Már a LinkedInen is átvernek

Az észak-koreai Sapphire Sleet hackercsoport a becslések szerint 10 millió dollárt csalt ki LinkedIn- és befektetési csalások segítségével.

Már a LinkedInen is átvernek

A megállapítás a Microsofttól származik, a cég elemzői több kampányt is megfigyeltek, amelynek során a szankciókkal sújtott ország – feltehetően állami kötődésű – hackercsoportjai hamis profilokat hoztak létre a LinkedInen, majd toborzókat és álláskeresőket céloztak meg ezek segítségével.

A hackerek hamis készségfelmérő portálokat hoztak létre – gondoljunk itt akár általános intelligenciatesztekre, akár valamilyen speciális ismerettel kapcsolatos tesztekre, nyelvi felmérőkre –, és ezeket használták az áldozatok gépének megfertőzésére.

Ha valaki jelentkezni szeretett volna egy meghirdetett állásra, elirányították, hogy töltse ki a teszteket, ehhez pedig az operációs rendszerétől függően egy AppleScript (.scpt) vagy Visual Basic Script (.vbs) fájlt is küldtek neki, amely látszólag a teszt futtatásához volt szükséges.

A szkripteket azonban rosszindulatú programokat telepítésére használták, majd a gépekről hitelesítő adatokat és kripotvaluta-pénztárcákat loptak. Mindehhez a hackerek befektetési bankok és pénzügyi szolgáltatók toborzást végző HR-munkatársának adták ki magukat a LinkedInen.

Az észak-koreai hackerek másik módszere, hogy a közösségi portálon kockázati tőkésnek adták ki magukat, majd befektetésre váró kis- és középvállalatok ügyvezetőjével szerveztek le online találkozókat. Amikor az áldozat megpróbált csatlakozni az értekezlethez, hibaüzenet jelent meg számára, és a probléma elhárításához őt is egy (fertőzött) kód telepítésére kérték.

A kampányban szerepet játszottak más országban üzemeltetett észak-koreai fedőcégek is, amelyeken keresztül a beavatott vagy éppen mit sem sejtő alkalmazottak bankszámlákat nyitottak és telefon-előfizetéseket kötöttek.

Egyes esetekben a hackerek olyan mesterségesintelligencia-platformokat is használtak, mint a Faceswap, hogy minél meggyőzőbb, professzionális megjelenésű LinkedIn-profilokat hozzanak létre, és a Microsoft beszámolója szerint a hanghívások során már hangmódosító, hangváltó szoftvereket is használnak.

Hogyan védekezhetünk az ilyen csalások ellen?

A G DATA arra figyelmeztet, hogy a gépünkre ne telepítsünk ismeretlen helyről származó szoftvereket, kódokat, akkor sem, ha ezt kérik tőlünk. Egy valódi képességfelmérő futtatásához nem szükségesek pluszprogramok, ezek szinte minden esetben úgy vannak elkészítve, hogy kompatibilisek legyenek az elterjedt böngészőkkel.

Ne adjunk távoli hozzáférést a gépünkhöz ismeretlen terméktámogatási csapatnak sem, mert ilyenkor kikerül a kezünkből az irányítás, és a gépünkre rejtett kártevők települhetnek.

Végül ellenőrizzük a felkeresett weboldalak webcímét, különösen a címben szereplő utolsó pont előtti és utáni részt. A www.cegneve.atveres.com domain például az atveres.com oldalhoz tartozik, és a cegneve.hu.atveres.com is ugyanide tartozik. A fontos információ mindig az utolsó pont előtt és után van közvetlenül. A pont előtti rész mutatja a webcímet, a pont utáni rész pedig azt, hogy milyen országhoz (vagy domaintartományhoz) tartozik az adott domain. A bankneve.hu/atveres így valódi weboldal a példában, amelyen a bank tájékoztatja az internetezőket a nevében elkövetett átverésekkel kapcsolatban.

Kiterjeszthetik az Otthon Start hitelt a külföldön dolgozókra is?

Orbán Viktor és Panyi Miklós Facebook oldalán is olyan üzenet jelent meg, ami alapján kiterjeszthetik az Otthon Start programot a külföldön dolgozókra is. Ez olyan érdeklődők számára jelentene segítséget, akik jelenleg külföldi munkaviszonnyal rendelkeznek.
2026. 03. 21. 10:00
Megosztás:

Fenntartásokkal, de aláírta az idei költségvetést a cseh államfő

Fenntartásokkal, de aláírta az idei költségvetést Petr Pavel cseh köztársasági elnök pénteken - közölte az elnöki hivatal.
2026. 03. 21. 09:00
Megosztás:

A várakozásokat meghaladóan bővült a közép-kelet-európai régió autópiaca 2025-ban

A közép-kelet-európai (CEE) autópiac a várakozásoknál gyorsabb növekedést mutatott 2025-ben, meghaladva a nyugat-európai átlagot - derül ki az AutoWallis régiós trendeket bemutató, fél évente megjelenő CEE Automotive Report jelentéséből, amelyről az autókereskedő és mobilitási szolgáltató cég pénteken tájékoztatta az MTI-t.
2026. 03. 21. 07:00
Megosztás:

Kamatot csökkentett az orosz jegybank

Az orosz jegybank pénteken 50 bázisponttal, 15,5 százalékról 15,0 százalékra csökkentette az irányadó kamatot összhangban a piaci várakozásokkal.
2026. 03. 21. 06:00
Megosztás:

Megerősítette az MBH osztályzatait stabil kilátással a Moody's

Megerősítette változatlan stabil kilátással az MBH Bank hosszú és rövid lekötésű betétállományának "Baa3/P-3" szintű, befektetői ajánlású osztályzatait pénteken a Moody's Ratings. A nemzetközi hitelminősítő a Londonban bejelentett döntés indoklásában úgy fogalmazott, hogy a bankcsoport pénzügyi profilja összességében stabil.
2026. 03. 21. 05:00
Megosztás:

A bizonytalanság nő, az alapítások eltűnnek – ezért nem fordul a cégtrend

Bár a megszűnések és a cégbírósági eljárások száma mérséklődik, a cégtrendben továbbra sem látszik fordulat. A gazdasági és geopolitikai bizonytalanság közepette a vállalkozók inkább kivárnak, mint új céget alapítanak.
2026. 03. 21. 04:00
Megosztás:

Lakást ad el vagy vesz? Kötelező lett a villamosbiztonsági felülvizsgálati dokumentáció!

Életveszély a falak mögött: negyvenpercenként gyullad ki egy magyar ingatlan. Kötelező a villamosbiztonsági felülvizsgálati dokumentáció ingatlan adásvétele vagy bérbeadása esetén, azonban sok tulajdonos még csak nem is tud az új előírásról.
2026. 03. 21. 03:00
Megosztás:

Akár a nyugdíjad felét is elvehetik, ha tartozásod van

Sokan úgy gondolják, hogy a nyugdíj „érinthetetlen” jövedelem, pedig ez korántsem igaz. Ha tartozásod van, a nyugdíjadból is történhet levonás – ráadásul szigorú, törvényben szabályozott keretek között. Nézzük meg érthetően, milyen esetekben, mennyit és hogyan vonhatnak le!
2026. 03. 21. 02:00
Megosztás:

Kötelező lesz! Jön a digitális útlevél, az EU kötelezi a bevezetését

Digitális útlevelet kapnak a termékek az EU-ban. A farmernadrágtól az elektromos autókig: így válhat nyomon követhetővé egy termék teljes életútja. Mit jelent ez számunkra a mindennapi gyakorlatban?
2026. 03. 21. 01:00
Megosztás:

Ne menj erre Budapesten a hétvégén, mert dugó lesz

Hétvégén rendezik meg a 41. Telekom Vivicittá Városvédő Futást több fontos fővárosi közlekedési útvonalon, többek között az Árpád hídon, a Margit hídon, a Szabadság hídon, valamint a budai és a pesti rakpartokon, továbbá a Margitszigeten. Az érintett útszakaszokon forgalomkorlátozásokra kell számítani - közölte a Budapesti Közlekedési Központ (BKK) pénteken az MTI-vel.
2026. 03. 21. 00:05
Megosztás:

A MÁV a balatoni vonalakon már készül a főszezonra, és a hétvégére is

A MÁV a balatoni vonalakon már készül a főszezonra, és a hétvégére is - írta Hegyi Zsolt, a MÁV csoport vezérigazgatója pénteken a közösségi oldalán közzétett bejegyzésében.
2026. 03. 20. 23:00
Megosztás:

Bővül a hazai erdőállomány

Az MBH Bank idén 50 millió forinttal támogatja az IPOLY ERDŐ Zrt. munkáját, amelynek keretében tovább folytatódott az erdőmegújítás a Börzsönyben.
2026. 03. 20. 22:00
Megosztás:

Donald Trump: az Egyesült Államok katonai értelemben már győzött

Donald Trump amerikai elnök szerint az iráni konfliktust katonai értelemben már megnyerte az Egyesült Államok, a NATO szövetségesek pedig nem akartak csatlakozni az iráni atomfenyegetés kiiktatásához.
2026. 03. 20. 21:00
Megosztás:

Gyengült a forint péntek estére

Gyengült a forint a főbb devizákkal szemben pénteken kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 20. 20:00
Megosztás:

Románia csaknem 20 százalékkal növeli védelmi kiadásait

A román védelmi minisztérium idei költségvetése 49,426 milliárd lej (3812 milliárd forint), ami 19 százalékkal haladja meg a tavalyi előirányzatot - közölte pénteken a Radu Miruta miniszterelnök-helyettes, a tárca vezetője.
2026. 03. 20. 19:00
Megosztás:

A multi-party computation (MPC) jelentése, értelmezése és szerepe a kriptovaluta-piacokon

A kriptovaluták világában egyre gyakrabban jelenik meg a multi-party computation, röviden MPC kifejezés, különösen akkor, amikor biztonságról, intézményi vagyonkezelésről, letétkezelésről vagy decentralizált pénzügyi infrastruktúráról esik szó.
2026. 03. 20. 18:30
Megosztás:

Megugrottak a pénzpiaci kamatok – ez már a lakáshiteledet is érintheti

Az elmúlt hetekben látványosan megugrott a kőolaj és az üzemanyag ára, annyira, hogy a magyar kormány március 10-én újra beavatkozott, és üzemanyag-ársapkát vezetett be. Közben azonban történt egy ennél kevésbé látványos, de sok család pénzügyeire hasonlóan komoly hatást gyakorló elmozdulás is: emelkedtek a hosszú piaci kamatok.
2026. 03. 20. 18:00
Megosztás:

Hét régióba látogat el a kamarai beszállítói program

Az idén tavasszal hét régió nagyvállalatai várják a potenciális beszállítókat a Magyar Kereskedelmi és Iparkamara (MKIK) országos kamarai beszállítói fórumán Törökbálinton, Egerben, Szegeden, Veszprémben, Kaposváron, Nyíregyházán és Sárváron.
2026. 03. 20. 17:30
Megosztás:

Elindult a tokenizált Bitcoin-alapok versenye: Coinbase, BlackRock és Fidelity

A hagyományos pénzügyi óriások és a kriptoszektor vezető szereplői egyre gyorsabban közelednek egymáshoz. A Coinbase új tokenizált Bitcoin-alapja a Base hálózaton nemcsak technológiai újítás, hanem egy nagyobb verseny része is, amelyben olyan gigászok vesznek részt, mint a BlackRock és a Fidelity. A tét: ki építi ki a jövő pénzügyi infrastruktúráját a blokkláncon.
2026. 03. 20. 17:00
Megosztás:

Több mint 373 ezer illegális weboldalt számoltak fel egy nemzetközi kiberműveletben

Egy nemzetközi bűnüldöző akció keretében a hatóságok több mint 373 ezer, gyermekek szexuális kizsákmányolásával kapcsolatos tartalmakat hirdető, illetve kiberszolgáltatásokat kínáló weboldalt számoltak fel a darkneten - közölte az Európai Unió bűnüldözési együttműködési szervezete, az Europol pénteken.
2026. 03. 20. 16:30
Megosztás: