A Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni szakemberei egy olyan weboldalt azonosítottak, amely a rendőrség nevével és arculati elemeivel visszaélve próbált hivatalos felületnek látszani. A hamis oldal célja feltehetően az volt, hogy a felhasználók bizalmát megszerezve hozzáférést szerezzenek számítógépeikhez és adataikhoz.
A KR NNI Kiberbűnözés Elleni Főosztálya a közelmúltban észlelte a krnni.com domainen működő weboldalt, amely a rendőrség hivatalos kiberbiztonsági tájékoztató felületének látszatát keltette.
Az oldal rendőrségi arculati elemeket használt, egyes hivatkozásai pedig valódi rendőrségi oldalakra mutattak. Tartalma azt sugallta a látogatóknak, hogy informatikai rendszerük biztonsági kockázatnak van kitéve.





A felületen egy biztonsági ellenőrzést szimuláló funkció működött, amely különböző fenyegetések jelenlétére figyelmeztette a felhasználókat. Ezt követően egy „NNI Védelem Indítása” nevű program letöltésére ösztönözte őket.
A kiberszakemberek megállapították, hogy a program alkalmas lehetett arra, hogy telepítése után illetéktelen személyek távolról hozzáférjenek a felhasználó számítógépéhez, valamint az azon tárolt adatokhoz.
A nyomozók a weboldal észlelését követően azonnal megkezdték a vizsgálatot, majd a feltárt információk alapján intézkedtek. A közlemény kiadásakor a legelterjedtebb internetes böngészők már biztonsági kockázatként jelölték az oldalt, figyelmeztető üzenetet jelenítettek meg, illetve blokkolták annak megnyitását.
A rendőrség tájékoztatása szerint az internetes monitoring során végzett gyors reagálásnak köszönhetően az eddigi előzménykutatás során sértett nem vált ismertté.
A hatóság kiemelte, hogy a rendőrség nem biztosít letölthető védelmi szoftvereket internetes oldalakon keresztül, nem végez ilyen módon biztonsági ellenőrzéseket, és nem kéri a felhasználókat programok telepítésére. Ha egy weboldal a rendőrség nevében szoftverletöltést vagy telepítést kér, minden esetben érdemes ellenőrizni annak hitelességét a rendőrség hivatalos felületein
Ezt olvastad már? Adathalász SMS-ekkel támadnak az MVM nevében


