Ha ilyen képet kapsz e-mailben, azonnal töröld

Olvasási idő kb. 2 perc

Egy új típusú kiberfenyegetés miatt világszerte aggódnak a biztonsági szakemberek: a támadók egyre gyakrabban használnak SVG formátumú képfájlokat, hogy rosszindulatú kódokat juttassanak el a felhasználók eszközeire.

A Scable Vector Graphic egy vektor alapú képformátum, amelyet a legtöbb e-mail kliens ás böngésző alapértelmezés szerint ártalmatlannak tekint; ezt a bizalmat használják most ki a hackerek – írta meg a Forbes.

A legújabb jelentések szerint a kiberbűnözők olyan SVG-fájlokat csatolnak az e-mailekhez, amelyekbe JavaScript alapú átirányító kódokat ágyaztak be. Ezek megnyitás után automatikusan rosszindulatú weboldalakra irányítják át a böngészőt a felhasználó tudta nélkül.

A kiberbűnözők ezúttal eddig biztonságosnak hitt képekkel támadnak az e-mailekben
Fotó: saifulasmee chede / Getty Images Hungary

Ilyen képeket rejtenek el az e-mailekben

Mint írták, a támadások során gyakran nem is csatolt képekről van szó, hanem külső linkeken keresztül betöltött SVG-fájlokról, amelyeket az e-mail automatikusan megjeleníthet. A támadók emellett hamisított domaineket és megtévesztő feladókat használnak, így az üzenetek gyakran könnyen valódinak tűnhetnek, különösen azok számára, akik rendszeresen kapnak e-maileket különféle partnerektől. A cikk szerint a mostani azért is lehet veszélyesebb a korábbi módszereknél, mert a VIPRE kiberbiztonsági vállalat úgy véli,

Idézőjel ikon

eddig az SVG-fájlokat a legtöbb levelezőrendszer és biztonsági szoftver általánosságban ártalmatlannak tekintette, így ezek könnyen átcsúsznak a szűrőkön.

Ez tette lehetővé, hogy a támadók nagy hatékonysággal rejtsék el bennük a rosszindulatú kódokat. Az Ontinue biztonsági cég szerint a kiberbűnözők elsősorban a B2B szolgáltató szektort célozzák meg, köztük pénzügyi, munkavállalói vagy üzleti adatokat kezelő cégeket, például közműszolgáltatókat vagy pénzügyi tanácsadókat.

Ezt kell tenned, ha ilyen levelet kapsz

Ezek az e-mailek gyakran nagyon egyszerűek, hétköznapiak, éppen azért, hogy ne keltsenek feltűnést. Gyakori az is, hogy a levél sürgeti a címzettet, hogy mielőbb nyissa meg a mellékletet vagy a képet. A szakértők szerint ezekkel a lépésekkel megelőzhetők a kellemetlenségek:

  • Töröld azokat az e-maileket, amelyek SVG-mellékletet vagy képlinket tartalmaznak, ha nem számítasz rájuk.
  • Kapcsold ki az automatikus képmegjelenítést a levelezőprogramodban.
  • Soha ne kattints ismeretlen képekre vagy linkekre, főleg, ha sürgető hangnemű az üzenet.
  • Frissítsd a vírusirtó és e-mail biztonsági rendszered, de fontos tudnod, hogy ezek sem nyújtanak teljes védelmet.
Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Hrdina-Bárány Zsuzsi
Hrdina-Bárány Zsuzsi
Főszerkesztő-helyettes
Hrdina-Bárány Zsuzsi, bár rádiós szakirányon végzett, a kommunikáció szak után nyomtatott sajtónál helyezkedett el. Kilencévnyi napilapozás után az online médiában találta meg a helyét: elsőként egy női magazinban dolgozott újságíróként, szerkesztőként és rovatvezetőként, majd három évig egy anyáknak szóló portál főszerkesztői feladatait látta el. Pályafutása során szövegíróként és olvasószerkesztőként is gyűjtött tapasztalatokat, valamint könyvek szerkesztésében is részt vett. 2026 januárjától a Dívány főszerkesztő-helyettese.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Mindennapi

Sokan nem tudják: ilyenkor nemet mondhatsz a túlórára

Téves az a nézet, hogy a főnök bármikor, korlátlanul benn tarthat munka után. Bizonyos esetekben a túlóra egyáltalán nem rendelhető el, máskor pedig csak a munkavállaló írásos hozzájárulásával. A munka törvénykönyve külön szabályokat állapít meg a rendkívüli munkaidőre, vagyis arra, amikor a dolgozónak a beosztásán túl kellene munkát végeznie.

Offline

2500 éve tört ki az első járvány: ez a fertőzés okozta

Az “athéni pestis” kórokozóját mindmáig nem sikerült azonosítani, holott mintegy 100 ezer ember halálát okozta, illetve az athéni hadseregben végzett pusztítása révén befolyással lehetett a városállam Spártával folytatott vesztes háborújára is.

Testem

Alvászavarokkal küzdesz? A mesterséges intelligencia segíthet megfejteni az okát

Nyolc órát aludtál, mégis hulla vagy? Lehet, hogy nem a mennyiséggel van baj, hanem valami olyasmivel, amit csak az algoritmusok látnak. A mesterséges intelligencia megjelent az alvásdiagnosztikában is, és a szakértők azt ígérik, hogy a kábelekkel teli, kényelmetlen kórházi éjszakák helyett hamarosan a saját ágyunkban fekve kaphatunk tűpontos választ arra, miért nem vagyunk kipihentek. Megmutatjuk, hogyan forradalmasítják az algoritmusok az álmainkat.

Életem

Legális kiskapu: így szerezhetsz extra nyugdíjat

Nem egyedi probléma, hogy valakinek hosszabb-rövidebb időre megszakad a biztosítási jogviszonya. Ez azonban súlyos következményekkel járhat a későbbi időskori ellátásra nézve. Kevesen tudják, de létezik egy teljesen törvényes és szabályozott módszer a probléma áthidalására: a társadalombiztosítási megállapodás.

VIP

Meghalt Scherer Péter

Ma délelőtt elhunyt Scherer Péter Jászai Mari-díjas magyar színész, aki még fellépett volna a Zenthe Ferenc Színházban.