A trükk általában a következő: úgy tesznek, mintha a domainhez, tárhelyhez vagy valamilyen webes szolgáltatáshoz kapcsolódó díjat kellene megújítanod, majd egy bankkártyás fizetési oldalra irányítanak.
Fontos: ez nem a weboldalad, és jellemzően nem is a szolgáltatód hibája. Egyszerűen arról van szó, hogy a támadók tömegesen szórják ki a csalit, és azt figyelik, hogy mikor lesz kapás.
Az ilyen e-mailek egyértelműen bankkártyás csalások. Semmiképp ne kattints a linkre, és ne add meg az adataidat! Ha mégis megadtad a bankkártyaadataidat (akkor is, ha még nem vontak le pénzt), azonnal tiltsd le a kártyát, és jelezd a bankodnak!
Miért pont az info@ címeket támadják?
Az info@ (és hasonló, pl. hello@, legal@) címek tipikusan publikus céges címek: kint vannak a weboldalon, láblécben, kapcsolat oldalon, cégadatoknál. Emiatt egyszerű célpontok, mert könnyű rájuk tömegesen adathalász vagy spam emaileket küldeni.
Hogy néz ki az átverés a gyakorlatban?
A tipikus forgatókönyv:
- kapsz egy emailt szolgáltatás-megújítás, díjhátralék témával
- a szöveg sürget (lejár, felfüggesztés, korlátozás)
- van benne egy fizetés gomb vagy link
- egy bankkártyás fizetésnek kinéző oldalra visz
- bekéri a kártyaadatokat és néha extra infókat is
Árulkodó jelek az emailben
A nehézséget az okozza, hogy nem egy nagy jelre kell figyelni, hanem sok apróságra. A leggyakoribb red flagek:
- A szolgáltató nem mindig az, akivel tényleg szerződésben vagy (vagy csak nagyon hasonló)
- Az email küldője gyanús: ismeretlen domain, kitalált cégnév, külföldi (nem
.hu-s) TLD végződés - A szolgáltatás a valóságban nem az
info@címedhez van kötve, hanem a regisztrációs/kapcsolattartói emailhez (sokszor privát cím, pl. Gmail) - Sürgető szöveg: „utolsó nap”, „azonnal fizess”, „különben…”
- A linknél ha fölé viszed az egeret / jobb klikkel másolod, a cél URL nem a szolgáltató hivatalos oldala
Árulkodó jelek a bankkártyás fizetési oldalon
Gyakran a felület tényleg profi. Viszont van pár dolog, amit nem tudnak jól elrejteni:
- A domain nem a bank vagy a szolgáltató hivatalos domainje, hanem valami random cím (gyakran külföldi végződéssel)
- A böngésző általában figyelmeztet: „Nem biztonságos”
- Olyan adatot kérnek, ami nem indokolt (pl. miért kérné a „bank” a domain neved?)
- Az összeg érzésre nem stimmel, nem illik a csomagodhoz
Mit csinálj, ha hasonló emailt kapsz?
Ha csak megkaptad, de nem kattintottál:
- Jelezd az email kliensben, hogy spam
- Tiltsd a feladót
- Töröld az emailt
Ha rákattintottál, de nem adtál meg kártyaadatot:
- Valószínűleg nincs gond, de érdemes bezárni az oldalt és törölni a böngészési előzményeket a sütikkel együtt
Ha megadtad a bankkártya adatokat (akkor is, ha nem vontak le pénzt):
- Minél előbb tiltsd a kártyát
- Jelezd a bankodnak, hogy adathalász oldalon adtad meg
- Figyeld a tranzakciókat és az SMS/push értesítéseket
Extra tippek
- Céges díjakat lehetőleg átutalással fizess (számla vagy díjbekérő alapján)
- Fizetés előtt mindig ellenőrizd: ki a cég, mi a pontos név, mi a hivatalos webcím
- Ne fizess olyan linkről, ami emailből jön: inkább nyisd meg a szolgáltató oldalát kézzel beírva, és ott nézd meg a kaptál-e díjbekérőt vagy van-e befizetésre váró számlád
- Ha valami túl sürgős, az szinte mindig gyanús