Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

A Binance havonta teszteli dolgozóit hamis adathalász támadásokkal

A Binance etikus hackercsapata hamis állásajánlatokkal és konferenciameghívókkal teszteli a dolgozókat, az eredmények pedig az értékelésbe is bekerülnek.

A Binance havonta teszteli dolgozóit hamis adathalász támadásokkal
Röviden 3 másodpercben
  • A Binance havonta teszteli dolgozói éberségét.
  • A tesztek hamis állásajánlatokkal és ingyenes konferenciameghívókkal próbálnak személyes adatokat kicsalni.
  • Az eredmények bekerülnek a teljesítményértékelésbe, az ismételt súlyos kudarc pedig elbocsátáshoz vezethet.
  • Az AMLBot becslése alapján 2025-ben a kriptós biztonsági incidensek 65%-át megtévesztéses módszerek okozták.
2 perc olvasás

A belső etikus hackerek valódi támadási helyzeteket szimulálnak

A Binance adathalász tesztjeit a tőzsde belső etikus hackercsoportja végzi, amely támadói szemmel vizsgálja a rendszereket és keresi a sebezhetőségeket. Jimmy Su biztonsági vezető közlése alapján a program 3–4 éve fut, így a csapat hónapról hónapra követheti a dolgozók biztonsági tudatosságának változását.

Binance

Su úgy látja, a kezdeti eredmények bőven hagytak teret a fejlődésre, azóta azonban sokat javult a helyzet. A tétet növeli a tőzsde mérete: a DefiLlama becslése alapján a Binance 137,7 milliárd dollárnyi eszközt kezel.

Heti hírlevél Cryptofalka ajánlat

A hét kriptós történései, egy levélben

A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.

Hetente egyszer. Bármikor leiratkozhatsz.

Hamis állásajánlatokkal és konferenciameghívókkal mérik a dolgozói éberséget

A tesztek során a belső csapat toborzónak adhatja ki magát, majd egy állásinterjúnak álcázott folyamatba tereli a dolgozót. Máskor ingyenes konferenciameghívót kínálnak, miközben azt figyelik, hány alkalmazott ad meg személyes adatokat.

A forgatókönyvek valódi módszereket másolnak. Az úgynevezett Zoom-támadásoknál a csalók egy videókonferencia-alkalmazás frissítésnek álcázott kártevő telepítésére veszik rá az áldozatot. A kapcsolatfelvétel hamis álláslehetőséggel indulhat, de projektfinanszírozási vagy partnerségi ajánlat is szolgálhat csaliként.

A Binance adathalász tesztjeinek eredménye a teljesítményértékelést is befolyásolja

A sikertelen teszt után a Binance célzott biztonsági képzésre küldi az érintett dolgozót. Az eredményt a teljesítményértékelésben is rögzítik, ezért az alkalmazottaknak közvetlen munkahelyi érdekük fűződik ahhoz, hogy felismerjék a gyanús megkereséseket.

Jimmy Su közölte, hogy az ismételt kudarc rontja a dolgozó értékelését. Ha valaki többször és súlyosan hibázik, a minősítése a legalacsonyabb szintre kerülhet, ami végül az elbocsátásához is vezethet.

Falka tagságok Cryptofalka ajánlat

Miért lennél magányos farkas?

Elemzések, heti videó, napi hírösszefoglaló és oktatások, veterán szakértőktől, 2018 óta.

Csatlakozom Ingyenes: Válogatott hírek, kezdő tudástár és kvízek, ingyenes fiókkal.

A megtévesztésre épülő támadások százmilliós kriptós károkat is okoztak

A pszichológiai manipulációra és megtévesztésre épülő támadások már százmillió dolláros károkat okoztak a kriptós piacon. Az AMLBot 2026 februárjában úgy becsülte, hogy a 2025-ös kriptós biztonsági incidensek 65%-a ilyen módszerekhez kapcsolódott. Áprilisban a Drift Protocolt egy hosszabb megtévesztési kampány után 285 millió dolláros támadás érte.

2025 szeptemberében a Venus Protocol egyik nagy felhasználója mintegy 13 millió dollárt veszített, miután egy rosszindulatú Zoom-kliens hozzáférést szerzett a számítógépéhez. A támadó így átvette az irányítást a fiókja felett. A Venus leállította a protokollt, sürgősségi irányítási szavazást tartott, majd 11,4 millió dollár értékű pozíciót visszaadott a károsultnak.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

A 137,7 milliárd dollárnyi kezelt eszköz mellett a Binance havi belső adathalász tesztjei indokolt védelmi gyakorlatnak tűnnek. A kriptós támadások jelentős része nem technikai hiba kihasználásával, hanem emberek megtévesztésével indul, ezért egy tőzsdének a saját dolgozóit is fel kell készítenie a valós helyzetekre.

Az, hogy az ismételt, súlyos hibák a teljesítményértékelésben is megjelennek, szigorú megoldás, de érthető ott, ahol egyetlen rossz kattintás ügyféladatokat vagy jelentős összegeket veszélyeztethet. Szerintünk a célzott képzés és a rendszeres, valósághű teszt együtt sokkal hasznosabb, mint egy évente kipipált biztonsági oktatás. Ez a program a biztonságtudatosságot napi munkahelyi felelősséggé teszi.

Mit érdemes még tudni?

Az adathalász teszt egy szimulált megtévesztési kísérlet, amellyel azt mérik, hogy a résztvevők felismerik-e a gyanús e-maileket, linkeket vagy megkereséseket. A cél a biztonsági hibák feltárása és a képzés, mielőtt valódi támadás történne.

A red team olyan belső vagy külső szakértői csapat, amely támadói módszereket utánozva keresi egy szervezet gyenge pontjait. Engedéllyel dolgozik, és a talált hibákról a védekezésért felelős csapatnak számol be.

Az ilyen támadás során a csaló nem feltétlenül technikai hibát használ ki, hanem az emberi bizalmat, kíváncsiságot vagy sürgetettségérzetet. Tipikus csali lehet egy állásajánlat, partnerségi megkeresés vagy ingyenes konferenciameghívó.

A Zoom-támadás elnevezés olyan megtévesztéses módszert takar, amelyben a támadó videóhíváshoz vagy Zoom-frissítéshez kapcsolódó ürüggyel próbál kártevőt telepíttetni az áldozattal. A hamis kliens vagy frissítés ezután hozzáférést adhat a támadónak az érintett számítógépéhez vagy fiókjaihoz.

Források
Kapcsolódó hírek
További híreink