Kevésbé ismert, de annál veszélyesebb és egyre gyakoribb a kiberbűnözők úgynevezett „megszemélyesítési” támadási technikája. A módszer során a támadók egy megbízható személynek – például kollégnak, cégvezetőnek, üzleti partnernek – adják ki magukat annak érdekében, hogy az áldozatokat becsapva olyan tevékenységekre vegyék rá őket, amelyek bajba sodorhatják őket vagy munkáltatójukat – hívja fel a figyelmet az ESET kiberbiztonsági vállalat. A Teiss kiberbiztonsági platform adatai szerint a megszemélyesítéssel kapcsolatos online támadások mára világszerte elterjedtek, és cégmérettől függetlenül bármekkora vállalkozásra fenyegetést jelenthetnek. Az esetek száma 2019-ben csaknem hetven százalékkal emelkedett az előző évhez képest.
KÍSÉRTETIESEN VALÓSÁGHŰ MÁSOLAT
Jellemző példa, hogy a támadó a kiszemelt cég vezérigazgatójaként „jelentkezik be” annak távollétében, és a nevében azonnali csaló tranzakciókat és megrendeléseket hagy jóvá.
Céljuk elérése érdekében a kiberbűnözők többek között telefonhívásokon, e-maileken vagy üzenetküldő alkalmazásokon keresztül lépnek kapcsolatba áldozataikkal.
Sok esetben olyan levelet tudnak küldeni, amely teljesen úgy néz ki, mintha azt az adott vezető írta volna. Ahhoz, hogy időben felismerjük a csalást, ajánlott néhány dologgal tisztában lenni.

Fotó: 123RF
Kedvelt helyszínei a „megszemélyesítési” csalásoknak az olyan platformok, mint például a LinkedIn – hoz példát a kiberbiztonsági cég. A vállalatok teljes felépítése és az alkalmazottak névsora ugyanis egyaránt összegyűjthető róla. A hekkerek az így megszerzett információkat felhasználhatják arra, hogy az egyik kolléga nevében megkérjék a vállalat egy másik alkalmazottját arra, hogy indítson el egy átutalást, fizessen ki egy számlát vagy küldjön el pár fontos adatot. Egy ilyen célzott és testre szabott támadás rendkívül veszélyes lehet a vállalatok számára, mivel adatlopásokat és pénzügyi veszteséget is okozhat.
A biztonsági megoldások megvédenek a technikai támadásoktól, de a megszemélyesítés módszerei inkább az emberi megtévesztésre, pszichológiai módszerekre támaszkodnak, és az emberek túlzott bizalmát használják ki – mutat rá az ESET szakmai tanácsadó anyaga. Külön hangsúlyozva, hogy ezért kiemelten fontos a munkavállalók ilyen irányú biztonságtudatossági képzése is. A megelőzés és a fokozott védelem érdekében az ESET szakértői néhány tanácsot gyűjtöttek csokorba.