A phishing olyan módszer, amellyel a felhasználót eredetinek látszó weboldalra csalják, és ott ráveszik, hogy adja meg személyes adatait, esetleg hitelkártyaszámát. Mint arról beszámoltunk, a legutóbbi magyarországi phishing-kísérlet az OTPdirekt-szolgáltatást igénybe vevőket támadta meg.
36 százalék
Érdekesség, hogy a szájtoknak csupán ötöde vette a fáradságot arra, hogy az URL-be valamilyen formában becsempéssze a megtámadott cég nevét, míg többségük (60 százalékuk) pusztán egy IP-címen volt elérhető. A célba vett áldozatok csaknem háromnegyede volt bank vagy pénzintézet, 14 százaléka dotkomcég, 7 százaléka pedig online kereskedő (további 7 százalék a vegyes kategóriában szerepel).
A múlt hónapban az APWG drámai változást, 36 százalékos növekedést regisztrált a felhasználókat a hamis oldalakra csalogató emailek számában is. A trendből a szervezet arra következtet, hogy valószínűleg elérhetők már olyan eszközök, amelyek megkönnyítik - szinte automatizálják - a hamis oldalak elkészítését és netes publikálását. Az APWG szakértői mindehhez úgy gondolják, hogy a csalogató oldalak egy része gyanútlan felhasználók számítógépein kapott helyet, akikhez vírus vagy trójai program segítségével telepítették az illegális oldalakat.