Tájékoztatás a GLS nevével visszaélő adathalász támadásokról

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki egy iMessage-en terjedő adathalász kampánnyal kapcsolatban, amely visszaél a GLS futárszolgálat nevével és arculati elemeivel, hogy személyes és bankkártya adatokat gyűjtsön.

Szervezetünkhöz több bejelentés érkezett, amelyek szerint a batijyrugesynah@email[.]com feladóról olyan SMS-üzeneteket küldtek, amelyek a hXXps[:]//glsexl[.]xyz/hu adathalász weboldalra mutató hivatkozást tartalmaztak, és egyúttal válaszüzenetet vártak. A linkre való kattintás egy GLS arculati elemeit felhasználó adathalász weboldalra irányít. Az oldalon több valós GLS link is elhelyezésre került, ezzel is növelve a hitelesség látszatát.

Az adathalászat első lépcsőjeként a felhasználó egy kapcsolati adatokat bekérő űrlappal találja magát szemben. Kitöltést követően egy 200 Ft-os szállítási díjra hivatkozva egy bankkártyás online fizetési felület jelenik meg, ahol valójában nem történik fizetés. A kitöltött személyes és bankkártya adatok az adathalásznak kerülnek továbbításra.

Az NBSZ NKI biztonsági javaslatai a következők:
– Javasolt elkerülni az SMS-ben érkezett hivatkozások megnyitását.
– Célszerű a feladót letiltani az Üzenetek (iMessage) alkalmazásban és spamként jelölni (Report Junk) azt.
– Ajánlott nem válaszolni az SMS-re, mert a válasz deaktiválhatja az iOS beépített adathalász védelmét.
– Javasolt bekapcsolni az ismeretlen feladók szűrését: Beállítások → Üzenetek → Ismeretlen feladók szűrése → BE
– Érdemes kikapcsolni az olvasási visszaigazolásokat: Beállítások → Üzenetek → Olvasási visszaigazolások küldése → KI
– Ajánlott bekapcsolni az Apple ID kétfaktoros hitelesítését.
– Célszerű erős, egyedi Apple ID jelszót használni.
– Javasolt az iOS rendszert naprakészen tartani.


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »