- Hirdetés -

Így csalnak az ajándékkártyákkal

|

- Hirdetés -

Az ajándékkártyák elleni csalásokra specializálódott az Egyesült Államokban az Atlas Lion néven ismert, újabban Storm-0539 néven azonosított bűnözői csoport. Ezek a csalók különösen az ünnepek idején aktívak, amikor az ajándékkártyák kibocsátása és használata megugrik. Ilyenkor naponta akár 100 ezer dollárt is képesek eltulajdonítani. A Microsoft legfrissebb CyberSignals jelentése rámutatott, hogy 2024 márciusa és májusa között az ajándékkártyákkal kapcsolatos csalások száma 30 százalékkal emelkedett, míg a tavaly karácsonyi időszakban ez az arány 60 százalék volt. Ez a jelentős növekedés jól mutatja a probléma súlyosságát.

Az ajándékkártyák olyan biztonsági rést kínálnak, amelyet a csalók előszeretettel használnak ki: nem tartozik hozzájuk ügyfélnév és bankszámla, így az ellenőrzésük kevésbé szigorú. A Microsoft legújabb Cyber Signals jelentése szerint az ajándékkártyákra specializálódott Atlas Lion, később Storm-0539 néven elhíresült csoport tevékenysége különösen a nagy ünnepek, például a Hálaadás Napja, a Black Friday és karácsony idején válik igazán intenzívvé az Egyesült Államokban. Ezek az időszakok különösen vonzóak a csalók számára, mivel ilyenkor a kereskedelmi forgalom jelentősen megnövekszik, és az emberek nagy mennyiségben vásárolnak ajándékkártyákat. A jelentés szerint 2024 márciusa és májusa között az ajándékkártya-csalások száma 30%-kal nőtt az USA-ban, míg a tavaly karácsonyi időszakban 60%-os emelkedés volt tapasztalható ezen a téren.

Magyarországon is növekszik az ajándékkártyák népszerűsége, és ezzel párhuzamosan a csalások száma is emelkedhet. Az Adatvezérelt Marketing Szövetség (DIMSZ) arra hívta fel a figyelmet, hogy különösen az idősebb korosztály van kitéve ezeknek a csalásoknak. Az 50-79 évesek közül sokan nem védekeznek elég hatékonyan – például nem használnak kétfaktoros azonosítást – miközben napi szinten használják az internetet, és gyakran kattintanak félrevezető tartalmakra. Az idősek átlagosan napi két órát töltenek az interneten, és bár alapvetően bizalmatlanok, digitálisan nem elég érettek, ezért válhatnak áldozattá. A fiatalok ugyan digitálisan felkészültebbek, de kevesebb élettapasztalattal rendelkeznek, ezért ők is veszélyeztetettek.

Huszics György, az Adatvezérelt Marketing Szövetség elnöke elmondta: Az időseket annak ellenére tudják megkárosítani, hogy tisztában vannak a veszélyforrásokkal. Körükben a károsultak aránya relatíve magas, 10% feletti. Hozzátette: „A Cybers Signals jelentésben ismertetett kifinomult bűnözői módszerek csak még inkább aláhúzzák az edukáció fontosságát, hiszen az esetek többségében körültekintéssel, és a bevett kibervédelmi megoldások alkalmazásával a károkozás elkerülhető lenne.”

Az egész rendszerbe beépülnek

A jelentés részletesen bemutatja, hogy a bűnözők hogyan hajtják végre az ajándékkártyákkal a csalásokat.

A Storm-0539 csoport 2021 vége óta aktív, és a korábbi POS-eszközök elleni támadásokról áttértek a felhő- és azonosítási szolgáltatások elleni támadásokra. Nagy- és kiskereskedők, luxusmárkák és gyorséttermi láncok fizetési és kártyarendszereit támadják. A csoport különlegessége, hogy nem közvetlenül az egyént célozza meg, hanem a felhőalapú környezetet, amely az ajándékkártya rendszert működteti. Mélyreható ismeretekkel rendelkeznek a felhős infrastruktúráról, és különböző módszerekkel, például phishing és smishing (SMS + phishing) módszerekkel megszerzik a belépési adatokat, tokeneket, amelyeket ajándékkártyák létrehozására használnak fel.

A bűnözők gyakran legitim szervezetként, például jótékonysági szervezetként tüntetik fel magukat a felhőszolgáltatók előtt, így szerezve tárkapacitást és erőforrásokat illegális tevékenységeikhez. Miután megszerezték a belépési adatokat és bejutottak a rendszerbe, részletesen feltérképezik az ajándékkártya üzletág munkafolyamatait, információkat gyűjtenek a virtuális gépek működéséről, VPN kapcsolatokról, a SharePoint és a OneDrive erőforrásokról, valamint más felhős környezetek folyamatairól. Regisztrálják saját eszközeiket a hálózaton, ami megkönnyíti számukra a kétfaktoros azonosítás kijátszását, és megszilárdítja jelenlétüket a rendszeren belül. További jogosultságokat is igyekeznek megszerezni, hogy még inkább irányításuk alá vonják a rendszer működését, és biztosítsák, hogy a sérülékenység esetleges felfedezése után is a rendszeren belül maradhassanak.

A bűnözők a jogosultságok birtokában új ajándékkártyákat kreálnak, és az azokon feltüntetett összegeket lehívják vagy a feketepiacon értékesítik a kártyákat. Az Egyesült Államokban általában 100 000 dollárban limitálják azt az összeget, amely egy ajándékkártyához kötődik, ezért a csalók gyakran 99 000 dollár értékű kártyákat állítanak ki, majd elküldik saját maguknak a kártyakódot és pénzzé teszik, vagy kedvezményes áron továbbértékesítik azokat. Ezzel a módszerrel egy-egy vállalatnak 100 000 dollárnyi kárt is okozhatnak naponta.

Lehet a „vihar” ellen védekezni

A Microsoft élvonalbeli megoldásokat kínál a kiberbiztonság terén, ezért a jelentés tanácsokat is ad arra nézve, hogyan lehet védekezni a kifinomult csalásokkal szemben. Az ajándékkártyákat kibocsátó szervezeteknek fontos, hogy folyamatosan figyeljék rendszereiket, és azonosítsák a szokatlan műveleteket – erre a feladatra már mesterséges intelligenciát alkalmazó megoldások is elérhetőek. Erősíteniük kell a többfaktoros azonosítást, például a felhasználó, az adott eszköz speciális jogosultságait és földrajzi helyzetét is bevonhatják az azonosítási folyamatba. Új adathozzáférési szabályokat vezethetnek be. A “legkisebb jogosultság elvének” alkalmazásával korlátozhatják az egyes felhasználók hozzáférését bizonyos fájlokhoz, amelyeket így nem tudnak módosítani. Emellett fontos a felhasználók tájékoztatása a csalók által alkalmazott pszichológiai és egyéb módszerekről, hogy könnyebben megvédhessék magukat a támadásokkal szemben.

Fotó: microsoft.com

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Jön a 3. Beauty Expo

Idén harmadik alkalommal rendezik meg a ROSSMANN és a Krémmánia közös Beauty Expóját, amely szeptember 6-án a Millenáris Nagycsarnokában várja majd az érdeklődőket. A látogatók több mint 70 márka standjait fedezhetik fel, és rengeteg...

Így kaphatunk kártérítést a repülőjáratok késése miatt

Annyira gyakorivá váltak a repülőjáratok sok órás késései, hogy már a biztosítók is tapasztalják az ilyen kárbejelentések megugrását. A külföldre készülőknek érdemes eleve erre való utasbiztosítást kötni, mert ez fedezheti például a sürgősségi kiadásokat....

Izgalmas dolgok derültek ki a gamerekről

A gamerek száma évről évre emelkedik Magyarországon, ami marketing szempontból jelentős lehetőségeket kínál a nem gaming szektorok számára is a fiatalok megszólításában. A YouTube, a TikTok, az Instagram és a Twitch népszerűsége növekszik, miközben...

Újabb részletek az RTL-es BL-közvetítésekről

192 meccs magyar kommentárral, melyek mindegyike visszanézhető, hazánkban eddig nem látott képminőség - az RTL Magyarország nagyszabású sajtótájékoztató keretében jelentette be az UEFA Bajnokok Ligája-közvetítések minden fontos elemét, mely az RTL+ platformon előfizetés után...

A csapatmunka és az emberi kreativitás nem lecserélhető – interjú Juhász Péterrel

Ha mindenáron le akarunk nyomni valamit a nézők torkán, akkor azt nem fogják befogadni és elkapcsolnak – állítja Juhász Péter. A 235 Porductions egyik tulajdonosa, a Tippmix reklámfilmek rendezője az mmonline.hu-nak adott interjúban beszélt...

A Best Ever lett a Kékszalag kommunikációs partnere

A Best Ever ügynökséget választotta a Magyar Vitorlás Szövetség az 56. Kékszalag Raiffeisen Nagydíj kommunikációs feladatainak ellátására. Július 18-án indul Magyarország legnagyobb presztízsű, legnagyobb múlttal rendelkező, egyben Európa leghosszabb tókerülő vitorlás eseménye, az 56....

Szolid kreatív növekedés

A legnagyobb hazai full service és kreatívügyökségek együttes árbevétele ugyan nőtt 2023-ban, de nem érte el az infláció szintjét. Az összesített számokat jelentősen befolyásolták a három legnagyobb szereplőnél látható változások. Utóbbiak az árbevétel terén...

Dübörög a nyár a horvát tengerparton

A horvát turizmus pozitív trendekkel és a turistaforgalom eredményeivel lép be az idei év turisztikai főszezonba. Ezt mutatják az eVisitor rendszer adatai, amelyek szerint januártól június végéig több mint 7,2 millió érkezés és 28,1...

Egyre többen kötnek mobilon utasbiztosítást

Jelentős, két számjegyű növekedés látható az utasbiztosításoknál az idén - közölte a K&H. A pénzintézet az egy évvel korábbinál 11 százalékkal több szerződést kötött január és június közepe között. Egyre többen a mobilbankon keresztül...

Marketingfronton újított a Tesco

Az áruházlánc 44 üzletében 132 darab innovatív digitális kijelzőt helyez üzembe az eladáshelyi reklámok hatékonysága és a vásárlói élmény növelése érdekében. A Tesco június 21-én, a kiskereskedelmi ügyféladatokat elemző dunnhumby-val közösen tartott első Tesco...
- Hirdetés -

Legolvasottabb

A nagyobb vállalkozások pozitívan látják a jövőt, a kisebbek még óvatosak

A K&H kkv bizalmi index kutatás második negyedéves eredményei alapján a hazai vállalkozások hangulata -11 ponttal maradt a negatív tartományban. A visszafogott várakozások azonban csak a 300 millió forint árbevétel alatti cégekre jellemzők, az...

Jön a 3. Beauty Expo

Idén harmadik alkalommal rendezik meg a ROSSMANN és a Krémmánia közös Beauty Expóját, amely szeptember 6-án a Millenáris Nagycsarnokában várja majd az érdeklődőket. A látogatók több mint 70 márka standjait fedezhetik fel, és rengeteg...

Így kaphatunk kártérítést a repülőjáratok késése miatt

Annyira gyakorivá váltak a repülőjáratok sok órás késései, hogy már a biztosítók is tapasztalják az ilyen kárbejelentések megugrását. A külföldre készülőknek érdemes eleve erre való utasbiztosítást kötni, mert ez fedezheti például a sürgősségi kiadásokat....

Izgalmas dolgok derültek ki a gamerekről

A gamerek száma évről évre emelkedik Magyarországon, ami marketing szempontból jelentős lehetőségeket kínál a nem gaming szektorok számára is a fiatalok megszólításában. A YouTube, a TikTok, az Instagram és a Twitch népszerűsége növekszik, miközben...

Újabb részletek az RTL-es BL-közvetítésekről

192 meccs magyar kommentárral, melyek mindegyike visszanézhető, hazánkban eddig nem látott képminőség - az RTL Magyarország nagyszabású sajtótájékoztató keretében jelentette be az UEFA Bajnokok Ligája-közvetítések minden fontos elemét, mely az RTL+ platformon előfizetés után...

Don't Miss

A csapatmunka és az emberi kreativitás nem lecserélhető – interjú Juhász Péterrel

Ha mindenáron le akarunk nyomni valamit a nézők torkán, akkor azt nem fogják befogadni és elkapcsolnak – állítja Juhász Péter. A 235 Porductions egyik tulajdonosa, a Tippmix reklámfilmek rendezője az mmonline.hu-nak adott interjúban beszélt...

Marketingfronton újított a Tesco

Az áruházlánc 44 üzletében 132 darab innovatív digitális kijelzőt helyez üzembe az eladáshelyi reklámok hatékonysága és a vásárlói élmény növelése érdekében. A Tesco június 21-én, a kiskereskedelmi ügyféladatokat elemző dunnhumby-val közösen tartott első Tesco...

Kaliszky András váltja Foltányi Tamást az Ersténél

Kaliszky András lesz 2025 januártól az Erste Bank Hungary Zrt. informatikai és operációs területért felelős igazgatósági tagja – jelentette be a pénzintézet. A pozíciót Foltányi Tamás 2024 végéig tölti be, az idén 65 éves...

Új vezetővel erősít a PwC Magyarország

A PwC Magyarország adó- és jogi tanácsadási üzletágának új vezetője 2024. július 1-jétől Farkas Gábor. A pozíciót Deák Lászlótól veszi át, aki a továbbiakban a közvetett adókért felelős területet vezeti és mellette az ESG...

Új ügyfelek a Próbakőnél

Hazai és nemzetközi ügyfelekkel bővült a nemrég 4 PREXA díjat nyert Próbakő Kommunikáció portfóliója. Az ügynökség megbízást kapott a gyógyszeripar, a technológia és a kiberbiztonság területéről, valamint egy e-kereskedelmi projekt kommunikációs feladatait is rábízták. Az...