A Hello Pixel ügyfélportál hamarosan indul.

Blog

Weboldallal kapcsolatos emailes átverések

Időnként felbukkannak profi adathalász emailek, amik weboldal-tulajokat céloznak. Mutatom, hogy mik az árulkodó jelek, és mit tegyél, ha ilyet kapsz.

A trükk általában a következő: úgy tesznek, mintha a domainhez, tárhelyhez vagy valamilyen webes szolgáltatáshoz kapcsolódó díjat kellene megújítanod, majd egy bankkártyás fizetési oldalra irányítanak.

Fontos: ez nem a weboldalad, és jellemzően nem is a szolgáltatód hibája. Egyszerűen arról van szó, hogy a támadók tömegesen szórják ki a csalit, és azt figyelik, hogy mikor lesz kapás.

Az ilyen e-mailek egyértelműen bankkártyás csalások. Semmiképp ne kattints a linkre, és ne add meg az adataidat! Ha mégis megadtad a bankkártyaadataidat (akkor is, ha még nem vontak le pénzt), azonnal tiltsd le a kártyát, és jelezd a bankodnak!


Miért pont az info@ címeket támadják?

Az info@ (és hasonló, pl. hello@, legal@) címek tipikusan publikus céges címek: kint vannak a weboldalon, láblécben, kapcsolat oldalon, cégadatoknál. Emiatt egyszerű célpontok, mert könnyű rájuk tömegesen adathalász vagy spam emaileket küldeni.


Hogy néz ki az átverés a gyakorlatban?

A tipikus forgatókönyv:

  1. kapsz egy emailt szolgáltatás-megújítás, díjhátralék témával
  2. a szöveg sürget (lejár, felfüggesztés, korlátozás)
  3. van benne egy fizetés gomb vagy link
  4. egy bankkártyás fizetésnek kinéző oldalra visz
  5. bekéri a kártyaadatokat és néha extra infókat is

Árulkodó jelek az emailben

Domain Megújítás Kft.
noreply@domain-megujitas24.xyz
Sürgős: lejár a domained, azonnal fizess! Fizetés most
Tipikus jegyek: gyanús feladó-domain, sürgető tárgysor és egy azonnali „Fizetés most” gomb.

A nehézséget az okozza, hogy nem egy nagy jelre kell figyelni, hanem sok apróságra. A leggyakoribb red flagek:

  • A szolgáltató nem mindig az, akivel tényleg szerződésben vagy (vagy csak nagyon hasonló)
  • Az email küldője gyanús: ismeretlen domain, kitalált cégnév, külföldi (nem .hu-s) TLD végződés
  • A szolgáltatás a valóságban nem az info@ címedhez van kötve, hanem a regisztrációs/kapcsolattartói emailhez (sokszor privát cím, pl. Gmail)
  • Sürgető szöveg: „utolsó nap”, „azonnal fizess”, „különben…”
  • A linknél ha fölé viszed az egeret / jobb klikkel másolod, a cél URL nem a szolgáltató hivatalos oldala

Árulkodó jelek a bankkártyás fizetési oldalon

Nem biztonságos fizetes-domain24.xyz/pay Bankkártyás fizetés Fizetendő összeg: 9 900 Ft KÁRTYASZÁM 1234 5678 9012 3456 LEJÁRAT HH / ÉÉ CVC ••• Fizetés most
Hamis fizetési oldal: „Nem biztonságos” jelzés a címsorban, gyanús domain és egy meggyőzőnek tűnő kártyaadat-űrlap.

Gyakran a felület tényleg profi. Viszont van pár dolog, amit nem tudnak jól elrejteni:

  • A domain nem a bank vagy a szolgáltató hivatalos domainje, hanem valami random cím (gyakran külföldi végződéssel)
  • A böngésző általában figyelmeztet: „Nem biztonságos
  • Olyan adatot kérnek, ami nem indokolt (pl. miért kérné a „bank” a domain neved?)
  • Az összeg érzésre nem stimmel, nem illik a csomagodhoz

Mit csinálj, ha hasonló emailt kapsz?

Ha csak megkaptad, de nem kattintottál:

  • Jelezd az email kliensben, hogy spam
  • Tiltsd a feladót
  • Töröld az emailt

Ha rákattintottál, de nem adtál meg kártyaadatot:

  • Valószínűleg nincs gond, de érdemes bezárni az oldalt és törölni a böngészési előzményeket a sütikkel együtt

Ha megadtad a bankkártya adatokat (akkor is, ha nem vontak le pénzt):

  • Minél előbb tiltsd a kártyát
  • Jelezd a bankodnak, hogy adathalász oldalon adtad meg
  • Figyeld a tranzakciókat és az SMS/push értesítéseket

Extra tippek

  • Céges díjakat lehetőleg átutalással fizess (számla vagy díjbekérő alapján)
  • Fizetés előtt mindig ellenőrizd: ki a cég, mi a pontos név, mi a hivatalos webcím
  • Ne fizess olyan linkről, ami emailből jön: inkább nyisd meg a szolgáltató oldalát kézzel beírva, és ott nézd meg a kaptál-e díjbekérőt vagy van-e befizetésre váró számlád
  • Ha valami túl sürgős, az szinte mindig gyanús

Maradt még kérdésed?

Írj nekem, és hamarosan válaszolok!

Kapcsolat

Mennyire volt hasznos?