Az Ön böngészője nem támogatja a JavaScriptet. Kérem kapcsolja be a böngésző beállításaiban!
Állásajánlat vagy átverés? Így ismerd fel a hamis megkereséseket

Állásajánlat vagy átverés? Így ismerd fel a hamis megkereséseket

IT biztonság

Egy izgalmas állásajánlat mögött is rejtőzhet kártevő

A Nemzeti Kiberbiztonsági Intézet nemrég riasztást adott ki egy adathalász kampányról, amely álláskeresőket vesz célba hamis munkaajánlatokkal. Elmondjuk, hogyan működik, és miért érdemes most különösen figyelni a Windows-frissítésekre is.

Szerző: Ávi Krisztián2026.08.14. 9:125 perc olvasás

Ki ne örülne egy jól hangzó álláslehetőségnek, pláne ha az e-mail postafiókjába érkezik, és pont abba az iparágba szól, amiben dolgozik? A csalók pontosan ezt az örömöt és kíváncsiságot használják ki egy jelenleg is futó, kifinomult adathalász kampányban.

Így néz ki a csali

Egy tipikus eset

A célszemély egy hitelesnek tűnő e-mailt kap egy állásajánlatról, gyakran fejvadász vagy multinacionális cég nevében. A levélhez egy PDF-dokumentum vagy egy PDF-olvasó program van csatolva, amivel állítólag meg lehet nézni a részletes állásleírást. A valóságban ez a melléklet egy kártevő, amit a megnyitás pillanatában telepít a gép.

A háttérben az észak-koreai kötődésű Lazarus csoport áll, akiket biztonsági szakértők régóta figyelnek. A kampány jelenleg elsősorban a védelmi és technológiai szektorban dolgozókat célozza, de a módszer bárkinél működhet, aki állást keres vagy nyitott egy jó ajánlatra.

Miért ennyire veszélyes ez a fajta támadás?

A telepített kártevő nem áll meg annyinál, hogy adatot lopjon. A kutatók szerint a támadók egy olyan Windows-sérülékenységet is kihasználnak, amellyel a kártevő a legmagasabb rendszerszintű jogosultságot szerezheti meg a gépen.

Amit ez a gyakorlatban jelent

Ha a kártevő ezt a jogosultságot megszerzi, képes lehet kikapcsolni vagy megkerülni a gépen futó vírusvédelmi programokat, és úgy elrejtőzni a rendszerben, hogy azt hagyományos módon nehéz észrevenni. A Microsoft a sérülékenységre 2026 augusztusában kiadta a javítást, éppen ezért kritikus, hogy a Windows automatikus frissítése be legyen kapcsolva, és a frissítések valóban lefussanak.

Mit tegyél, ha ilyen levelet kapsz?

  • Gyanakodj, ha egy állásajánlathoz futtatható fájlt vagy külön programot kell letöltened. Egy valódi állásleírást szinte mindig el lehet olvasni egyszerű szövegként vagy egy megbízható weboldalon, nincs szükség hozzá speciális "PDF-néző" programra.
  • Ellenőrizd a feladót és a céget egy másik csatornán. Ha bizonytalan vagy, keresd meg a céget a hivatalos weboldalán vagy a LinkedInen, és onnan érdeklődj, valóban ők küldték-e az ajánlatot.
  • Ne nyisd meg ismeretlen forrásból érkező mellékletet, még akkor sem, ha a téma érdekel. Egy gyanús csatolmány megnyitása előtt mindig jobb egy plusz percet rászánni az ellenőrzésre.
  • Ha gyanúsat tapasztalsz a gépeden, ne várj. Lassulás, szokatlan ablakok, ismeretlen programok: ezek mind jelezhetik, hogy valami nincs rendben.

Amit egyébként is érdemes rendszeresen megtenni

Ez a történet jó alkalom, hogy átgondold, mikor futottak le utoljára a frissítések a gépeiden:

Be van kapcsolva az automatikus Windows-frissítés?
Fut aktív, naprakész vírusvédelem a gépen?
Tudod, ki fér hozzá a céges vagy otthoni eszközeidhez?
Van friss biztonsági mentésed a fontos fájlokról?

Egyik pont sem bonyolult önmagában, de együtt komoly különbséget jelentenek abban, mennyire védett egy gép egy ilyen típusú támadással szemben.

Segítségre van szükséged?

Ha nem vagy biztos benne, hogy a gépeiden minden frissítés naprakész, vagy egy gyanús levél, program miatt aggódsz, ne kockáztass. Hozd be hozzánk a géped, vagy vedd fel velünk a kapcsolatot, szívesen átnézzük.