Szinte minden Z generációs fiatal használ mesterséges intelligenciát (MI), de többségük nem ismeri fel, ha az MI-modell hallucinál, vagyis hibás válaszokat ad.
Ádáz csalás húzza le a magyarokat, szinte minden internetezőt érint: irtó nehéz védekezni ellene
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek az ESET kiberbiztonsági szakértői szerint — különösen, ha azok legitim webhelyek hirdetéseiként jelennek meg.
2023-ban a Google több mint 1 milliárd hirdetést blokkolt vagy távolított el, különböző okok miatt, ám ezek között számos rosszindulatú programokat népszerűsítő reklám is volt. Sok esetben ezek legitim webhelyek hirdetéseiként álcázzák magukat, ennek következtében rendkívül nehéz a felismerésük.
Hogyan terjesztenek kártékony hirdetéseket a keresőmotorokban?
A kártékony hirdetési kampányok során a támadók jellemzően a legjobb hirdetési felületet vásárolják meg a keresőmotoroktól, hogy potenciális áldozataik rákattintsanak a rosszindulatú reklámokra. A hackerek olyan, közismert és népszerű legitim szoftvereket másoló hirdetéseket is közzétettek már, amelyek a Blendert, az Audacity-t, a GIMP-et és az MSI Afterburnert érintették, hogy csak néhányat említsünk.
Ebben az esetben nincs szükség SEO-trükkökre (keresőmotor optimizálás): azzal, hogy a csalók szimplán fizetnek a keresési hirdetésekért, a rosszindulatú oldalaik automatikusan a felhasználók keresési találatainak legelejére kerülnek.
Ez történt például egy, a Bingen megjelent, VPN-szolgáltatásról szóló hirdetés esetében is: a reklám URL-címe nagyon hasonlított az eredetihez, a linkelt weboldal pedig a valódi weboldallal szinte azonos kinézetű másolat volt. Ráadásul a letölthető preparált szoftver (amelyet az ESET MSIL/Agent.CKL néven azonosít) egy kártékony programot rejtett: a SecTopRAT nevű távoli hozzáférést biztosító trójait, amely lehetővé tette a támadók számára, hogy rejtve átvegyék az irányítást a böngésző felett, és ellopják a felhasználók adatait.
2024-ben egy másik hasonló eset is történt: ekkor egy támadó hamis domaineket használt, IP-scanner szoftvernek (rendszergazdák, de támadók által is használt olyan felderítő alkalmazás, amely képes megjeleníteni az összes hálózati eszközt) álcázva őket, és ezen a módon visszaélve a keresési hirdetésekkel növelte rosszindulatú oldalainak láthatóságát. Így az egyes termékeket kereső internetfelhasználók kockázatos helyzetbe kerülhettek, mivel csak apró jelek árulkodtak arról, hogy egy adott hirdetés, illetve weboldal valódi vagy sem.
Véget nem érő küzdelem
2023-ban a Google több mint 1 milliárd hirdetést blokkolt vagy távolított el, köztük számos rosszindulatú programot népszerűsítő reklámot is.
Az ESET kutatói szerint az áldozatok között más online hirdetőket is találunk. A reklámipar jellegéből adódóan a csaló szándékú szereplők az egész hirdetési láncot manipulálhatják, többféle módon veszélyeztetve azt – többek között hirdetések vásárlásával, magukat keresőmotor-szolgáltatónak kiadva, vagy weboldalak és hirdetési szerverek közvetlen feltörésével.
JÓL JÖNNE 2,9 MILLIÓ FORINT?
Amennyiben 2 870 000 forintot igényelnél 6 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 56 207 forintos törlesztővel a K&H Bank nyújtja (THM 12,75%), de nem sokkal marad el ettől az CIB Bank 56 343 forintos törlesztőt (THM 12,86%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)
Miközben a keresőmotorok üzemeltetői folyamatosan távolítják el a rosszindulatú hirdetéseket és weboldalakat a keresési eredményeikből, a hackerek kitartóak, és új módszereket találnak a tartalomszűrés megkerülésére, így egy véget nem érő küzdelem alakul ki a keresőszolgáltatók és a bűnözők között. Következésképpen soha nem lehetünk 100%-ig biztosak abban, hogy amire kattintunk, az nem egy rosszindulatú link.
Hogyan védhetjük meg magunkat a rosszindulatú reklámokkal szemben?
Az ESET kiberbiztonsági szakértői szerint szerencsére vannak olyan hasznos lépések, amelyekkel megvédhetjük magunkat a rosszindulatú hirdetések kiberfenyegetései ellen:
- A tudatosság fejlesztése az első lépés a kiberbiztonság felé. Már azzal, ha elolvassuk ezt a hírt, egy megelőző intézkedést tettünk annak érdekében, hogy ne váljunk rosszindulatú hirdetések áldozatává. Tudásszintünk emelése érdekében hallgassuk rendszeresen az ESET kiberbiztonsági podcastjét, a Hackfelmetszők - Veled is megtörténhet adásait.
- Korlátozzuk a böngészőben az adatok rögzítését az adatvédelmi és biztonsági beállítások segítségével (például süti beállítások, követésvédelem, böngészési előzmények megőrzése), nem csupán az adatvédelem miatt. Ezáltal kiiktatunk egy potenciális lehetőséget a rosszindulatú weboldalak és szereplők számára, hogy azonosítsák az eszközeinket.
- Használjunk megbízható hirdetésblokkolót; ez az egyik módja annak, hogy a kártékony hirdetések ne jussanak el hozzánk, és bár önmagában nem 100%-ban hatékony, de a többi tippel kombinálva erős védelmet nyújt.
- Legyünk óvatosak a különféle, böngészőben felugró ablakokkal és engedélykérésekkel szemben.
- Tartsuk naprakészen eszközeinket és szoftvereinket – a javítatlan sebezhetőségek könnyen kihasználhatók, megkönnyítve a hackerek tevékenységét.
- Használjunk erős, valós idejű védelemmel rendelkező biztonsági megoldást.
A keresőmotorokban megjelenő kártékony hirdetések csak egy újabb lehetőséget jelentenek a kiberbűnözők számára. Rávilágítanak a rosszindulatú programok terjesztésének kifinomultságára, és kiemelik a fokozott biztonság és fenyegetésekkel szembeni biztonságtudatosság szükségességét. Maradjunk éberek és figyelmesek, hiszen még a legvonzóbb hirdetési ajánlat is rejthet váratlan veszélyeket
- tanácsolja Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője.
Az elmúlt évtizedek legfontosabb felfedezését tette most néhány csillagász: ez mindent megváltoztat?
A csillagászok egy új, potenciálisan lakható bolygót fedeztek fel, amely mindössze 20 fényévre található a Földtől.
Aljas csalás terjed, rengeteg magyart lehúztak már: így ismerheted fel, ha téged is át akarnak verni
A mesterséges intelligencia által generált képek és hangok egyre kifinomultabbak, így a romantikus átverések új dimenzióba léptek.
Anita a kislányának keresett használt télikabátot az online piacon, de a hatalmas kínálat ellenére sem találta meg, amit keresett. Így született meg a Ruhacsúszda ötlete.
Most bárki ajándékozhat személyre szóló dalt karácsonyra bármelyik szerettének. A SONG4U a mesterséges intelligenciát és személyes történeteket ötvözve készít egyedi dalokat.
A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.
A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.
-
Emlékszel rá, hogy mikor frissítetted utoljára az ingatlanod értékét?
Arra keressük a választ, hogy az olvasóink a lakásukat vagy ingatlanukat érinthető káresemények közül mitől tartanak a leginkább és hogyan kezeik a lakásbiztosításukat.
-
Kiderült, mekkora kamatot fizet a Gránit Bank új, kombinált betéti terméke
Az betéti konstrukció január 20-tól érhető el.
-
Lakásbiztosítás: te mikor foglalkoztál vele utoljára?
Sokan nem tudják, hogy a lakásbiztosításuk pontosan milyen fedezetet is nyújt, vagy mi az ingatlanuk aktuális értéke.