Új csalási módszer terjed a neten: hamis üzenetekkel verik át a gyanútlan felhasználókat

MTI/alon.hu

2025.07.26. 12:06

Az ESET kiberfenyegetettségi jelentése szerint új típusú manipulációs módszerek, például a ClickFix, robbanásszerűen terjednek. A social engineering technikák egyre több áldozatot ejtenek világszerte.

Social engineering és ClickFix: új kiberfenyegetésekre figyelmeztet az ESET

Manipulatív trükkökkel csapják be a felhasználókat

Az ESET legfrissebb kiberfenyegetettségi jelentése szerint a pszichológiai manipuláción alapuló támadások drámaian megnőttek. Az egyik leggyorsabban terjedő módszer a ClickFix kártevő, amely a megtévesztésre épülő üzenetekkel veszi rá a felhasználókat, hogy saját maguk futtassanak rosszindulatú szkripteket az eszközeiken.

Ez a típusú támadás már az összes blokkolt kibertámadás 8%-át teszi ki világszerte.


500%-os növekedés – a ClickFix terjedése megállíthatatlan

Az elmúlt hónapokban a ClickFix típusú támadások száma több mint ötszörösére nőtt az előző félévhez képest. Ez teszi a ClickFixet az egyik leggyorsabban terjedő fenyegetéssé a kibertérben.

A social engineering lényege, hogy hamis hibaüzenetekkel vagy hitelesítő feladatokkal manipulálják a felhasználókat – például arra kérve őket, hogy másoljanak és illesszenek be kódokat. A trükk gyakran CAPTCHA-feladatnak álcázva jelenik meg, amellyel a bűnözők kihasználják a felhasználók megszokott online viselkedését.


Minden operációs rendszer érintett

A támadások Windows, Linux és macOS rendszereken egyaránt működnek. A social engineering módszer hatékonysága abban rejlik, hogy a felhasználók saját maguk indítják el a kártevőt, gyakran anélkül, hogy tudnának róla.


Új fenyegetések: adatlopás, zsarolóvírusok és nemzetállami támadók

Bővülő repertoár: nem csak adathalászat

Az ESET figyelmeztet, hogy a ClickFix mögött egyre többféle rosszindulatú szoftver jelenik meg, köztük:

  • adatlopó kártevők

  • zsarolóvírusok

  • távoli hozzáférést biztosító trójaiak

  • kriptobányász programok

  • post-exploitation eszközök

  • sőt nemzetállami eredetű, egyedi fejlesztésű kártevők is

SnakeStealer – a billentyűzetfigyelő kémprogram

Az új hullám egyik főszereplője a SnakeStealer, amely:

  • naplózza a billentyűleütéseket

  • ellopja a hitelesítési adatokat

  • képernyőképeket készít

  • és a vágólap tartalmát is gyűjti

Főként adathalász e-mailek csatolmányaként terjed, különösen Közép- és Kelet-Európában.


Zsarolóvírusok: megingott bizalom, csökkenő fizetési hajlandóság

Bár a zsarolóvírusok aktivitása növekedett, az ESET jelentés szerint a fizetési hajlandóság csökkent. Ennek fő oka:

  • a bűnbandák közti konfliktusok

  • több szolgáltatás, mint a RansomHub, megrendült

  • egyre gyakoribbak az úgynevezett exit scam-ek, amikor a váltságdíjat beszedik, de nem szolgáltatnak vissza semmit

Ez tovább erősíti azt a trendet, hogy az áldozatok egyre kevésbé bíznak a támadók „ígéreteiben”.


NFC-technológia: új célpont a digitális pénztárcák

A közeli kommunikációs (NFC) technológia, amely érintéses fizetésre is használható, szintén egyre gyakoribb célpontja a kiberbűnözőknek. Az ESET szerint:

  • az ezzel való visszaélések száma több mint 35-szörösére nőtt

  • a támadók távolról is hozzáférhetnek a digitális tárcák adataihoz

Ez is jól mutatja, hogy a bűnözők gyorsan alkalmazkodnak, és új eszközöket vonnak be támadási stratégiáikba.


Összegzés: a tudatosság a legjobb védekezés

A jelentés egyértelművé teszi, hogy a modern kibertámadások egyre inkább pszichológiai manipulációra épülnek. A ClickFix és társai azt bizonyítják, hogy nem elég a technikai védelem – a felhasználói tudatosság ma már kritikus szerepet játszik a kiberbiztonságban.

.