weakestlink

← Összes kurzus

Nano-lecke · általában 2–3 percet vesz igénybe

Zsarolóvírusok & kártevők — hogyan reagálj helyesen

Hogyan jut be a zsarolóvírus — és mit tegyél az első percekben.

A nap, amikor leállt a rendszer

2022 augusztusában egy reggel egyetlen üzletlánc kasszája sem tudott bizonylatot kiállítani egész Dániában — a rendszereket zsarolóvírus zárolta, és minden boltnak be kellett zárnia. A zsarolóvírus egy olyan program, amely fájlokat és rendszereket zárol, és váltságdíjat követel. Leggyakrabban adathalász e-mailen, egy ellopott jelszón vagy egy mellékletre kattintáson keresztül jut be.

Megelőzés

  • Ne engedélyezz makrókat, és csak olyan fájlokat nyiss meg, amelyeket vársz.
  • Tartsd frissen az operációs rendszert és a programokat.
  • Jelezd a gyanús e-maileket korán — mielőtt bárki rákattintana.

Egy váratlan számla .zip melléklettel?

Ez a kártevők becsempészésének egyik klasszikus módja. Csak olyan fájlt nyiss meg, amelyet vársz — soha ne nyiss meg .zip fájlt vagy „engedélyezd a makrókat” kérést ismeretlen feladótól. Ha bizonytalan vagy: kérdezd meg az IT-t, mielőtt kattintasz.

Ha bekövetkezik a baj

A fájlok zárolva vannak egy zsarolóvírus-támadásban, és megjelenik egy váltságdíj-üzenet — mit teszel?

Ismerős a helyzet?

  • Azonnal szakítsd meg a hálózati kapcsolatot (húzd ki a kábelt / kapcsold ki a wifit), hogy a támadás ne terjedjen tovább a közös meghajtókra és a munkatársakra.
  • Ne kapcsold ki a gépet pánikszerűen. Hagyd bekapcsolva — de hálózat nélkül —, hogy az IT megmenthesse a nyomokat és esetleg a fájlaidat; egy hirtelen leállítás csak rontja a helyzetet.
  • Soha ne fizesd ki a váltságdíjat. Ez a csalókat finanszírozza, és ritkán kapod vissza tőle a fájlokat.
  • Hívd azonnal az IT-t — a gyorsaság korlátozza a kárt.

Ne feledd

Szakítsd meg a hálózatot, ne fizess, és hívd azonnal az IT-t.

Amit a kutatások mondanak

A zsarolóvírus a 2025-ös adatszivárgások ~44%-ában volt jelen (a korábbi 32%-ról nőve), és az ellopott hitelesítő adatok (~22%) jelentik a leggyakoribb belépési pontot — gyakran adathalászattal gyűjtve, majd MFATöbbfaktoros hitelesítés (MFA/2FA): a jelszó mellett egy extra lépés – például egy kód vagy egy jóváhagyás a telefonodon –, hogy egy tolvaj ne tudjon bejelentkezni pusztán a jelszóval. nélküli szervezetek ellen felhasználva. Ezért az MFA az egyetlen olyan intézkedés, amely a legnagyobb hatással bír a zsarolóvírusok ellen.

Verizon DBIR 2025 · Microsoft Research 2023.

1. / 3 kérdés

A képernyőn hirtelen megjelenik egy váltságdíj-üzenet, és a fájlok nem nyithatók meg. Mi az ELSŐ dolog, amit teszel?

2. / 3 kérdés

Véletlenül megnyitottad a .zip fájlt egy váratlan „számla” e-mailből. A gép teljesen normálisan viselkedik. Mit teszel?

3. / 3 kérdés

A géped újra akar indulni egy frissítés telepítéséhez — épp a legmozgalmasabb heteden. Mit teszel?

Szép munka!

Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.

Egy ingyenes bejelentkezéssel:

  • Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
  • A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
  • A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.