futurisztikus...

Ez a legfontosabb a munkavállalóknak a fizetés mellett

A világtörténelemben a Z-generáció a valaha élt legnépesebb generáció, egyes kutatások szerint pedig néhány év múlva a munkaerőpiac közel 30 százalékát teszik majd ki. Éppen ezért rendkívül fontos, hogy a munkáltatók megfelelően illesszék őket...

Nagyot nőne Európában a luxusszállodalánc

A Hyatt jelentős növekedést tervez a közép- és kelet-európai térségben a következő években, folytatva ezzel a márka lendületét a régióban. A tervek szerint 2027-ig öt új Hyatt Regency szálloda és üdülőhely nyílik Horvátországban, Albániában,...

Új zónát nyitott a repülőtéren a GreenGo

A GreenGo új repülőtéri zónájának megnyitása valós felhasználói igényekre reagál, hiszen egyre többen szeretnének közvetlen hozzáférést a budapesti légikikötőhöz, hogy gyorsan és kényelmesen érjék el járatukat, vagy hogy landolás után minél hamarabb autóba ülhessenek....

Advent első hétvégéje igazi művészeti csemegét kínál

Advent első hétvégéjén, november 29-december 1. között ingyenes programsorozattal várják a kortárs képzőművészetek kedvelőit. 2024-ben 31 galéria, műterem, kiállítótér és kulturális helyszín csatlakozott az ART WEEKEND BUDAPEST-hez (AWB), amelynek idei központi témája a mozgás,...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...