Bezárás

Válassza ki, hogyan szeretné megvásárolni a Pannon Presztízs Magazint.

Fizessen elő, olvassa az interneten a Pannon Presztízs Magazint! Keresse az újságárusoknál a Pannon Presztízs Magazint!
Online újság Újság

Bezárás

Válassza ki, hogyan szeretné megvásárolni a Presztízs Style Magazint.

Fizessen elő, olvassa az interneten a Presztízs Style Magazint! Keresse az újságárusoknál a Presztízs Style Magazint!
Online újság Újság

Jelszó tolvajok

Tancsa Ágnes | 2010.07.28. |
Jelszó tolvajok
Magyar nyelvű adathalász levéllel próbálják megszerezni a felhasználók google-jelszavait ismeretlen támadók. Hamisított felszólításban kérik, hogy lépjenek be e-mail fiókjukba.
A magyar internetezők ritkábban esnek áldozatul adathalász támadásoknak, mint az angol-szász országok lakói, de ennek az is lehet az oka, hogy kevesebb próbálkozással találkoznak. Azért előfordultak, elsősorban netbankos támadások, most azonban a Google-fiókjaink tartalmára kíváncsiak.
Az adathalász e-mailt küld a célpont Gmail címére, amiben arra kéri, jelentkezzen be újra postafiókjába, mert különben nem tesz eleget a Google adatbiztonsági elveinek, ezért a fiókja felfüggesztésre kerülhet, valamint 90 napos inaktivitás után törlődik. Az pedig, hogy a levél végén a szerző maga figyelmeztet, hogy a címzett gondoskodjon jelszavának biztonságáról és titokban tartásáról már-már vérlázító.
Az, hogy a támadónak mi a szándéka a Gmail fiókunk jelszavával még rejtély, de mivel a Google egységes beléptetést használ, azaz az összes szolgáltatása ugyanazzal az azonosító-jelszó párossal érhető el, hozzáférhet a leveleinkhez, az azokban található esetleg más szolgáltatásokhoz kapcsolódó jelszavainkhoz, a Google Calendar, Docs, Reader, YouTube, Wave, Maps, Checkout tartalmainkhoz. Illetve alapvető Google-adatainkhoz, mint például a keresési vagy böngészési előzményeinkhez.
Mindezt a kellemetlenséget nagyon egyszerűen megúszhatjuk, csak oda kell figyelnünk egy kicsit, hogy mikor mire is kattintunk. Adott esetben a levél gmail.com végződésű címről érkezik, a Google azonban csak @google.com címekről levelez, ami csak a szolgáltatásokhoz vagy a Google alkalmazottaihoz tartozhat. Jelszavunkat pedig soha egyetlen szolgáltató sem kéri levélben.
Még nincs értékelve