Trójai program – amikor egy kattintással nyílik meg a hozzáférés
A trójai program egy olyan kártékony szoftver, amelyet általában e-mailben terjesztenek, megtévesztő hivatkozás vagy csatolmány formájában. A támadó célja, hogy az áldozat a saját eszközére maga telepítse fel azt a programot, amelyen keresztül a csalók hozzáférhetnek személyes és banki adatokhoz.
Megtévesztő e-mail, hamis hivatkozás
A csalás e-mailben érkezik – gyakran adategyeztetésre, ügyintézésre vagy sürgős teendőre hivatkozik. A levél arra kéri a címzettet, hogy kattintson egy linkre, amely látszólag egy banki alkalmazás letöltését, egy dokumentum megnyitását vagy egy videó lejátszását kezdeményezi.
Valójában azonban ez a hivatkozás kártékony szoftvert tölt le, amely gyakran rejtve települ, és a háttérben futva figyeli az eszköz működését.
Mi történik a háttérben? A trójai programok célja, hogy:
• kikapcsolják vagy megkerüljék az antivírus- vagy tűzfalvédelmet,
• lehallgassák a billentyűleütéseket (pl. jelszavakat, kódokat),
• lemásolják az internetbanki bejelentkezési adatokat,
• és ezeket visszaküldjék a csalók szerverére.
Ezután a csalók belépnek az áldozat internetbankjába, és saját számláikra utalják át az elérhető összeget – mindezt észrevétlenül, akár percek alatt.
Mire figyeljen?
Ez a csalástípus azért rendkívül megtévesztő, mert az áldozat maga adja meg a hozzáférést a támadóknak. A folyamat gyakran:
• telefonon keresztül zajlik,
• a hívó hivatalos hangvételt és banki szakkifejezéseket használ,
• a csalók meggyőzően instruálják a felhasználót, lépésről lépésre.
Sokan nem is tudják, hogy amit engedélyeztek, az valójában egy teljes távoli hozzáférés az eszközükhöz.
Hogyan védekezhet?
• Ne kattintson ismeretlen vagy gyanús linkre, különösen ha nem számított az üzenetre.
• Mindig ellenőrizze a feladó e-mail-címét, és gyanús esetben ne válaszoljon.
• Használjon naprakész vírusirtót és rendszeresen frissített operációs rendszert.
• Kétség esetén keresse meg a feladót hivatalos elérhetőségen keresztül – de ne azt használja, ami a levélben szerepel!
