# Mi a phishing?

> A phishing szociálismanipulációs támadás, amely megtévesztő digitális üzenetet vagy interakciót használ, hogy valakit információ közlésére, művelet jóváhagyására, rosszindulatú tartalom megnyitására vagy támadó által kontrollált szolgáltatás felkeresésére bírjon.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/phishing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az e-mail gyakori; a phishing-csalik szöveges üzenetekben, közösségi médiában, keresési hirdetésekben, QR-kódokban és együttműködési platformokon is megjelennek, míg a hangalapú phishinget közkeletűen vishingnek nevezik.

Egyes kampányok ismert szervezetet utánoznak tömegesen; a spear phishing egy adott személyre vagy csoportra szabott. A modern támadások meggyőző bejelentkezési oldalon lophatják el a hitelesítő adatokat, szerezhetnek MFA-jóváhagyást, juttathatnak be kártevőt, irányíthatnak át fizetést, vagy bírhatják rá a támogató személyzetet egy fiók visszaállítására.

### Legfontosabb pontok

- **Gyakori jelek:** Váratlan sürgősség, szokatlan kérések, megváltozott fizetési adatok, megtévesztő címek, gyanús célok vagy az eljárás megkerülésére irányuló nyomás.
- **Műszaki kontrollok:** Szűrés, melléklet-izolálás, tartományhitelesítés, biztonságos böngészés, phishing-ellenálló MFA, feltételes hozzáférés és végpontmonitoring.
- **Folyamatkontrollok:** Független ellenőrzés, fizetésjóváhagyás, biztonságos helyreállítás, könnyű bejelentés és a bejelentett üzenetek gyors vizsgálata.
- **Fontos korlát:** A tudatossági képzés segít, de nem teheti mindenki számára lehetővé minden megtévesztés felismerését; a rendszereknek és munkafolyamatoknak tolerálniuk kell az emberi hibát.

### Kapcsolódó kifejezések

[Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Spear phishing](<https://yellowcube.eu/hu/glossary/spear-phishing/>) · [Közbeékelődéses támadói phishing (AiTM)](<https://yellowcube.eu/hu/glossary/adversary-in-the-middle-phishing/>) · [Typosquatting](<https://yellowcube.eu/hu/glossary/typosquatting/>) · [Levélszemét-szűrés](<https://yellowcube.eu/hu/glossary/spam-filtering/>)

### Források

[NIST glossary: Phishing](https://csrc.nist.gov/glossary/term/phishing) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

