A szociális média jelentette veszélyre hívta fel egy nemrégiben megjelent cikk a figyelmet. Informatikai szakemberek egy hamis Facebook és LinkedIn profil segítségével szenzitív információkat szereztek meg amerikai kormányzati szervektől.

Előfordult már Önnel, hogy ismeretlen számról kap egy hívást, és erős indiai akcentussal szólt bele valaki telefonba, aki azt állítja, hogy a Microsoft-nál dolgozik, és észrevették, hogy a számítógépe vírusos lett vagy egyéb problémával küszködik? Az illető a frászt hozza Önre ezekkel a hírekkel, majd felajánlja, hogy 299 dollárért (vagy valami hasonló összegért) kijavítják a hibát. Az ilyen típusú telefonos csalások már évek óta ismertek, és az elkövetők még mindig sok gyanútlan embert tudnak becsapni, ezért megkéri nekik az időt és energiát ráfordítani. Nemrég én is kaptam egy ilyen hívást. Azonnal rájöttem, honnan fúj a szél, ezért úgy döntöttem, hogy szórakozok egy kicsit.

A csalóknak sok fajtája létezik. A legtöbb megpróbálja rávenni a felhasználókat arra, hogy megváljon a kemény munkával megkeresett pénzétől a saját akaratából, de vannak olyanok, akik a durvább módszereket kedvelik, például a folyamatos ransomware támadásokkal (zárolja a fertőzött gépet vagy a   dokumentumokat), hamis rendőrségi vizsgálattal fenyeget meg kalózszoftverek miatt, és néha olyan is megtörténik, hogy hacker-ek betörnek vállalati rendszerekbe, és az onnan ellopott adatok visszaadásáért pénzt követelnek. Magánszemélyek ugyanolyan gyakran kerülnek célkeresztbe, mint a vállalatok, és a legújabb rendszer ismét a felhasználók egy részcsoportját támadja. Ez a fajta csalás azzal indul, hogy férfiak nőktől kapnak meghívót közösségi vagy randi oldalra. Miután egy rövid ideig chatelnek, és az áldozat látja a beszélgetőpartnerét webkamerán keresztül, kap egy "visszautasíthatatlan" ajánlatot.

A GFI kutató intézet szerint augusztusban kiugróan nagy számú hamis mobil alkalmazásokkal elkövetett high-profile banki csalást, illetve bankokat és kormányzati szervezeteket támadó hamis email-t észleltek az Egyesült Királyságban. A kiberbűnözők számos weboldalt használtak fel a támadásokban, amiket a Directgov információs portál részének álcázták, amelyeken keresztül lakhatási és egyéb szociális szolgáltatásokhoz kínáltak információkat. Az oldalakat  azonban adatgyűjtésre használták fel, ahol a kormányzat által biztosított lehetőségekre kíváncsi emberek bizalmas, pénzügyi adatait szerezték meg.

A brit O2 telefontársaság vásárlóinak azt tanácsolja, hogy figyeljenek oda az olyan nyelvtanilag rosszul íródott elektronikus levelekre, amelyek biztonsági frissítésre sarkallanak.

A McAfee kutatói a felhasználókat éberségre intik az online átveréseket illetően, mivel a Londoni Olimpia hamarosan kezdetét veszi. A cég állítása szerint számos kéretlen reklámlevelet (spam) gyűjtött, amelyek a játékra hivatkozva felhasználói adatokat próbálnak meg begyűjteni. Lottónak
vagy sorsolásos játéknak álcázva, a támadók személyes adatokért cserébe pénznyereményeket ajánlanak fel. Az áldozatokat ezek után felkérik, hogy fizessenek "átutalási" vagy "kezelési

Ismeretlen hackerek feltörték a popsztár Facebook és Twitter hozzáférését, majd ott egy nyereményjáték linkjét tették közzé, de az valójában egy csaló weboldalra vezette a rajongókat. Lady Gaga több, mint 17 millió követővel rendelkezik a Twitteren és 45 milliónál is több rajongója van a Facebookon. A csalók által hétfőn közzétett linken a szöveg szerint a kattintók egy "speciális Lady Gaga kiadású" iPad2-t nyerhettek, de természetesen a hackerek által készített oldal csak a felhasználók személyes információit akarta kicsalni. A BBC információi szerint a webes statisztikák alapján több, mint 100000 rajongót sikerült átverniük a csalóknak.

A Metropolitan Police elektronikus bűnözéssel foglalkozó osztályának (Police Central e-Crime Unit - PCeU) nyomozói a múlthéten letartóztattak 6 embert, egy több száz brit diákot érintő kifinomult adathalász támadással összefüggésben, melyben az ellopott adatok segítségével a csalók több, mint 1 millió fontot zsákmányoltak. A PCeU nyomozóinak figyelemét augusztusban hívták fel a csalásokra és a nyomozás során kiderült, a bűnözői csoport tagjai diákokat vettek célba a diákhiteleikkel kapcsolatos ügyintézésekre hivatkozó adathalász levelek segítségével.

A mobilkészülékek tulajdonosainak új fenyegetés miatt kell aggódniuk. Rob McKenna államügyész pénteken adott ki figyelmeztetést egy új csalási formáról, mely Seattle környékén terjed és amelyben az áldozatok pénzügyi adataira pályáznak a csalók. A módszer hasonló, mint a "hagyományos" e-mailben érkező adathalász levelekben, az üzenet küldője itt is egy pénzintézetnek, vagy bankkártya cégnek adja ki magát, amely valamilyen problémával keresi meg az ügyfelet, akitől online választ vagy személyes beszélgetést várnak.

A hackerek ezúttal a Google AdWords felhasználóit környékezték meg, olyan adathalász leveleket küldve nekik, melyeknek tárgya hozzáférésük felfüggesztéséről szól, így sürgetve őket, hogy ellenőrizzék annak elérhetőségét. A levélben természetesen felkínálnak egy közvetlen linket is, ahol gyorsan és azonnal orvosolni lehet a problémát. A linken található oldal tökéletes mása a Google AdWords bejelentkező oldalának, gyanús egyedül a címsorban szereplő domain név lehet, (google-oa.net) bár a gyakorlatlanabb felhasználó számára ez sem nyilvánvaló.