Ugrás a tartalomhoz
Biztonság és adatvédelem

Phishing: meghatározás és magyarázat

Röviden

A phishing egy csalási módszer, amelynél a támadók hamis e-maileken, SMS-eken vagy weboldalakon keresztül lopnak érzékeny adatokat, például jelszavakat vagy bankkártyaadatokat. Az üzenetek megbízható feladókat, például bankokat vagy online szolgáltatókat utánoznak.

Hogyan működik a(z) Phishing?

A phishing egyszerű elven működik: a támadók olyan üzeneteket küldenek, amelyek látszólag megbízható forrástól, például banktól, futárszolgálattól vagy ismert webáruháztól érkeznek. Az üzenet gyakran sürgető felszólítást tartalmaz, például fiókadatok megerősítését vagy egy linkre kattintást állítólagos gyanús tevékenység miatt. A link egy hamis weboldalra vezet, amely megtévesztésig hasonlít az eredetire. Ha az áldozat ott megadja belépési adatait, azok egyenesen a támadókhoz kerülnek. Más esetekben a phishing e-mailek káros mellékleteket tartalmaznak, amelyek megnyitáskor kártevőt telepítenek. A modern változatok SMS-t (smishing), telefonhívást (vishing) vagy közösségimédia-üzeneteket is használnak. Különösen veszélyes a spear phishing, amikor a támadók célzottan kutatnak információt egy adott személyről, hogy az üzenet személyesebb és hihetőbb legyen. Figyelmeztető jelek a helyesírási hibák, szokatlan feladócímek, általános megszólítások vagy mesterséges időnyomás. Védelmi intézkedés a kétfaktoros hitelesítés, jelszó helyett passkey használata, valamint az általános gyanakvás váratlan linkekkel és mellékletekkel szemben. A VPN nem véd közvetlenül a phishing ellen, de megakadályozza az adatlehallgatást bizonytalan hálózatokon.

A(z) Phishing előnyei

  • Felismerhető tipikus figyelmeztető jelekkel
  • A képzés jelentősen csökkenti a sikerességi arányt
  • A 2FA megakadályozza a fiók átvételét adatlopás esetén is
  • A passkey hatástalanná teszi a klasszikus phishinget
  • A spamszűrők automatikusan blokkolják a próbálkozások nagy részét

A(z) Phishing hátrányai

  • Személyazonosság-lopáshoz vezethet
  • Pénzügyi veszteség ellopott hitelesítő adatok miatt
  • Egyre kifinomultabb, AI által generált hamisítványok
  • Még a tapasztalt felhasználók is átverhetők
  • A vállalatok hírnév- és adatkárt szenvednek

Gyakori kérdések

Tipikus jelek a szokatlan feladócím, helyesírási hibák, általános megszólítás és mesterséges sürgetés. A linkeket kattintás előtt ellenőrizd az egérrel rájuk állva, és ne nyiss meg váratlan mellékleteket.

Útmutatók: Phishing

Ehhez a fogalomhoz még nincsenek kapcsolt útmutatók.

Kapcsolódó fogalmak