Download as pdf or txt
Download as pdf or txt
You are on page 1of 3

Vírusok Varázslatos Világa

Fülig Jimmytől a szofisztikált megtévesztésig

É(r)des anyanyelvünk
Sorozatunk harminchetedik részében azt próbáljuk meg kideríteni, hogy mikor lehet előny – és vajon előny-e
egyáltalán –, hogy a magyar nyelvet beszéljük? Véd-e ez minket bármennyire is a zömmel angol nyelvterüle-
ten dúló szemétlevéltől, adathalászattól, kártevőktől?

H
ogy a „régi szép” időket felelevenítsük
egy kicsit, úgy nagyjából 1995-ig kell
visszautazni. Az addig zömmel csak
floppylemezek bootszektorában, EXE és COM
állományokban közlekedő fertőzések mellett
megjelent egy újdonság: a makrókkal műkö-
dő kártevő, amely Word állományok automati-
kusan lefutó makróiban bújt meg. Természe-
tesen később az egyéb makrózható fájlok sem
kerülhették el a sorsukat, így lett aztán Excel-,
Access-, Lotus-, CorelDraw- és egyéb makró-
vírus is. Eleinte csak a dokumentumok betöl-
tése közben a [Shift] billentyű nyomva tartá-
sa – vagyis az automatikusan induló makrók
kézi tiltása – volt az egyetlen védekezési mó-
dunk, aztán idővel a vírusvédelmi programok
is felvették a kesztyűt, és védtek a vírusos do-
kumentumok ellen is. A kártevőkhöz használt Az Egyesült Királyságban az adóbevallási határidő előtt rendre megjelennek az adathalászok,
nyelv előbb a Word Basic, később pedig a Vi- és a hivatalos weboldalra megtévesztően hasonló oldalaikra mutató spameket kezdenek el
sual Basic for Application (VBA) volt. Az el- tömegesen küldözgetni az adóhivatal nevében, gyors adó-visszatérítést ígérve
ső időkben jól járt, aki magyar nyelvű irodai
programot használt, mert a különféle nyelvi ez már gond nélkül futott minden nyelvi vál-
verziók gátat szabtak a terjedésnek, hiszen az tozaton. Vagyis megállapíthatjuk, hogy tartós,
utasítások nyelve a kártevőkben először csak jelentős előnyünk itt nem származott a nyelvi
angol volt, így az angol Concept vírus nem fu- különbözőségünkből.
tott a magyar Wordben. Sajnos nem tartott
sokáig ez az idilli állapot, mert részint megje- Az vagy, amit telepítesz
lentek magyar nyelvű makróvírusok is, más- A programok telepítésénél már semmi kü-
felől a későbbi vírusok, például a Wazzu már lönbség nincs az angol nyelvű és magyar
lefordított automatikus makrókkal operált, és nyelvű felhasználók között. A különböző
szoftverek többségét az emberek minden-
hol előzetes tájékozódás nélkül, a felhasz-
nálói licencszerződés elolvasása nélkül, a
Vajon sikeres lesz az új open source közössé-
világhírű next–next–finish módszerrel te- gi oldal, és belekerülnek a tervezett bizton-
lepítik. Van, akinél a türelmetlenség, van, sági elemek? A Facebookon az adatvédelmi
akinél a megfelelő nyelvtudás hiánya az beállításokat magyarul is elvégezhetjük,
akadály, a felhasználói programok jelen- mégis csak kevesen teszik meg
tős többsége ugyanis kevés kivételtől elte-
kintve angol nyelvű, és csak a szerződés el- egyetlen hasznos hozzáállás tehát az ala-
fogadására kattintva lehet installálni. Ez a posság és a gyanakvás.
telepítési folyamat egyébként az egyik leg-
gyengébb láncszem a kártevők elleni véde- Banki spamek magyarul
kezésben is. Hiszen gondoljuk meg, progra- Nyelvi szempontból talán ez a legszórakoz-
mokat nemcsak a számítógépünkre, hanem tatóbb rész – legalábbis egyelőre. Az elké-
az iPhone-unkra vagy androidos okostele- szült csalárd adathalász e-mailek nyelveze-
A magyarított Facebook-kártevő azért lehe- fonunkra is telepítünk, de ugyanez a hely- te gyakran még egy óvodás szintjét sem érik
tett sikeres, mert jó és figyelemfelkeltő volt zet a böngészőkben használt kiegészítőkkel el, de a csali weblapok, a banki és egyéb hi-
a magyar fordítás, nem úgy, mint a tört ma-
vagy a Facebookon belüli játékokkal, alkal- vatalos oldalak másolatai már sokszor
gyarsággal megfogalmazott korábbi hamis
banki értesítőké. 2010. augusztus másodi- mazásokkal. Ez utóbbiakban mindenki va- meglepően jó minőségűek – igaz, elírással,
kán csak 13 és 17 óra között tizennégyezren lamilyen rejtélyes okból jobban megbízik, helyesírási hibákkal hébe-hóba még eze-
estek áldozatul de ezek között is bármikor lehet trójai. Az ken is találkozhatunk. Emlékezetes, hogy

2010. SZEPTEMBER | WWW.PCWORLD.HU | 57

P1009_BI_VVV37.indd 57 2010.08.24. 14:09:42


Vírusok Varázslatos Világa

Akik ezúttal megfeleltek az angol nyelvű


Facebook captcha-teszten, és bebizonyítot-
ták, hogy emberek, automatikusan „lájkol-
ták” a támadók csoportját, és saját nevükben
továbbküldték az ismerőseiknek a magyar
nyelvű kártevőt

ményt, amelyen előzőleg nem is játszottunk.


Az áldozatok vagy tudnak angolul (de közben
rettentő hiszékenyek), vagy ha kell, még segít-
séget is kérnek nyelvet beszélő ismerősüktől
Lőrincze Lajos beájulna – avagy madarat tolláról, weboldalt ékes magyar nyelvezetéről. A a levél elolvasásához és a válaszuk megírásá-
végletekig megbízható, precíz és gondosan ellenőrzött programokat nagy valószínűséggel hoz. Idővel aztán szépen lassan minden angol
nem itt kell majd keresni! nyelvű csalásnak megérkezik a lokalizált ma-
gyarított változata is, eleinte általában vicces,
2006 végétől 2007 elejéig számos intenzív még a Kossuth Rádió Déli Krónikájában is fel- nyersfordított, szögletes Fülig Jimmy-stílus-
próbálkozás történt: gyors egymásutánban hívták a figyelmet. Egy másik magyar vírus, a ban írva. Az ellopott, feltört Facebook-fió-
többek közt az OTP, a Budapest Bank, a Ra- Zafi is nagy hírnevet szerzett: számos verzió koknál egy ideje már zajlik az a forgatókönyv,
iffeisen Bank és a Szigetvári Takarékszö- látott belőle napvilágot, és elterjedtségére jó hogy az ismerősök címére üzenetet küldenek
vetkezet weboldala ellen is adathalász tá- példa, hogy a Sophos 2004. júniusi havi top- látszólag a barát nevében, amelyben olyasmi
madást indítottak. Számos újság a címla- listájára nemcsak felkerült, hanem 30%-os szerepel, hogy az illető külföldön van, ellop-
pon foglalkozott az esetekkel, ám jelentős eredménnyel az első helyet foglalta el. Vagyis ták a pénztárcáját és pénzt kér. Ebből is meg-
károkról nincs tudomásunk. ebben az esetben egy magyar kártevőtől nem érkezett a magyar verzió! Az alábbi 2010 júliu-
tudta megvédeni magát a világ többi része; itt si levélszöveg elolvasása után mindenki dönt-
Mit ér a kártevő, ha magyar? nem léteznek határok. se el, küldene-e pénzt egy ilyen szívhez szóló,
Ha nem is tömegével, de születtek vírusok ékes magyarsággal írt kérésre:
Magyarországon is. Az egyik legérdekesebb Levélszeméthelyzet „Sajnálom ezt a furcsa kérés, mert lehet,
eset talán az volt, amikor a CHIP Magazin A banki adathalász levelekkel már foglal- hogy neked is sürgős, de azért, mert a helyze-
1997. júliusi számának CD mellékletére fel- koztunk, maradnak hát az egyéb átverések. te a dolgok most, Beragadtam London, Egye-
került egy vírus: a HDD Cleaner 2.0, amely rá- Cikksorozatunk 30. részében már részlete- sült Királyság most. Azért jöttem Itt a vakáció,
adásul magyar készítésű volt. Az incidensre sen foglalkoztunk a 419-es nigériai csalások- azt kirabolták, rosszabb az is, hogy a táska,
kal, és jól látható, hogy a nyelvi korlátok nem készpénz és kártyák és a mobilom Ellopták
akadályozzák meg sem a magyarokat, sem a a GUN PONT, ez egy ilyen őrült élmény volt
más idegen anyanyelvűeket abban, ha Dr. Un- számomra, szükségem van segítségre vég-
ga-Bunga afrikai törzsfőnök millióinak ki- hezvinni a szállodai számlák, a hatóságok
mentésében kell segédkezni, vagy csak fel nem 100%-ban támogatják, de az jó dolog van
kell venni azt az e-mail lottón nyert nyere- még mindig az útlevelem, de nincs elég pén-
ze a szállodai számlák, és gyere haza, kérlek
Azt akarom, hogy kölcsön egy kis pénzt, ak-
kor visszatéríti, amint én vagyok otthon, ígé-
rem. Köszönet”

Zsebre vág-e minket a történelem?


Nagy ritkán érkeznek nyelvtanilag kifogásta-
100 millió, köztük sok magyar Facebook-fel-
használó publikus és kereshető adata. A Giz- A későbbi makróvírusok, például az 1996-os lan próbálkozások is, az egyik ilyen a napok-
modo szerint a hétköznapi magánemberek, Wazzu már lefordított automatikus makrók- ban tomboló Facebook-„vírus”, amely Az em-
adathalász bűnözők mellett a nagy cégek kal operált, és így gond nélkül futott minden berek 98 százaléka nem tudja 17 másodperc-
érdeklődését is felkeltette a lista egyes nyelvi változaton, tehát a magyaron is nél tovább nézni ezt a videót címmel próbálta

58 | WWW.PCWORLD.HU | 2010. SZEPTEMBER

P1009_BI_VVV37.indd 58 2010.08.24. 14:09:55


Vírusok Varázslatos Világa

A cirill betűk oka a levélben szereplő Win-


Idősebbek és katonaviseltek még emlékez- dows-1251 kódolás, ami miatt arra is gyana-
hetnek a Microsoft Word 2.0 programra. Bár kodhatunk, hogy az üzenetet valójában ukrán,
megjelentek rajta a platformfüggetlen mak- szerb, bolgár vagy macedón csalók írták
Kéretlen angol nyelvű üzenetet a Skype-on is
róvírusok, a különféle nyelvi verziók eleinte
lehet kapni. Akinek van bizalma ilyen oldalon
gátat szabtak a terjedésnek: például az angol számos problémával, hiszen így is pénzüknél „gyógyszert” venni, az megrendelheti a való-
Concept nem futott a magyar Wordben vannak, és nem gondolkodnak kellően elő- ban olcsó pirulákat. A lényeg az, hogy az olda-
relátóan. Nem lehet a felhasználókra bízni, lon repesve várják a bankkártya-adatokat a
megtéveszteni a felhasználókat – nem is si- hogy ők maguk ellenőrizzék az oldalon elér- háromjegyű biztonsági kóddal együtt
kertelenül. Aki bedőlt ennek, és rákattintott hető üzeneteket, linkeket, csoportokat, web-
a captchának álcázott képre, az akaratlanul alkalmazásokat – ezt magának a Facebook- szolgáló üzenet kifogástalan magyar nyelvű
is megosztotta ismerőseivel a kártékony lin- nak kellene hatékonyabban és gyorsabban volt, vonzó és frappáns címmel rendelkezett,
ket. Azonnal a csoport rajongói közé került, elvégeznie. Pillanatnyilag csak a sokak által ráadásul mindig ismerőstől érkezett.
és a nevében az ismerősei üzenetet kaptak, problémásnak jelölt tartalmakat vizsgálják,
amelyben a fenti videót ajánlja figyelmükbe. illetve indokolt esetben eltávolítják azokat, de Halmozott hátrány vagy előny?
Tulajdonképpen semmilyen videó nem léte- csak jelentős késéssel, utólag. Visszatérve a nyelvi alapkérdésünkre, ösz-
zett, helyette viharos sebességgel nőtt a kár- Időközben elkezdődött egy nyílt forráskó- szességében ha csak az adathalász és ban-
tékony oldal rajongói tábora, augusztus 2-án, dú, Diaspora nevű privátszféra-tudatos kö- ki csalásokat nézzük, eddig még védve vol-
hétfőn több mint ezer fővel óránként. zösségi oldal fejlesztése is. Ha ez valóban tunk; nemigen fordult elő olyan jó minőségű
A Facebook nem védi kellőképpen felhasz- sikeres lesz, és üzletileg már esetleg ve- megtévesztés, amelyen ne nevetett volna
nálóit, a mára 500 milliós felhasználói tábor- szélyezteti a Zuckerberg-birodalom bevé- az ember. Talán ez sem lesz mindig így, de
ral rendelkező közösségi szájt működtetői ál- teleit, akkor a Facebook fejlesztői nagy va- az ilyen típusú levelek elsődleges célhely-
talában csak akkor szánják rá magukat, hogy lószínűséggel egy hétvége alatt bepótolják színe továbbra is jobbára az angol nyelvte-
orvosoljanak egy-egy problémát, ha már ha- az eddigi hanyagságot, és javítanak, kiegé- rület. Ennek az is az oka, hogy a banki és
talmas nyomás nehezedik rájuk a felhaszná- szítenek majd. egyéb lopott azonosítók piacán a hátsó me-
lók vagy a hatóságok részéről. Az amerikai De a „videós” esetre visszatérve, az, hogy ez zőnyben foglalunk helyet, hiszen az alvilá-
oldal működtetőinek nem is érdeke megbir- az átverés ilyen sok magyart érintett, feltehe- gi feketepiacon azok az országok állnak az
kózni a hatalmas felhasználói számból adódó tően annak köszönhető, hogy a terjesztésére élen, ahol magasabb az életszínvonal, emi-
att nagy eséllyel lehet a kártyákról problé-
mamentesen leemelni 500–2000 USD nagy-
ságú összegeket. A vírusokat, férgeket és
egyéb klasszikus kártevőket – lásd például
a sok országban vezető Confickert – tekint-
ve aztán el is tűnik ez a nyelv adta különb-
ség, netezés közben már ugyanazokat a fer-
tőzéseket kaphatjuk meg „forintért”, mint a
Lajtán túliak valutáért. A fő feladat mind-
azonáltal leginkább az lehetne, hogy a szá-
mítógépes biztonság szempontjából nem
hozzáértő felhasználói tömegeket valami-
féle képzéssel legalább az alapvető veszé-
lyekre megtanítsák.
Kérjük kedves olvasóinkat, ha a témában
kérdésük, hozzászólásuk van, juttassák el
hozzánk (velemeny@pcworld.hu).
Csizmazia István,
vírusvédelmi tanácsadó
Mindig ez történik, ha Batáviában közös cellában raboskodik Fülig Jimmy, Csülök, Tuskó Hop- Sicontact Kft., a NOD32 antivírus
kins és Török Szultán. Görcsösen próbálkoznak összehozni egy épkézláb adathalász levelet, magyarországi képviselete
de az eredmény rendre ilyen siralmas lesz antivirus.blog.hu

2010. SZEPTEMBER | WWW.PCWORLD.HU | 59

P1009_BI_VVV37.indd 59 2010.08.24. 14:10:06

You might also like