Kezdőoldal » Számítástechnika » Biztonság » Miért létezik olyasmi, hogy...

Miért létezik olyasmi, hogy az sms alkalmazásban linkre kattintasz, majd ellopja a banki cuccaidat?

Figyelt kérdés

Egyik ismerősöm, egészen véletlenül esőben nézte meg milyen sms-t kapott. Majd az eső miatt rákattintott egy linkre, ami a dhls futár valamitől jött (Ami igazából, egy hamis dhls volt) A lényeg az, hogy miután rákattintott. Le lett szívva a pénze a bankból.


Ha belegondolunk, hogy hogyan lehetséges ez, akkor először az jut eszünkbe, hogy miért nincs opció az sms alkalmazásba a linkek eltüntetésére. Viszont, nem vagyok képes rájönni, hogy miért történhet meg ez. Erre keresem a választ.


2023. máj. 7. 23:52
1 2 3
 11/21 anonim ***** válasza:
15%
Akik váltig állítják hogy egy linkre kattintástól nem történhet meg ilyen, azok hallottak valaha is vagy van bármi fogalmuk a session hijacking fogalmáról?
2023. máj. 8. 10:00
Hasznos számodra ez a válasz?
 12/21 anonim ***** válasza:
100%
De, hallottunk róla, egy bank esetében ahol nem vagy folyamatosan belépve, mégis mi a kínt érsz el session hijack-el, amikor a session lezáródik amint kilépsz a bankból? Nem véletlenül alkalmaznak timeout-ot ami után kiléptet a bank.
2023. máj. 8. 10:08
Hasznos számodra ez a válasz?
 13/21 anonim ***** válasza:
Nem állítottam hogy ilyen átveréseknél, nem a nem túl penge felhasználók adják ki az adataikat önként. Csak azt hogy elméletileg, nem lehetetlen fiókbelépések ellopása anélkül hogy azt önként adnánk meg.
2023. máj. 8. 10:13
Hasznos számodra ez a válasz?
 14/21 anonim ***** válasza:

#11 mobiltelefonról van szó. A bank alkalmazásához nem fognak hozzáférni semmilyen link megnyitós módszerrel. Ha létezne ilyen, akkor naponta dollár trilliárdokat lopnának így el emberektől.

Számítógépen teljesen más a helyzet, ha böngészőben tárolt jelszavakat lopják el. De ott is autista usernek kell lenni, hogy hozzáférjenek a netbankhoz.

2023. máj. 8. 10:20
Hasznos számodra ez a válasz?
 15/21 anonim ***** válasza:
Egyébként elméleti szinten létezhetne ilyen, pl zero day(ekkel) teljesen elképzelhető ez és védhetetlen is lenne. Csak ha létezne ilyen, akkor nem csóró magyaroknak meg minden jöttmentnek küldenék el, mert sokkal jobban megérné jelenteni a zero day(eket) és pénzt kapni érte. Szóval gyakorlatilag nullához konvertál annak az esélye, hogy a barátod csak ráment a linkre és eltűnt a pénze. Valószínüleg hülyeséget csinált, pl megadta az adatait vagy valami ilyesmi, mert átlagos emberek esetén 99%-ban a user a hülye és nem a "hacker" az okos. Ezekre nem is szabadna ezt az elnevezést használni, inkább a scammer lenne a helyes szó.
2023. máj. 8. 10:40
Hasznos számodra ez a válasz?
 16/21 anonim ***** válasza:

"Akik váltig állítják hogy egy linkre kattintástól nem történhet meg ilyen, azok hallottak valaha is vagy van bármi fogalmuk a session hijacking fogalmáról?"


Jelen esetben telefonról beszélünk - alapvetően oda érkeznek SMS-ek. Nem hinném hogy telefonon bárki a böngészőben használná a netbankját, ami már PC-n is kínszenvedés, hanem helyette annak hivatalos appját használják. Egy megnyitott linkkel nem fog semmi app adatot megszerezni cookie hijack néven.

2023. máj. 8. 11:59
Hasznos számodra ez a válasz?
 17/21 Hintalow ***** válasza:
100%

Nagyon mennek most ezek az sms-es phising üzenetek, multkor már a metróban is láttam rá felhívó plakátot, szóval jó sok a károsult. (Nálunk is, bankban dolgozom)

Viszont ez tényleg abszolút nem kifinomult, nem fognak feltörni semmit, csak tonnaszám küldözgetik ki az üzeneteket (dhl/ups/posta/foxpost stb.) tudom mert én is kaptam, és kíváncsiságból megnéztem mit csinál :D

Mindig valamilyen link van mögöttük többé-kevésbé jól lekoppintott szállítói esetleg netbank kamufelülettel.

És az emberek jó része gond nélkül megadja a kártyaadatokat/netbank belépőket esetleg felszólításra visszaírja az sms-ben kapott kódot - amivel a túloldalon szépen fel is pattintanak a csalók egy adott banki mobilalkalmazást egy telefonra a számlájához, és onnantól szépen lepucolják.

Szóval kicsit erős ferdítés, hogy "linkre kattint valaki, és csak úgy eltűnik a pénze" MINDEN esetben amivel találkozom (és a munkám miatt jócskán van rá példa) valahogy kiderül utólag legkésőbb a rendőrségi feljelentésnél, hogy ja igen megadott valami adatokat is.

Pont azért hatékony ennyire ez a visszaélési forma, mert csak öntik tonnaszám a random üzeneteket, a többit meg a potenciális áldozatok maguk megoldják, nem próbálkoznak semmiféle töréssel.

2023. máj. 8. 12:10
Hasznos számodra ez a válasz?
 18/21 Morzsi007 ***** válasza:
100%

Utóbbi 2 hónapban kb 5 sms-t kaptam a DHL, egyet a Magyar Posta nevében. Külföldi számokról.

Ha a linkre kattintasz nem történik baj, ha megadod az adatokat, akkor problémád lehet. Kicsit túl van tolva, hogy még meg sem nézheted az SMs-t mert ellopnak mindent majdhogynem. Ez olyan, mikor az állítja, hogy felhívnak bizonyos számokról, aztán Te fizetsz 100 ezreket annak ellenére, hogy itthon, saját hálózatodon vagy.

2023. máj. 8. 12:36
Hasznos számodra ez a válasz?
 19/21 anonim ***** válasza:
100%

Azért van túltolva, mert sok a laikus ember meg sok a Halálos Iramban meg Mission Impossible stb. film, amiben a hekker még az éltedet is elhekkeli 2,5 másodperc alatt.

A laikusok meg nyitott szájjal szívják be a látottakat, és elhiszik, hogy ez a valóságban is ígyvan.

2023. máj. 8. 14:22
Hasznos számodra ez a válasz?
 20/21 anonim ***** válasza:
#19 ezekre szokták ráerőszakolni a fölösleges VPN-t, hogy az majd megvéd a hackerektől meg a vírusoktól xD
2023. máj. 8. 17:52
Hasznos számodra ez a válasz?
1 2 3

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!