Ez nem bug, hanem rendszerszintű fenyegetés – amit a HUP-os közösségnek szakmai okok miatt kell/kellene látnia
Tisztelt HUP-közösség!
Az MBH Bankot ért számlafeltörés-sorozat kapcsán itt, a HUP-on is megindult a véleménycsere. Sajnálatos módon azonban több komment is olyan leegyszerűsítő és téves állításokat fogalmaz meg (mint „hajléktalanokra nyitott számla”, „gondatlan felhasználó”, „nem érti a banki rendszert, ezért így járt”), amelyek elkenik a valós problémát, és súlyosan félrevezetik a közvéleményt.
A helyzet ugyanis nem egyedi, nem szórakoztató, és pláne nem a felhasználói hülyeségről szól.
Ez egy szervezett, szisztematikus támadássorozat, amelyben több tucat magyar ügyfél vált áldozattá, és a Google infrastruktúráját használva tévesztik meg a magyar embereket!
Háromrészes tényfeltárás jelent meg róla:
-
MBH Bank számlafeltörés-sorozat: hol a folyamat vége?
– Az első cikk a támadási mintázatot elemzi, és bizonyítja, hogy nem egyedi esetről, hanem tucatnyi érintettről, azonos módszertannal végrehajtott támadásokról van szó. -
Ártatlanból gyanúsított: az MBH Bank ügyfelei a célkeresztben
– A második rész bemutatja, hogy az áldozatokat még a saját bankjuk is jogilag és adminisztratívan támadja, miközben azok semmiféle hibát nem követtek el. A felelősség hárítása rendszerszinten működik. -
A Google mint támadási vektor: nemzetközi precedensek és a technológiai óriás felelőssége
– A harmadik rész feltárja, hogy a támadások jelentős része Google Search keresztül történt: hamis MBH ügyfélszolgálati számok, keresőmanipuláció, Google Ads és domain cloaking is szerepet játszott.
Miért rendszerszintű probléma ez?
-
Tömeges azonos támadási mintázat – Ez nem user error. Ugyanaz a forgatókönyv, különböző ügyfelek, azonos végkimenetellel.
-
Nemcsak banki IT-ról van szó, hanem kereső- és hirdetési rendszerek felelősségéről is – A Google nem először szolgáltatott hirdetési felületet támadók számára, és az áldozatok ennek ellenére nem kaptak támogatást.
-
Az ügyfeleket gyanúsítottként kezelik – A magyar banki rendszer reakciója: védekezés helyett az áldozatok felelőssé tétele mert sok számlát azért "törnek fel" , hogy ne a hajléktalan teória legyen az amit itt olvashatunk, hanem az ilyen számlákat pénztovábbításra "törik" fel. A 2. cikk erről szól, hogyan lehet idős asszony gondatlan pénzmosás gyanúsítottja például. Ezek a bűnelkövetők nem hülyegyerekek, ez egy komolyan felmért támadás.
A 3. cikk elmondja: a GOOGLE az ALAP a hirdetési rendszerének, jogellenes tettekre történő használat biztosításával, miközben a Gemini 2.0 is felismeri, hogy ezek séma tevékenységek, 1 mp alatt kiszűri a csalást, de a GOOGLE, sz@rik rá!
Mit tehetne a HUP-közösség?
A HUP egy szakmai közösség, amely számtalan hasonló incidens elemzésénél segítette már a nyilvánosság és a szakmapolitika tisztánlátását.
Ezért azt javasolnám, egymás leoltása, leszólása, sértegetése és más magyar-identitású megoldások helyett, hogy segitsen akinek van adata, ne romboljon akinek csak haragja van!
-
Olvassa el mindenki a három cikket, mielőtt véleményt formál. Ezek nem kattintásvadász anyagok, hanem első kézből származó, dokumentált esetleírások. ( olvastunk ilyet, hogy mert az újságíró, mert igy mert úgy és mindenkinek van véleménye, egyeseknek igen csípős és közönséges is, de az a nyilvánosság eddig is több sértettet segitett ügye intézésében, mint a sármosan megirt sértegető megjegyzések itt fentebb.
-
Vegyük komolyan az „áldozathibáztatás” problémáját IT-kontextusban is. A „nem tudta megvédeni magát, akkor megérdemli” hozzáállás nem szakmai, hanem cinikus. Lehet, hogy emberek elnéznek dolgokat, de ugye az mégsem járja, hogy a világ legnagyobb TECH cége a google, maga engedi az MBH Bank online hirdetések tömkelegét feladni!
A vita legyen szakmai vita, ne mások sértegetése, alázása!
Ez nem a homokozó, hanem itt állítólag a szakmai frontvonal éli életét több mint 20 éve. Pontosan: 2002. február 7. 20:34 Ennél már csak a HungarianTOP1000.com a régebbi domain :) ( Creation Date: 1998-06-23T04:00:00Z)
Azt is fontos tudni, hogy az EuroAstra csapata által megirt cikkek mellé, ők elmentek hatósági megkeresések irányába is és az összes adatukat megosztották az MNB -sekkel, hivatalosan!
Hányan akarják még kikaparni emberség helyett a másik szemét?
Se hajléktalan, se amatőrködés nem történt: ez egy hatalmas Google támogatott lehúzógép és nem 2 Ft-os ostobák játéka, hanem célzott támadás van folyamatban az MBH ellen!
Ez nem az a kategória, hogy „bonyolult lenne túl sok hajléktalant szervezni”.
Ez a „bonyolult lenne átlátni, milyen finoman megtervezett támadás futott hónapokon át, teljesen észrevétlenül” kategória!
Ha bármelyik érintett – vagy a saját szüleink – áldozatul estek volna, már másként néznénk erre. Ezért fontos, hogy a szakmai közösség ne bagatellizálja, hanem segítse a tisztánlátást!