Jelenlegi hely

Tájékoztatás kéretlen levél útján terjedő zsaroló levelekről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet tájékoztatót ad ki elektronikus levél útján
terjedő zsaroló levelekről.
Az elmúlt egy év során több online szolgáltatás estében történt olyan adatszivárgás, amelynek következtében
a felhasználók azonosítói és a hozzá tartozó jelszavaik kompromittálódtak, és a kompromittálódott
adatbázisok nyíltan, bárki számára elérhetővé váltak. Intézetünk az elmúlt napok során számos olyan
bejelentést fogadott, amely kéretlen levél formájában terjedő, a levél címzettjeire vonatkozó kompromittáló
képekre hivatkozva a felhasználóktól pénzt követelő, zsaroló tevékenységről szólt.
A támadók, a nyíltan elérhető információk birtokában próbálnak nyomást gyakorolni az áldozatokra azzal a
hatásos bevezetővel, hogy az áldozatnak megküldik egy jelszavukat – egyes esetekben a telefonszámukat –,
ez által növelve a zsaroló levél hitelességét.
Intézetünk jelenlegi ismeretei szerint és korábbi tapasztalatai alapján, a kompromittáló képek és video
felvételeknek nincs valóságtartalma, ez csupán átverés, amely a felhasználók megtévesztésére fókuszál.
Intézetünk semmi esetre sem javasolja a zsaroló tevékenység során követelt díj kifizetését. Amennyiben Ön
is kapott ilyen típusú kéretlen levelet kérjük, kezelje kellő körültekintéssel.

Az esettel kapcsolatban javasoljuk, hogy:1

  • változtassa meg jelszavait2,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert3,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • amennyiben van rá lehetőség engedélyezze a kétfaktoros azonosítást,
  • rendszeresen változtassa jelszavait.

E-mail címek lehetséges kompromittálódásának ellenőrzésére a „have i been pwned” weboldal nyújthat
segítséget (https://haveibeenpwned.com/).
A Nemzeti Kibervédelmi Intézet hazai színtéren is szerepet vállal a felhasználók informatikai biztonsági
tudatosításában. Ennek érdekében minden héten egy tájékoztató, figyelem felhívó Nemzetközi IT-biztonsági
sajtószemlével4 jelentkezik, valamint tudatosító anyagokat5 tesz közzé honlapján (https://itbiztonsag.govcert.hu/).

1 https://itbiztonsag.govcert.hu/files/dokumentumok/8/1_Mindennapi-jelszavaink.pdf
2 https://eszkoztar.govcert.hu/jelszo
3 https://itbiztonsag.govcert.hu/files/dokumentumok/8/1_Mindennapi-jelszavaink.pdf
4 https://itbiztonsag.govcert.hu/dokumentumok/sajtoszemle
5 https://itbiztonsag.govcert.hu/dokumentumok/kiadvanyok