Infostart.hu
eur:
392.7
usd:
338.36
bux:
121885.96
2026. március 7. szombat Tamás
Nyitókép: Pexels.com

Ha kedves az Instagramja, ezzel nem árt tisztában lennie

Figyelmetlenség miatt akár a legbiztonságosabb rendszerbe is bejuthatnak a támadók. Most az Instagram esetében indult meg egy adathalász kampány, amivel tényleg pár pillanat alatt szerezhetnek meg minden szükséges belépési adatot a rosszindulatú felek.

A kétlépcsős azonosítással egy extra védelmi réteget adhatunk hozzá a felhasználói fiókjainkhoz: ezáltal nem lesz elég a jelszó a belépéshez, még egy kódot is meg kell adnunk, amit hitelesítő alkalmazásban vagy SMS-ben kaphatunk meg. Mindez a támadók dolgát is megnehezíti… már amennyiben nem találnak ki egy módszert, amivel még ezt is megszerzik.

Úgy tűnik, az Instagram esetében meg is találták a „rést a pajzson” a rosszindulatú felek – írja a Hvg.hu. A platform ugyanis, amikor beállítjuk a kétlépcsős opciót, rendelkezésünkre bocsát néhány tartalék biztonsági kódot, amik akkor jöhetnek jól, ha nem férünk hozzá a hitelesítő alkalmazásunkhoz, vagy valamilyen okból kifolyólag nem kapjuk meg az SMS-t. Ez áll egy új támadás középpontjában is, mert ezt nekünk kell elmentenünk későbbre, és óvatosnak kell lennünk, mikor és hol adjuk meg őket.

A Trustwave elemzői által feltárt támadásban a rosszindulatú felek a Meta nevében egy olyan e-mailt küldenek ki a felhasználóknak, amiben azt állítják: megsértett valamiféle szerzői jogot – ismerteti a Bleeping Computer. A probléma úgy oldható meg, hogy a felhasználó rákattint a levélben található linkre, ami egy fellebbezési űrlap – ilyesmiről persze szó sincs;

valójában egy adathalász honlapon köt ki az ember, ami a Meta arculati elemeinek felhasználásával próbál legitimnek tűnni.

Itt egy újabb linkre kell kattintani, és ezután be kell írni az instagramos felhasználónév-jelszó párost. Ezen a ponton a rosszindulatú felek már meg is szerezték az adatait, ám belépni még nem tudnak, ha aktív a kétlépcsős hitelesítés. Erre rá is kérdeznek, és ha a felhasználó úgy felel, van ilyen védvonala, meg kell adnia a nyolc számjegyű tartalék biztonsági kódot is – amit a kétlépcsős funkció beállításakor kellett elmenteni.

Bár ezt a szakértők már nem részletezik – jegyzi meg a Hvg.hu –, de az adathalász oldalon bizonyára azért ezt a biztonsági kódot kérik, szemben a hitelesítő alkalmazás által generált változattal, mert utóbbi kód rövid időközönként elévül. Ezzel szemben, a nyolcjegyű biztonsági kódok nem járnak le, bármikor felhasználhatók (de minden kód csak egyszer, és ha a profilban újakat generál valaki, a régiek elévülnek). Az SMS-es kódküldés értelemszerűen nem működik, lévén azt a Meta rendszere küldi ki, itt pedig egy támadó által létrehozott oldalról van szó.

A hírportál szerint a támadás elleni védekezés kifejezetten egyszerű:

soha ne adjon meg adatokat ismeretlen oldalakon, az pedig főleg legyen gyanús, ha a nyolcjegyű biztonsági kódot kéri egy oldal.

Mindig ellenőrizze, ha valamilyen komoly problémát vet fel egy e-mail: ki a feladó, valódi e-mail-címnek tűnik, ahonnan a levél jött? Plusz, ha mégis megnyitotta a benne foglalt linket, azt is ellenőrizze a böngésző címsávjában. Ami pedig kiemelten fontos: mindenképp biztonságos helyre mentse el a tartalék kódjait, és csak a hivatalos Instagram appban, vagy az instagram.com webhelyen adja meg – olvasható.

Címlapról ajánljuk
Európa mozgolódik: sorkatonaság és haderőfejlesztés a háborúk árnyékában

Európa mozgolódik: sorkatonaság és haderőfejlesztés a háborúk árnyékában

Az Oeconomus Gazdaságkutató Alapítvány elemzésében annak járt utána, hogy öt uniós tagállamban hogyan befolyásolja a munkaerőpiacra lépést és milyen társadalmi megítélése van a sorkatonaságnak. A fegyveres konfliktusok, geopolitikai kihívások egyre több európai országot sarkallnak arra, hogy visszavezessék a sorkatonai szolgálatot, illetve komoly haderőfejlesztések is indultak az utóbbi időben a kontinensen. A tanulmány szerzői, Szigethy-Ambrus Nikoletta és Erdélyi Dóra az InfoRádió Trendfigyelő című műsorában beszéltek a részletekről.

Szijjártó Péter: Ukrajna mindent egy lapra tesz fel, hogy ukránbarát magyar kormány legyen

A honvédség gépével, de bérelt utasszállítókkal is hozza haza a külügy az iráni háború miatt külföldön rekedt magyarokat. Az elmúlt napokban az ukránok bemutatkoztak, kiderült, milyenek is valójában – erről is beszélt az InfoRádió Aréna című műsorában Szijjártó Péter. A külgazdasági és külügyminiszter vázolta azt is, meddig eszkalálódhat a magyar-ukrán feszültség, illetve hogy milyen megoldással igyekeznek minimálisra csökkenteni a hazánkkal szembeni zsarolási potenciált a kőolaj ügyében.
inforadio
ARÉNA
2026.03.09. hétfő, 18:00
Lóga Máté
a Nemzetgazdasági Minisztérium államtitkára, a Budapest Airport igazgatóságának elnöke
Megint elszállt az olajár - Ütötték a tőzsdéket

Megint elszállt az olajár - Ütötték a tőzsdéket

A héten a közel-keleti háború nyomta rá a bélyegét a tőkepiaci hangulatra, főleg az energiaárak megugrása miatt, amelyek inflációs és növekedési kockázatokat hordoznak magukban. Európában ugyan emelkedéssel indult a nap, azonban az olajár hirtelen megugrása újabb lefordulást hozott. Délutánra az európai és az amerikai tőzsdéken is csúnya esés alakult ki, a magyar piac is komoly nyomás alá került.  Itthon az OTP-re figyelnek a befektetők, a bankcsoport hajnalban tette közzé negyedéves számait: a negyedéves profit ugyan elmaradt a várttól, amire nem sűrűn van példa, de azért nagy dráma nincs, egész évben így is meglett a rekorderedmény. A rossz nemzetközi hangulat mellett viszont az OTP is jelentős mínuszban zárt.

EZT OLVASTA MÁR?
×
×
×