TECH
A Rovatból

Mi az adathalászat és hogyan védekezz ellene?

A csalók sokféleképpen támadnak és akár jelentős anyagi károkat okozhatnak, de a módszereik megismerésével könnyebben elkerülheted a visszaéléseket. Mutatunk pár tippet!


A gyanútlan embert a digitális térben legalább annyi veszély fenyegeti, mint a valós világban. Többen utaznak az adatainkra, mint arról sejtelmünk lenne, és olyan információink is értékesek lehetnek valakinek, amelyekről nem is gondolnánk. Az adathalászatra egész iparág épült, de a veszély nagy részét némi odafigyeléssel elkerülhetjük.

Az adathalászat problémaköre már nagyjából az internet elterjedésével egy időben megjelent, hiszen az 1990-es évek közepétől már létező jelenségnek számított. Ezek a korai támadások azért lehettek sikeresek, mert addig teljesen ismeretlennek számítottak a felhasználók számára. Az adathalászat mind a mai napig élő probléma maradt, és immár több mint 20 éve élnek vele az internetes csalók. Ami nem könnyíti meg a dolgunkat az az, hogy a csalások elkövetői egyre változatosabb és egyre nehezebben felismerhető módszereket találnak ki, ezért nagyon fontos a legapróbb gyanús jelek felismerése és a körültekintő viselkedés az online térben.

Mi az adathalászat?

Az adathalászat olyan támadás, amely során megkísérlik ellopni a felhasználó pénzét vagy identitását: ráveszik, hogy feltárja személyes adatait – például a hitelkártya számát, banki adatait vagy jelszavait – olyan webhelyeken, amelyek szabályosnak látszanak.

Az adathalász kísérletek, csalások célja, hogy az elkövetők különböző cégekre hivatkozva olyan adatokat csaljanak ki gyanútlan személyektől, amelyeket felhasználva hozzáférhetnek a csalás elszenvedőjének pénzéhez, ezzel akár súlyos anyagi károkat is okozhatnak áldozatuknak.

Mely adatokat akarják a leggyakrabban megszerezni a csalók?

- A számla vagy bankkártya birtokosának személyes adatait (nevét, születési helyét, idejét stb.),

- az internetbanki belépéshez szükséges azonosítót,

- biztonsági kódot, jelszót vagy

- a bankkártya adatait (bankkártya száma, lejárati dátuma, háromjegyű CVC-kódja, PIN-kódja).

Hogyan zajlik az adathalászat?

Az egyik leggyakoribb adathalász-technika egy bank vagy közüzemi szolgáltató, az utóbbi időben csomagküldő szolgálat megszemélyesítése e-mailben, amivel ráveszik a felhasználót arra, hogy egy hamis – az e-mailben található vagy mellékletként küldött – adatlapot töltsön ki, vagy látogasson meg egy weboldalt, amely a belépéshez kéri a fiókjának adatait vagy a belépéshez szükséges hitelesítő adatokat. Napjainkban a támadók kifinomult módszereket vegyítenek, a linkeket és a hamis oldalakat nagyon hasonlóvá teszik a törvényes hasonmásukhoz. A lopott információkat rendszerint arra használják, hogy kiürítsék az áldozatok bankszámláit vagy eladják adataikat az interneten. Hasonló támadások végezhetők telefonhívásokkal csakúgy, mint SMS-üzenetekkel, de a közösségi médiában és a Google keresésnél is figyelni kell, nehogy olyan oldalra kattintsunk, ami veszélyes lehet.

FOXPOST-os tanácsok az adathalász csalások megelőzésére

Sajnos az elmúlt hónapokban a FOXPOST is áldozatul esett a fent említett adathalászat különböző formáinak! A FOXPOST nevében küldött e-mailben, üzenetben és telefonon is próbálkoznak a csalók, felhasználóik banki adatait megszerezni. Az adathalász csalásokat legjobban úgy tudod megelőzni, ha ismered a FOXPOST folyamatait. Legyél tudatos, ne hagyd magad átverni!

Ha nem vagy biztos abban, hogyan tudod használni a szolgáltatásukat, látogass el honlapjukra erre a linkre kattintva és találd meg a válaszokat kérdéseidre, hogy ne kelljen várnod se futárra, se egyéb segítségre!

Mik az árulkodó jelek?

Gyanús link

Mindig ellenőrizd az oldalakra mutató linkeket, vagy ha megnyitsz egy oldalt, akkor a felső sávban ellenőrizd az url-t.

Ha nem az van a link vagy url végén, hogy …..foxpost.hu, hanem bármi egyéb van az utolsó pont előtt, mint önmagában a "foxpost" szó ÉS az utolsó "." (pont) után más, mint hu, akkor az csaló (!) link. Csak a foxpost.hu!

Az eladott terméked árát nem kell begyűjtened!

A csalók egyik megtévesztése, hogy azt hitetik el veled, hogy a neked érkező eladási árat be kell gyűjtened. Egy link segítségével egy tökéletesen klónozott banki bejelentkező felületre terelnek, ami teljesen úgy néz ki, mint a valódi banki felület belépőoldala. Itt megtévesztően arra ösztönöznek, hogy banki adataidat megadd és ezzel téged becsapva meg is szerzik a te valós banki belépő adataidat. Ne dőlj be nekik, ne add meg belépő adataidat! Hagyd el az oldalt!

Ha online piactereken adsz el valamit, az alábbi három úton érkezhet meg hozzád a vételár:

- A vevő átutalja a saját számládra a vételárat

- A vevő utánvéttel fizeti ki a vételárat

- Az egyik online piactér esetében a piactér felületén keresztül történik a pénzmozgás

A FOXPOST nem folyik bele az adásvételi folyamatba!

Az online piactereken a FOXPOST egy közvetített szolgáltatás, tehát csak a szállítást intézi neked. Gyanúsnak kell lennie, ha egy olyan oldalon, ami úgy néz ki, mintha a FOXPOST oldala lenne (de valójában ez az oldal csaló klónozása és ha fent megnézed, az url sincsen rendben, hiszen biztosan áll még valami a foxpost.hu után) a pénzed átvételére, begyűjtésére vagy a vásárlás megerősítésére akarnak rávenni. Ilyen funkciókat az igazi FOXPOST oldalakon nem találsz!

A visszaélések megelőzése érdekében, ha eladsz valamit online felületeken, kérj előre utalást és miután megérkezett bankszámládra az összeg, te magad indítsd a FOXPOST csomagfeladást.

Legyél nagyon körültekintő, figyelj oda a részletekre, most már te is felismered a csalásra utaló gyanús jeleket! További hasznos tippeket gyűjtöttek neked össze ide kattintva az aloldalukon, olvasd el ezeket is!

Amikre figyelj még!

A következőkben felsorolunk néhány tanácsot, melyek segíthetnek felismerni az adathalász üzenetet.

Általános vagy baráti köszöntés – Amennyiben egy üzenet nélkülözi a személyességet (pl.: „Tisztelt Ügyfelünk”) és alakiságot, akkor valószínűleg ott valami nem stimmel.

Személyes információkra vonatkozó kérés – Az adathalászok sűrűn alkalmazzák ezt a technikát, de a bankok, pénzintézetek és a legtöbb internetes szolgáltatás rendszerint kerüli.

Szegényes nyelvi eszközök – Az elütések, helyesírási hibák és szokatlan kifejezések gyakori jellemzői a hamisítványoknak (de ezek bármelyikének hiánya nem bizonyítéka a törvényességnek).

Váratlan levelezés – A kéretlen megkeresés egy banktól vagy internetes szolgáltatótól nagyon szokatlan és ezért gyanús.

A sürgetés bármely formája – Az adathalász üzenetek gyakran próbálnak rávenni a gyors és kevésbé megfontolt cselekvésre.

Egy visszautasíthatatlan ajánlat? – Ha egy üzenet túl szépnek tűnik ahhoz, hogy igaz legyen, akkor biztosan nem is az.

Gyanús cím – Tényleg küldhet e-mailt egy amerikai vagy német bank kínai címről?

A személyes adatok megszerzésének, és az azokkal való visszaélésnek ez a módja nem lesz kevésbé népszerű a közeli jövőben, sőt - azért különösen fontos, hogy legyen róla fogalmunk, és ne érjen minket váratlanul. Internetezz körültekintően!


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


TECH
A Rovatból
Itt a DeepSeek, az ingyenes kínai AI-modell – egyetlen nap alatt ezer milliárd dollárt bukhattak miatta a legnagyobb techcégek
A kínai AI-modell alapjaiban rengetheti meg a technológiai ipart. Nem csak hatékony, de gazdaságos is – ráadásul ingyenes és nyílt forráskódú.
FM. Kép: Youtube - szmo.hu
2025. január 28.



A kínai AI-modell alapjaiban rengetheti meg a technológiai ipart: a DeepSeek startup R1 modellje már most felforgatta a Wall Streetet és az amerikai technológiai szektort. Mint a CNN írja, a modell ugyanis nemcsak méltó vetélytársa a legfejlettebb nyugati AI-fejlesztéseknek, mint amilyen az OpenAI GPT-4, a Meta Llama vagy a Google Gemini, de mindezt az utóbbiak költségeinek töredékéért érte el.

A DeepSeek R1 modellje az úgynevezett „érvelő modellek” közé tartozik, amelyek nemcsak kérdésekre válaszolnak, hanem képesek komplex logikai és matematikai problémák megoldására, valamint az egyes lépések közötti logikai kapcsolatok feltárására is. Az R1 ráadásul teljesen ingyenes és nyílt forráskódú, bárki szabadon használhatja.

A modellt januárban indították útjára, és azonnal a letöltési listák élére ugrott, megelőzve a népszerű ChatGPT-t is. Alkalmazásként mostanra több mint 2 millió alkalommal töltötték le.

Mindezt hivatalosan mindössze 5,6 millió dolláros költségvetéssel hozta össze a DeepSeek, miközben például a Meta csak idén 65 milliárd dollárt tervez AI-fejlesztésekre költeni.

A bejelentés azonnali következményekkel járt a globális tőzsdéken. Mint a DeepSeek jelenséget elemezve a 444.hu hétfőn rámutatott, az Nvidia, amely piacvezető az AI-chipek terén, hétfőn egyetlen nap alatt 300 milliárd dollárt veszített piaci értékéből, ami a valaha volt legnagyobb egynapos esés egy cég esetében. Ekkor még nem állt meg a zuhanás: végül a veszteség elérte az 589 milliárd dollárt.

A hét legnagyobb techcég, köztük a Meta, a Microsoft és a Siemens Energy, együtt összesen akár ezermilliárd dollárt is bukhatott a DeepSeek miatt.

A DeepSeek fejlesztése azért is érte váratlanul a piacot, mert az Egyesült Államok 2022-ben komoly exportkorlátozásokat vezetett be a fejlett AI-chipek Kínába irányuló exportjára, hogy megakadályozza a kínai cégek ehhez hasonló előretörését. A DeepSeek állítása szerint a szankciók előtt beszerzett 10 ezer Nvidia H100-as chipet használt a modell fejlesztésére. Ez a hardver a jelenlegi nyugati csúcstechnológiához képest már elavultnak számít.


Link másolása
KÖVESS MINKET:

TECH
A Rovatból
Keményet lépett az EU: betiltották a veszélyes mesterséges intelligenciát, óriási bírságok jöhetnek
Rengeteg MI-rendszert érint a szabályozás, van, amit teljesen be is tiltanak. A tiltott technológiákat alkalmazó vállalatokra hatalmas pénzbírság várhat, függetlenül attól, hogy hol van a székhelyük.
FM. Kép: Unsplash - szmo.hu
2025. február 03.



Február 2-tól az Európai Unió új szabályai alapján szigorúan fellépnek az olyan mesterséges intelligencia (MI) rendszerek ellen, amelyek túl nagy kockázatot jelentenek. A tiltott technológiákat alkalmazó vállalatokra hatalmas pénzbírság várhat, függetlenül attól, hogy hol van a székhelyük.

Az EU mesterséges intelligenciáról szóló rendelete (AI Act) hosszú előkészítés után tavaly márciusban kapta meg a jóváhagyást, és augusztus 1-jén lépett hatályba – részletezi a Tech Crunch. A rendeletben szereplő első határidő most februárban érkezett el: ez az, amikor a legveszélyesebbnek ítélt MI-rendszereket betiltják.

A szabályok célja az MI biztonságos felhasználásának biztosítása különböző területeken, például a fogyasztói alkalmazásokban és a közterületeken.

Az új szabályozás négy kockázati szintet határoz meg:

• A minimális kockázatú rendszerek, például az e-mail spamszűrők, szabályozás nélkül maradnak.

• Az ügyfélszolgálati chatbotokat korlátozott kockázatúként kezelik, így csak enyhe szabályozás vonatkozik rájuk.

• A magas kockázatú rendszerek, például az egészségügyi ajánlásokat adó MI-k, szigorúbb ellenőrzést kapnak.

• Az elfogadhatatlan kockázatú alkalmazások viszont teljes tiltás alá esnek.

Az utóbbi, tiltott kategóriába tartozik például a társadalmi pontozás, amely a személyes viselkedés alapján készít kockázati profilokat. Nem engedélyezett az olyan MI sem, amely észrevétlenül manipulálja az emberek döntéseit, vagy kihasználja az életkor, fogyatékosság vagy társadalmi helyzet miatti sérülékenységet. Tilos olyan technológiát használni, amely külső megjelenés alapján próbálja előre jelezni a bűncselekményeket, vagy biometrikus adatokkal próbál következtetni egy személy tulajdonságaira. Az érzelemfelismerő rendszereket sem lehet munkahelyen vagy iskolában alkalmazni, és tilos arcfelismerő adatbázisokat bővíteni online vagy biztonsági kamerás felvételekből származó képek segítségével.

A szabályokat megszegő cégek akár 35 millió eurós – nagyjából 13 milliárd forintnyi – bírságot is kaphatnak, vagy az előző pénzügyi évük globális árbevételének 7 százalékát kellhet befizetniük, attól függően, melyik összeg a nagyobb.

Tavaly szeptemberben több mint 100 vállalat, köztük az Amazon, a Google és az OpenAI önként csatlakozott az EU AI Paktumhoz, amelyben vállalták, hogy az AI Act előírásait már a hivatalos határidő előtt alkalmazzák. Néhány nagy technológiai vállalat, például a Meta és az Apple, kimaradt a megállapodásból. A francia MI-startup, a Mistral, amely az AI Act egyik legnagyobb kritikusa, szintén nem csatlakozott.

A jogszabály néhány kivételt is tartalmaz. A bűnüldöző szervek bizonyos esetekben biometrikus adatokat gyűjtő rendszereket használhatnak, például emberrablási ügyeknél, vagy közvetlen életveszély elhárítására. Az ilyen esetekben előzetes hatósági engedély szükséges, és a döntéseket nem hozhatják meg kizárólag az MI-rendszerek eredményei alapján. Orvosi, vagy biztonsági indokokkal alkalmazhatóak munkahelyi és iskolai érzelemfelismerő rendszerek is.

Az Európai Bizottság 2025 elejére ígérte a további részleteket tartalmazó iránymutatások közzétételét, de ezek egyelőre nem jelentek meg.


Link másolása
KÖVESS MINKET:


TECH
Szellemek az AI-képeken? Sokak szerint megőrült a ChatGPT mesterséges intelligenciája
A ChatGPT új képgeneráló funkciója tarol a neten, de sokaknál furcsa alakok tűnnek fel az anime stílusban módosított képeken. A felhasználók egy része paranormális jelenségeket emleget.


Az elmúlt napokban világszerte rengetegen próbálták ki a ChatGPT új képgeneráló funkcióját, amely lehetővé teszi, hogy a felhasználók különféle művészeti stílusok alapján alakítsák át a saját fotóikat.

A legnépszerűbb a Studio Ghibli animációit idéző stílus lett. A közösségi médiát el is árasztották ezek a módosított képek, viszont az internetezők egy része furcsa, hátborzongató részletekre figyelt fel a végeredményen.

Többen arról számoltak be, hogy a Ghibli-stílusban generált képeken olyan alakok is megjelentek, akik az eredeti fotón nem szerepeltek.

Nemcsak a ChatGPT képgeneráló AI-jával akadt hasonló gond. Egy Instagram-felhasználó az Elon Musk cége, az xAI által fejlesztett AI-t használva kapott hasonlóan vérfagyasztó eredményt. A barátnőivel közös fotón eredetileg négyen voltak láthatóak, de a Grok által generált verzión már öten voltak.

Ahogy telnek a napok, egyre több hasonló tapasztalatról, a módosított képeken ismeretlen alakok feltűnéséről számolnak be a felhasználók – vette észre a Hindustan Times.

Aligha véletlen, hogy az AI szellemalakokat szerkeszt a képekre

A tokiói Ghibli Stúdiót 1985-ben alapította Hajao Mijazaki rendező. Első egész estés animációs filmje, a Cagliostro vára 1979-ben jelent meg. A legismertebb munkái közé tartozik a Nauszika – A szél harcosai, a Laputa – Az égi palota, A vadon hercegnője és a Ponyo a tengerparti sziklán. Filmjeit saját elmondása szerint gyerekeknek szánta, ugyanakkor a felnőttek számára is fontos üzeneteket hordoznak. Egyik legismertebb karaktere a Chihiro Szellemországban című népszerű animében feltűnt arc nélküli szellem:

A figura önmagában kísérteties többlettartalommal bír az anime- és mangarajongók számára, így talán nem véletlen, hogy a Ghibli-stílusban átalakított képekre a generatív mesterséges intelligenciák szellemalakokat szerkesztenek.


Link másolása
KÖVESS MINKET:

Ajánljuk

TECH
Ne dőlj be! Nem igaz, hogy a fordított PIN-kód segélyhívást indít – ezt teheted helyette
Ugyan a városi legenda teljes blődség, de tény, hogy veszélybe kerülhetünk a bankautomatáknál, és szerencsére az is igaz, hogy vannak hatékony megoldások is.
Malinovszki András / Fotó: Sebastian Ganso/Pixabay (illusztráció) - szmo.hu
2025. február 05.



Évek óta terjed az a tévhit, hogy ha valaki vészhelyzetben a PIN-kódját fordított sorrendben adja meg a bankautomatánál, a készülék nemcsak pénzt ad ki, hanem titokban riasztja a rendőrséget is. A bankok és a biztonsági szakértők szerint azonban ez nem igaz, a módszer egyáltalán nem működik.

Az ATM-ek kizárólag a helyesen beírt PIN-kódot fogadják el. Ha valaki fordított sorrendben próbálja megadni a kódját, azt a rendszer hibás próbálkozásként értékeli. Három sikertelen próbálkozás után akár zárolhatja is a kártyát – írja a cseh poznatsvet.cz portál nyomán a Blikk.

Ha valakit erőszakkal kényszerítenek arra, hogy pénzt vegyen fel, a szakértők szerint a legbiztonságosabb megoldás az együttműködés. Egy sikertelen trükk vagy ellenállás csak tovább ronthat a helyzeten.

Bár a fordított PIN-kódos riasztás csupán legenda, a bankautomatáknál valódi veszélyek is leselkednek az emberekre. Egyre többen próbálnak visszaélni azzal a módszerrel, hogy banki dolgozónak adják ki magukat. A csalók azt állítják, hogy biztonsági ellenőrzést végeznek, és arra kérik az áldozatot, hogy generáljon egy aktivációs kódot az ATM-nél. Később ezt felhasználva hozzáférhetnek az illető bankszámlájához.

A cseh portál szerint az alábbi óvintézkedésekkel csökkenthetjük a kockázatot:

  • Mindig takarjuk el a billentyűzetet a PIN-kód beírásakor.
  • Rendszeresen ellenőrizzük a bankszámlánkat, és ha gyanús tranzakciót észlelünk, azonnal értesítsük a bankot.
  • Soha ne adjuk meg a PIN-kódunkat, belépési adatainkat telefonon, e-mailben vagy SMS-ben, mert a bankok ilyen információt nem kérnek.
  • Ha gyanús hívást vagy üzenetet kapunk, ne válaszoljunk, hanem közvetlenül a bank hivatalos ügyfélszolgálatát hívjuk fel.


Link másolása
KÖVESS MINKET: