Már lecsengőben van a koronavírus-járvány, és a pandémiára rátelepült csalók is új pénzszerzési lehetőségek után kutatnak. Továbbra is célpontjaik az egyes emberek, legutóbb például az adóbevallási időszakban – adó-visszatérítést ígérve – a NAV honlapjához hasonló honlapról jelentkezve próbáltak megszerezni bankszámlaszámokat, személyes adatokat és PIN-kódokat. Most pedig a kórházak, a bankok és a központi szervek kerültek a kiberbűnözők célkeresztjébe.
A szakemberek azonban résen vannak. Ám nem árt nekünk is óvatosnak lennünk, hogy ne váljunk károsulttá.
A megnövekedett számú, kéretlen levelek útján terjedő, szervezetek vezetőit megszemélyesítő, pénzügyi tranzakció kezdeményezését, illetve érzékeny adatok kinyerését célzó úgynevezett CEO Fraud csalási kísérletekre hívja fel a figyelmet a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI).
Rámutatnak, hogy általánosságban a támadások elsődleges célpontjai gazdasági, titkársági, pénzügyi területek. Az NBSZ NKI tapasztalatai szerint főként kórházak, bankok, központi szervek kapnak ilyen típusú csaló leveleket.
CEO Fraud típusú adathalász levélminta:
Jó reggelt kívánok
Ma reggel lehet nemzetközi átutalást végrehajtani? Mi az a számla egyenlege? Milyen banki adatokat kell küldenem?
Üdvözlettel,
xy, vezérigazgató
További ismertetőjegyek:
ha a levél nyelvezete nem megfelelő (pontatlan, számos helyesírási hibát tartalmaz, magyartalan);
ha a feladó teljeskörű anonimitást kér a levél címzettjétől;
ha a feladó többször is sürgeti a tranzakció végrehajtását („még ma legyen meg az átutalás”).
A Nemzeti Kibervédelmi Intézet az alábbiakat javasolja:
(Figyelem! A levél továbbítása során az eredeti header törlődik, azt nem továbbítják.)
Még nincs egy éve, hogy az NBSZ NKI már figyelmeztetett CEO Fraud csalási kísérletekre.
Hogy mi a vezérigazgatói csalás, és miként lehet védekezni ellene, arról itt olvashatnak.