2010. január bejegyzései
2009: az emailek 95%-a spam
2010. január 30, szombatAz Európai Hálózat- és Információbiztonsági Ügynökség (ENISA) jelentése szerint 2009-ben az emailek 95%-a volt spam. Felmérésükben 30 ország kb. 100 internetszolgáltatójának tavalyi emailforgalmát elemezték.
Dr. Udo Helmbrecht, az ENISA igazgatója szerint:
A spamek sajnos továbbra is drága időnket rabolják. A kéretlen levelek arányát tekintve pedig arra a következtetésre jutunk, hogy még elhivatottabban kell harcolnunk a spamek ellen.
Az emailszolgáltatóknak hatékonyabban kell felismerni a levélszemetet és azonosítani, honnan érkezik. A törvényhozó és szabályozó szerveknek egyértelmű határvonalat kellene húznia a spamszűrés, a magánszféra és a kézbesítési kötelezettség körében.
Befagyasztott IT-büdzsék és létszámstop
2010. január 28, csütörtökKatasztrófa utáni helyreállításra, szerverbővítésre és virtualizációra költenek a cégek a Sunbelt Software és az ITIC közös felmérése szerint
A floridai Sunbelt Software és a bostoni székhelyű ITIC kutatócég 2010-es IT Trend felmérése szerint ebben az évben a vállalatok többsége mérettől és iparági szegmenstől függetlenül informatikai költéseik, illetve IT-szakembergárdájuk szinten tartására fognak törekedni. A megkérdezett cégek egyharmada, 35%-uk válaszolta azt, 2010-ben is ugyanakkora IT-büdzséből gazdálkodnak, mint egy évvel korábban, csak negyedük, 26%-nyian számoltak be növekvő költségvetésről, 15%-uk pedig kevesebb pénzből lesz kénytelen biztosítani a vállalat informatikai infrastruktúráját. Meglepő módon ugyanennyien, 16% válaszolta azt, hogy a 2010-es IT-költségvetésük még nincs jóváhagyva, 8% pedig teljesen bizonytalan a rendelkezésre álló forrásokat illetően.
A felmérés szerint 2010-es évben a vállalatok elsősorban katasztrófa utáni helyreállításra, az üzleti folyamatokat közvetlenül támogató alkalmazások bevezetésére, szerverbővítésre és szerver-virtualizációra fognak költeni.
Az informatikai biztonság továbbra is kiemelt helyen szerepel a cégek stratégiájában, a válaszadók 97%-a szerint ezt a területet nem érinti az IT-költések átalakítása, csökkentése, illetve 36%-uk szerint erre költenek a legtöbbet az év folyamán.
Szerverek: életciklus-növelés és igény szerinti bővítés
A megkérdezettek szerint vállalatuk IT-stratégiájának másik legfontosabb eleme a szerverek üzembiztonságának garantálása. Ezzel együtt azonban 41%-uk szerint a gazdasági válság a szerverek cseréje terén is érezteti hatását, mivel kitolódnak a termék-életciklusok, a cégek későbbre halasztják szerver-beszerzéseiket és tovább használják meglévő eszközeiket. Ugyancsak hasonló arányban, öt megkérdezettből kettő szerint a vállalat igényei alapján inkább csak szerverbővítést végeznek. A válaszadók 18%-a pedig megváltoztatta eddigi szervervásárlási stratégáját és inkább drágább, nagyobb, robusztusabb hardvereket vásárolnak, amelyek tartósabbak, s tovább lehet őket használni. A felmérésben résztvevők 50%-a 1-3 éves szerverekkel rendelkezik, 21%-a 3-4 éves hardverekkel dolgozik, 11%-a 4-5 éves szervereken futtatja alkalmazásait, míg a válaszadók 9%-a használ 5 évnél is idősebb szervert. Az IT-beszerzések átalakulását jól jelzi, hogy a vállalatok mindössze 9%-a vásárolt szervert az elmúlt egy évben.
Már a zöld IT sem trendi
A kutatás egyúttal arra is kereste a választ, hogy jelen gazdasági körülmények között mely témák, illetve feladatok nem foglalkoztatják már, vagy még a vállalatokat. Ezek szerint a felhőszolgáltatások igénybevétele, illetve saját számítási felhő kialakítása a megkérdezett vállalatok alig 4, illetve 7%-ánál prioritás. Hasonlóan nem fontos az informatikai szakembergárda bővítése (5%-nál kiemelt terület), illetve az adatközpontok „zöld” kezdeményezéseinek megvalósítása. Ez utóbbival kapcsolatban a megkérdezettek alig 20%-a válaszolta azt, hogy vállalata már elkezdett foglalkozni vele és csak 4% mondta, hogy a következő 12 hónapban ez lenne cége IT-stratégiájának központjában. A válaszadók 27%-a szerint nem fognak zöld megoldásokat alkalmazni 2010 során, 25%-uk pedig egyelőre még csak tanulmányozza a környezetbarát megoldásokat és TCO, illetve ROI számításokat végeznek ezekkel kapcsolatban.
Csak a szükségesre költsünk!
10-ből nyolc megkérdezett szerint csak akkor szabad az IT-ra költeni, ha az eredmény egy problémamentesen üzemelő infrastruktúra. A második legfontosabb cél, ha már a vállalat beruház az infrastruktúrába, akkor az járjon azonnali költségcsökkentéssel. A harmadik ok, amiért a vállalatok hajlandóak a zsebükbe nyúlni, a hibák és problémák számának csökkentése, míg meglepő módon csupán minden tizedik válaszadó jelölte meg fontos célként azt, hogy a vállalat az IT-technológia terén is lépést tartson a versenytársakkal.
IT-szakemberek: még várat magára a boom
A Sunbelt Software és az ITIC közös felmérése szerint a vállalatok nem tervezik jelentősen bővíteni IT-szakembergárdájukat 2010 során. 47%-uk szeretné fenntartani a jelenlegi létszámot, 25%-uk pedig csak akkor venne fel új szakembert, ha az üzletmenet feltételnül megköveteli. A válaszadók 15%-a pedig még nem is döntött a létszámmal kapcsolatban. Egyetlen vállalat sem jelezte, hogy jelentősen bővítené informatikai szakembergárdáját, mint ahogy arra sem érkezett egyetlen pozitív válasz sem, hogy a cégek visszavennék az előző 12 hónap során elbocsátott alkalmazottaikat.
VirusBulletin minősítést nyert a Sunbelt spamszűrője
2010. január 20, szerdaA Sunbelt antivírusa után a VIPRE Email Security is elnyerte a rangos elismerést
Az amerikai Sunbelt Software ma bejelentette, hogy levelezésvédelmi rendszere, a VIPRE Email Security 2010 januárjában első alkalommal vett részt a VirusBulletin spamszűrő tesztjén és elnyerte a neves biztonsági kutatólabor minősítését. A VIPRE elsősorban kiegyensúlyozott teljesítményével, illetve 98,77%-os spamazonosításval érdemelte ki a VB Verified Spam címet.


Dupla VB minősítés – garantált vírus- és spamvédelem
A Sunbelt Software azon kevés gyártók közé tartozik, amely mind antivírus, mind spamszűrő megoldásával már az első induláskor megszerezte a VirusBulletin minősítését: a VIPRE Antivirus + Antispyware 2009 decemberében kapta meg a VB 100 minősítést, míg a VIPRE Email Security pedig 2010 januárjában nyerte el a VB Verified Antispam díjat. A teszt során valamennyi szűrő egy fix IP-címről kapta a leveleket, így a kapcsolat-alapú, valamint a szürkelistás szűrést kikapcsolták a szoftverekben, ezért a fejlécben szereplő eredeti IP cím mellett elsősorban a tartalom alapú szűrésre hárult a spamazonosítás feladata. A szűrőket továbbá nem tanították arra, hogy melyek a kéretlen és melyek a jó levelek. A teszt értékelése egyrészt azon alapult, hogy a spamek hány százalékát azonosította be az adott program (SC), másrészt hány jó levelet azonosított tévesen spamként (FP), ezt pedig háromszoros súlyozással vette figyelembe a VirusBulletin, a végeredményt az alábbi képlet adta: SC-(3xFP). A teszten azok a programok kaphatták meg a VB minősítését, amelyek 96% feletti összpontszámot értek el.
A VIPRE Email Security for Exchange átfogó, többrétegű megoldást biztosít a Microsoft Exchange kiszolgálók vírus, spam, adathalászat és kéretlen csatolmányok elleni szűrésére.
A Sunbelt Software terméke több független gyártó levélszűrő termékét egyesíti egyetlen, rendszabályok szerint működő, rugalmas és robusztus levelezésbiztonsági rendszerben. A VIPRE Email Security egyszerre 8 független szűrő használatával alapozza meg a levelezés biztonságát, így az egyes szűrőmotorok gyártóitól függetlenül, minden körülmény között hatékony és megbízható levélszűrést tud biztosítani. A szoftverben minden postafiókkal rendelkező Active Directory felhasználóhoz saját spamszűrő, csatolmányszűrő és levélvégi üzenetkezelő beállítások tartozhatnak, így az egyéni igényeknek megfelelően történhet a levélszűrés. Az Email Security természetesen a VIPRE Antivirus + Antispyware vírusirtóval és egy további független, szintén VB 100 minősített antivírus motorral szűri ki a levelekben érkező vírusokat, kémprogramokat, trójai alkalmazásokat.
Magyarországon már 2006 óta bizonyít a Sunbelt spamszűrője
A korábban Ninja Email Security nevű program immár négy éve védi magyar kis- és közepes vállalkozások, illetve közintézmények elektronikus postafiókjait. Ma már több mint 20.000 magyar mailbox spamszűrését látja el a Sunbelt terméke, többek közt az Alba Volán Zrt., a Rádió 1, a Veszprémi Polgármesteri Hivatal, vagy például a Magyar Református Egyház döntött a megoldás mellett. “Ügyfeleink elégedettségét a folyamatosan, hétvégén is elérhető ügyfélszolgálattal, és a gyors, távsegítséggel is történő problémamegoldással biztosítjuk.” – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője. A VirusBulletin tesztelői kiemelik, hogy a Sunbelt alig néhány év alatt a biztonsági programok fejlesztőinek éllovasai közé emelkedett. A tesztelők szerint a VIPRE Email Security egyik erénye, hogy telepítés után bonyolult beállítások nélkül is azonnal működik,- jóllehet a rendszergazdák számtalan beállítási lehetőség közül választhatnak -, ezért egyszerű és azonnali megoldást biztosít a kéretlen levelek és az összes levelezésbiztonsági fenyegetés ellen.
Figyelem Email Owner
2010. január 16, szombatA mai napon egy rendkívül szerencsétlenül sikerült adathalász támadás érte el at MPP MX domainszűrő rendszert, ahol az Invitel nevében próbálnak meg belépési adatokat kicsalni:
Az automatikusan fordított szöveg, valamint a feladó amit még meghamisítani is lusták voltak gyorsan lebuktatja a levelet, persze csak idő kérdése, hogy mikor sikerül egy hús-vér fordítót találniuk, vagy mikor tudnak legalább egy magyar levelet lemásolni.
A primitív adathalász támadás “különlegessége” egyszerűségében rejlik: évek óta nem találkoztunk már olyan levéllel, amiben közvetlenül kell belépési adatainkat megadni egy űrlap szerű táblázat kitöltésével. Pontosan egyszerűsége miatt lehet az ilyen támadás hatékony: a gyerekbetegségeitől eltekintve nincs benne semmilyen honlapcím, amire az adathalász szűrők figyelhetnek, az emberek pedig évek múltával elfelejtik (vagy sosem tanulták meg), hogy jelszavakat emailben soha nem kérnek el tőlünk.
Exkluzív interjú a VIPRE 4-ről
2010. január 14, csütörtökCurt Larsonnal, a Sunbelt Software a VIPRE 4 fejlesztéséért felelős termékigazgatójával beszélgettünk a legújabb verzió újdonságainak műhelytitkairól:
Melyek az új VIPRE 4 legfontosabb fejlesztései?
A legfontosabb, illetve a vásárlók szempontjából legnyilvánvalóbb változás az, hogy a Személyi Tűzfalat beépítettük a VIPRE-be. Az új, tűzfalat is tartalmazó változat neve VIPRE Antivirus Premium lesz.
Ez komoly előrelépés. Kifejtené?
Természetesen. Fogtuk a Sunbelt Személyi Tűzfal 4.6 kódját és 64-bites operációs rendszerekre valamint Windows 7-re optimalizálva újraírtuk, majd beépítettük a VIPRE-be.
A kód teljes újraírása valóban szükséges volt?
Nem egyszerűen arról van szó, hogy a régi kód mellé fejlesztettünk újat. A VIPRE-t eredetileg is úgy terveztük, hogy könnyen bővíteni tudjuk különféle szolgáltatásokkal, és a tűzfal alapvetően úgy viselkedik, mint egy plug-in, tökéletes összhangban a VIPRE felépítésével. Ráadásul, továbbra is rendkívül alacsony marad a program erőforráshasználata.
Mit lehet tudni a tűzfalról?
A tűzfalban számos technológiát ötvöztünk, idetartozik a két irányú működés, a HIPS (host alapú behatolást megelőző rendszer), az IDS (hálózati behatolást megelőző rendszer), a web szűrés, reklám szűrés, káros URL szűrés, adathalászat elleni védelem, valamint a tűzfal állandó kapcsolatban áll a Sunbelt egyedülálló ThreatTrack adatbázisával is, amely a fertőzött weboldalakat és számítógépeket tartja nyilván.
Lenyűgöző! Részletezné ezeket a szolgáltatásokat?
A két irányú tűzfal magáért beszél, mind a bemenő és kimenő hálózati forgalmat szűri. A HIPS technológia meggátolja, hogy egy kártevő kódokat adjon hozzá más futó programokhoz. Az IDS szabályok szerint működik, úgy blokkol bizonyos támadásokat, hogy megfigyeli a károkozó viselkedését és hálózati forgalmát, majd összeveti egy frissített szabályrendszerrel. A szabályok egyik legismertebb típusa az ún. SNORT® szabályok. A web szűrés, reklám- és káros URL szűrés feladata, hogy megállítson adott internetes tevékenységeket; például blokkolja a hozzáférést egy káros oldalhoz. Továbbá azt sem engedik, hogy bűnözők reklámoldalai különböző linkeket jelenítsenek meg, vagy, hogy káros alkalmazások töltődjenek le.
Nagyszerű!
Mi nemcsak meggátoljuk a káros alkalmazások letöltődését, hanem megállítjuk a trójai és egyéb kártevőket, billentyűzet naplózó alkalmazásokat még mielőtt “haza telefonálnának”. Eltávolítjuk a káros oldalcímeket a levelekből, amelyek legtöbbször az adathalász támadásokat teszik lehetővé. A webszűrő és adathalászat szűrő szolgáltatásaink egyaránt a Sunbelt ThreatTrack adatbázist használják, amelyet a Sunbelt Malware Research Team biztosít, és az amerikai kormány mellett számos nemzetvédelmi szervezet, nagyvállalat és intézmény is sikerrel alkalmaz.
Milyen szolgáltatásokkal bővül még a VIPRE 4?
Az új VIPRE automatikusan ellenőrzi a hordozható külső meghajtókat, teljes mértékben támogatja a Windows 7 és a Windows Server 2008 R2-t is, ellenőrzi a Firefox bővítményeit, és többféle tömörített fájlformátumot átvizsgál. Tökéletesítettük az Aktív Védelmet, az email szűrést valamint a rootkit keresőt és eltávolítót. Ezeken kívül még számos más működésbeli fejlesztést is végeztünk, így a VIPRE 4 igazán fontos változásokat hoz a felhasználóink számára. Remélem, hogy mindenkinek tetszeni fog.
Az új változatot csak a tűzfallal együtt lehet majd megvásárolni?
Nem, két verzióban fogjuk kiadni: az alapváltozat a VIPRE Antivirus lesz, a másik pedig a VIPRE Antivirus Premium, amiben a tűzfal is megtalálható. Akinek VIPRE 3 előfizetése van, az a VIPRE 4-et ingyenes bővítésként fogja megkapni, miközben eldöntheti, hogy kéri-e a tűzfallal ellátott Premium változatot is.
Még egy utolsó kérdés: hogyan válthat az, aki VIPRE és Sunbelt Személyi Tűzfal licenccel is egyszerre rendelkezik?
Ebben az esetben a prémium változatot ingyenesen jár majd neki.
Facebook: elindult a magyar VIPRE klub
2010. január 12, keddElindul a VIPRE vírusirtó magyar nyelvű rajongói klubja – csatlakozz te is, ha első kézből szeretnél értesülni a VIPRE újdonságairól:
Exchange 2010 archiválás az új MailStore Server 4.6-al
2010. január 8, péntekMár az Exchange 2010 kiszolgálók archiválását is lehetővé teszi a MailStore Server 4.6 új, kiadásra jelölt (RC) állapotban tesztelhető archiválórendszere.

A MailStore 4.6 újdonságai:
- Exchange Web Services archiválása WebDAV nélkül is
- Exchange Server 2010 archiválása
- Biztonságosabb lett a mentett jelszavak tárolása
- Továbbfejlesztett MDaemon archiválás
- Továbbfejlesztett multidrop postafiók kezelés, így a feladó és a címzett több levélnél azonosítható
- Jelentősen csökkentett memóriahasználat archiválás és indexelés (a levelek kereshetővé tétele) közben
- Több kisebb hibajavítás és a SPAMfighterrel való inkompatibilitás megszüntetése
A Release Candidate változat már letölthető a MailStore fejlesztői honlapjáról. A MailStore Server telepítéséhez egy licenckulcs is szükséges, ami ingyenesen beszerezhető az archiváló magyar honlapján.
Trójai célkeresztben az aranyfarmolás
2010. január 7, csütörtökEgyre több bűnöző specializálódik az aranyfarmolásból (gold farming) élő, több százezer felhasználó megkárosítására.
Az aranyfarmolás (a valódi pénz és a virtuális világok – szerepjátékok – javai közötti kereskedelem) rendkívüli népszerűségnek örvend: becslések szerint 400.000 ember dolgozik aranyfarmoló cégeknek, akik nem kevesebb, mint napi 12 órát játszanak egyes online játékokkal, hogy olyan virtuális javakat (karaktereket, fegyvereket, aranyat, stb.) szerezzenek, amelyeket az 50 millió MMORPG játékosnak továbbadhatnak, immár valódi dollárért. Mivel a virtuális pénz áramlása gyakorlatilag szabályozatlan, rendőrökre és nemzetközi nyomozásokra nem kell számítania a belépési adatokra utazó bűnözőknek, így egyre több trójai és kártevő célkeresztjébe kerül a játékosok jelszavainak eltulajdonítása.
Richard Heeks, a University of Manchester informatikai tanszékének vezetője 30 éve tanulmányozza a digitális technológia hatásait. A neves tudós szerint az aranyfarmolás mára olyan jelentős iparággá vált, hogy Kínában és Ázsia más részein is százezreknek biztosít megélhetést (annak ellenére, hogy Kínában például illegális). Heeks szerint a főleg fiatalokból álló aranyfarmolók annyit keresnek, mint egy gyári munkás, és spártai életkörülményeik ellenére úgy tűnik, szeretik ezt a munkát. Heeks a Scientific Americanben megjelent cikkében azt is elmondja, hogy az aranyfarmolással foglalkozó cégek száma 60.000 és 100.000 közé tehető, amelyek kb. 200 millió és 3 milliárd dollár közötti éves bevételt produkálnak.
Talán itt az ideje, hogy komolyabban elgondolkozzunk a virtuális világokban felhalmozott értékekről, hiszen a trójaiak és kémprogramok 2010-ben egyre nagyobb fenyegetést fognak jelenteni, amint a sötét oldal rájön, milyen könnyű készpénzre váltani az éjszakákon át kemény munkával összegyűjtött “aranyat”.
Bővebb információ: Richard Heeks kutatása
Tiger Woods videói veszélyesek
2010. január 6, szerdaA legnépszerűbb keresőszavakra optimalizálva terjednek a trójai programok
Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2010 januárjában is megjelentette toplistáját a 2009 decembere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.
Trójai uralom
A SunbeltLabs jelentése alapján decemberben ismét a trójai programok okozták a legtöbb fertőzést: a kártevő toplistán 10-ből hat program tartozott a trójaiak családjához, továbbá nőtt az általuk okozott fertőzések száma is. 2009 utolsó hónapjában továbbra is a Trojan.Win32.Generic!BT általános detekció okolható a legtöbb fertőzésért, ráadásul közel háromszor több esetben okozott kárt (az összes fertőzés 19%-a írható a számlájára), mint a második helyen található Trojan-Spy.Win32.Zbot (6,8%). A bronzérmet decemberben a fertőzött Windows Media fájlok csoportját alkotó Trojan.ASF.Wimad (v) szerezte meg (4,21%). A negyedik helyen az Exploit.PDF-JS.Gen (v) található, amely a PDF olvasó JavaScript futtatókörnyezetének hibáit kihasználva távoli oldalakról tölt le újabb káros szoftvereket, az ötödik a Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek. A hatodik az INF.Autorun család, az automatikus programfuttató fájlt használó károkozók. A hetedik pozíciót egy ál-antivrus, a Trojan.Win32.FakeXPA foglalja el, amely nem távoltja el a károkozókat, hanem újabb vírusokat, trójaiakat tölt le. A nyolcadik helyre szorult vissza a Packed.Win32.Tdss (v) trójai, amely képes megváltoztatni a hálózati routerek DNS beállításait is. A kilencedik helyre a BehavesLike.Win32.Malware (v) viselkedés alapú detekció, míg a tizedikre a Fast Browser Search kereső jutott fel.
Keresőszó optimalizciót használnak a trójai programok fejlesztői
A károkozók fejlesztői minde nt bevetnek, hogy a gyanútlan felhasználókat fertőzött oldalakra irányítsák, ahonnan további kártevőkkel gazdagodhatnak. „A trójai programok írói SEO technikákat, azaz keresőmotor optimalizációt is gyakran alkalmaznak, hogy az áldozatokat olyan fertőzött honlapkra csalják, amelyeken trójai programok leselkednek a látogatóra.” – mondja Michael St. Neitzel, a Sunbelt Software kutatásért felelős alelnöke. December során a hírek közt keresőszavak alapján böngészők jó eséllyel jutottak el fertőzött honlapokra. A legveszélyesebbnek az alábbi kifejezések bizonyultak:
- “Brittany Murphy” (ál-antivírusok értékesítő honlapokra vezetett)
- “Chromium OS download” (trójaival fertőzött oldalakra vezetett)
- “New Year’s Parades”
- “Tiger Woods car crash” (trójai programmmal fertőzött videókat tartalmazó oldalra vezetett)
- “Tiger Woods rumors”
Milliárdokat keresnek az ál-antivírusok fejlesztői
A felhasználókat hamis biztonsági riasztással zaklató, egyúttal haszontalan kamu antivírusok vásárlására buzdító trójaiakkal ugyancsak szépen lehet keresni. Az FBI internetes visszaéléseket felderítő csoportjának becslése szerint bűnözői csoportok hozzávetőlegesen 150 millió dollár (mintegy 30 milliárd forint) jövedelemre tettek szert azáltal, hogy a megijesztett vásárlók fizettek az álprogramokért, illetve az online mackósok az ál-antivírusok révén nyitott hátsó kapukon keresztül banki jelszavakat, hitelkártyaszámokat, belépési kódokat szereztek meg, nem beszélve a fertőzések megszüntetésének és a javítások további költségeiről.
A 2009 decembere során legtöbb fertőzést okozó kártevők:
1. Trojan.Win32.Generic!BT
2. Trojan-Spy.Win32.Zbot
3. Trojan.ASF.Wimad (v)
4. Exploit.PDF-JS.Gen
5. Trojan.Win32.AutoIt
6. INF.Autorun (v)
7. Trojan.Win32.FakeXPA (v)
8. Packed.Win32.Tdss (v)
9. BehavesLike.Win32.Malware (v)
10. Fast Browser Search
Össztűz alatt a CIB: újabb adathalász támadás
2010. január 4, hétfőEzúttal a CIB Bank került a belépési adatokra vadászó adathalászok figyelmének központjába, az éjszaka (január 4) során több tízezer kísérlet akadt fenn a hazai levelek jelentős részét szűrő MPP MX levelezésbiztonsági rendszer spamszűrőin.
A levelek kivétel nélkül a service@cib.hu címről érkeznek, és új támadás révén az automatikus adathalász szűrőknek még nem volt idejük reagálni rá.
A linkre való kattintást követően az adathalászok a New York melletti Jersey City egyik múzeumának kiszolgálójára vezetnek, ahol a cib.hu honlap bejelentkező oldalának megtévesztő másával várják az áldozatokat:
Az átverésnek ne dőljön be senki – továbbra is a legjobb, ha azonnal töröljük az ilyen leveleket.

