Tájékoztató CIA nevében küldött kéretlen levél útján terjedő zsaroló levelekről
(2019.03.21.)
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet tájékoztatót ad ki az amerikai Központi
Hírszerzési Ügynökség (CIA – Central Intelligence Agency) nevében küldött elektronikus levél útján
terjedő zsaroló levelekről.
Az elmúlt egy év során több online szolgáltatás estében történt olyan adatszivárgás, amelynek következtében
a felhasználók azonosítói és a hozzá tartozó jelszavaik kompromittálódtak, és a kompromittálódott
adatbázisok nyíltan, bárki számára elérhetővé váltak. Intézetünk az elmúlt napok során számos olyan
bejelentést fogadott, amely kéretlen levél formájában terjedő, a levél címzettjeire vonatkozó gyermek
pornográfiával kapcsolatos tevékenységre hivatkozva a felhasználóktól pénzt követelő, zsaroló
tevékenységről szólt.
E-mail címek lehetséges kompromittálódásának ellenőrzésére a „have i been pwned” weboldal nyújthat
segítséget (haveibeenpwned.com).
A támadók a nyíltan elérhető információk segítségével, a CIA arculati elemeit felhasználva próbálnak nyomást
gyakorolni az áldozatokra, ez által növelve a zsaroló levél hitelességét.
Zsaroló levél általános jellemzői:
- Tárgy: „Central Intelligence Agency - Case #(AZONOSÍTÓ SZÁM)”
- Levél első mondata: „Distribution and storage of pornographic electronic materials involving
- underage children”.
- A levéltörzs tartalmaz egy Bitcoin tárca (számla) azonosítót.
- A levél szövegében tájékoztatnak, hogy ismerik személyes adatainkat, lakcímünket, munkahelyi címünket, ismerőseinket és elérhetőségeinket.
Intézetünk jelenlegi ismeretei szerint, és korábbi tapasztalatai alapján, a zsarolásnak nincs valóságtartalma, ez
csupán átverés, amely a felhasználók megtévesztésére fókuszál. Intézetünk semmi esetre sem javasolja a
zsaroló tevékenység során követelt díj kifizetését. Amennyiben Ön is kapott ilyen típusú kéretlen levelet
kérjük, kezelje kellő körültekintéssel.
Az esettel kapcsolatban javasoljuk, hogy:
- változtassa meg jelszavait,
- javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
- eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
- amennyiben van rá lehetőség engedélyezze a kétfaktoros azonosítást,
- rendszeresen változtassa jelszavait,
- az incidens bejelentését az NBSZ NKI részére a cert@govcert.hu e-mail címen.
A Nemzeti Kibervédelmi Intézet hazai színtéren is szerepet vállal a felhasználók informatikai biztonsági
tudatosításában. Ennek érdekében minden héten egy tájékoztató, figyelem felhívó Nemzetközi IT-biztonsági
sajtószemlével jelentkezik, valamint tudatosító anyagokat 4 tesz közzé honlapján (govcert.hu).
Nemzetbiztonsági Szakszolgálat
Nemzeti Kibervédelmi Intézet
Telefon: +36-1-336-4833
Fax: +36-1-336-4886
Incidensbejelentés: cert@govcert.hu