Facebook adathalász gyanú Magyarországon

Az elmúlt napok folyamán több internetes hírforrásban megjelent az a hír, miszerint a face.book.hu és a facebook.hu cím alatt található domain-ek megnyitásával kártékony kód kerül lefuttatásra a böngészőnkben, valamint az adataink és jelszavaink veszélyben vannak, és ezért azon cégek a felelősek, akik a megnyitott oldalakon végül megjelennek.

A kérdéses oldalakkal kapcsolatosan bejelentések érkeztek a Puskás Tivadar Közalapítvány által üzemeltetett Biztonságosinternet Hotline-ra is, és vizsgálat eredményeképp megállapítást nyert, hogy a facebook.hu nem tartalmaz kártékony kódot. A facebook.hu oldal egy egyszerű átirányítást végez a facebook.com oldalra. Ezt követően, abban az esetben ha a felhasználó már be van jelentkezve a facebook.com oldalon, egy reklám felületet fogadja az felhasználót.

A face.book.hu oldalon keresztül történő bejelentkezés esetén a facebook.com oldal által generált válasz kerül megjelenítésre a felhasználónak. Így a felhasználókban azt a hamis érzetet kelti, hogy a facebook.com oldalt böngészik, de az adatforgalom valójában nem direktben a facebook.com oldalnak kerül elküldésre.

Ez azt jelenti, hogy például a bejelentkezéshez szükséges és egyéb bevitt adatok pl.: commentek, post-ok (állapot frissítések) a face.book.hu oldalon keresztül kerülnek továbbításra a megtekinteni kívánt oldal irányába, jelen esetben a facebook.com felé.

Az ilyen és ehhez hasonló esetekben, amikor nem közvetlenül a megtekinteni kívánt oldalon jelentkezünk be, hanem azt egy kvázi “közvetítő oldalon” keresztül tesszük, akkor fennállhat annak veszélye, hogy az általunk begépelt adatokat (pl.: felhasználónév, jelszó stb. ) a “közvetítő oldal” saját adatbázisában vagy egyéb módon tárolja vagy egyéb helyekre is továbbítja.

Mindezek tükrében és ettől függetlenül javasoljuk, hogy a regisztrációt és bejelentkezést igénylő oldalak esetében közvetlenül az adott megtekinteni kívánt oldalon direktben jelentkezzünk be, ne használjuk egyéb közvetítő közegként funkcionáló egyéb oldalt.

Az oldalakra való bejelentkezéskor jelszavainkat ne tároljuk el a böngészőnkben, minden belépéskor adjuk meg azt újra, valamint minden esetben győződjünk meg arról, hogy a böngészőnk címsorában a megtekinteni kívánt oldal neve (domain-je). szerepel ellenőrizzük,
Továbbá ha az oldal erre lehetőséget biztosít akkor a böngészést https protokoll használatával tegyük.

Abban az esetben ha https protokollon keresztül böngészünk egy oldalt, akkor a böngészősávban egy zöld jelzés jelenik meg, ekkor a kapcsolat megbízható és biztonságos az adatforgalom. Javasoljuk továbbá, hogy rendszeresen cseréljük jelszavainkat, kiváltképpen
akkor, ha fennáll a lehetősége annak, hogy azok egy adathalász oldal megszerezhette.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
CVE-2023-20025 – Cisco Small Business Routers sebezhetősége
CVE-2023-20118 – Cisco Small Business RV Series Routers Command Injection sebezhetősége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
Tovább a sérülékenységekhez »