A napokban egy újabb módszerrel próbálják meg adathalász módszerekkel kicsalni adatainkat a csalók, valamint kártékony kódot juttatni a számítógépünkre.

Egy Információk a „CÉGED NEVE” érintő büntetőeljárási dokumentumokkal kapcsolatban tárgyú levelet küldenek a postafiókokba. A levél első ránézésre hitelesnek tűnhet, azonban egyértelműen csalási kísérletről van szó. A feladó egy ingyenes regisztrálható fiókot használ a küldésre.

A levél tárgya és megfogalmazása arra épít, hogy megijessze a címzetteket. Az üzenetben szerepel a vállalkozás neve, adószáma és székhelye is, valamint azt állítják, hogy a cég ellen büntetőeljárás indult. Természetesen az e-mail egy hivatkozást is tartalmaz, amely a csalók által készített oldalra irányít és adathalász célja van.

Mindig figyeljünk a domain címsorra

A letöltés során egy tömörített állomány kerül a számítógépre, amely egy futtatható fájlt tartalmaz. Ez a program rosszindulatú kódot hordozhat, ezért semmilyen körülmények között ne futtassuk.

Vegyük észre az árulkodó jeleket!

Gyanús feladó

A feladó címe egy ingyenesen létrehozható Outlook.com postafiók. Hivatalos szervek nem ilyen címekről küldenek hivatalos értesítéseket, és nem publikus fájlmegosztó szolgáltatásokon keresztül osztják meg a dokumentumaikat.

Példa adathalász levél büntetőeljárás témában

Megtévesztő webcím

Az adathalász támadások egyik legfontosabb eleme a megtévesztő hivatkozás. Érdemes mindig alaposan ellenőrizni a teljes domainnevet, mielőtt rákattintasz bármilyen gyanús linkre. Például egy ilyen URL első ránézésre hivatalosnak tűnhet:
ugyeszseg.hu.8yt45d.sbs

Első pillantásra úgy tűnhet, mintha a hivatkozás az Ügyészség hivatalos weboldalára (ugyeszseg.hu) mutatna, azonban a valódi domain a 8yt45d.sbs. Az „ugyeszseg.hu” rész csupán megtévesztési célból került az URL-be, valójában semmi köze a Magyar Ügyészséghez. Ez egy tipikus adathalász technika, amikor a csalók hivatalosnak tűnő neveket építenek be a hamis címbe.

Hogyan ellenőrizd a domainet?

Mindig a legutolsó, a végződés előtti domainrészt ellenőrizd, mert ez mutatja meg, hogy valójában melyik szolgáltató weboldalát nyitnád meg. A fenti példában:

  • Valódi domain: 8yt45d.sbs (ez a tényleges webcím)
  • Megtévesztő rész: ugyeszseg.hu (csak illúzió, nincs kapcsolat az ügyészséggel)

Ha bizonytalan vagy, másold ki a linket (kattintás nélkül), és illeszd be egy ingyenes link-ellenőrző eszközbe, például:

Ezek az eszközök másodpercek alatt megmondják, hogy adathalász, rosszindulatú vagy biztonságos linkkel van-e dolgod.

Miért gyanús a frissen regisztrált domain?

A domainre vonatkozó információk nyilvánosan elérhetőek WHOIS-keresőkkel. Ha megnézed a 8yt45d.sbs vagy hasonló címek adatait, jól látható, hogy frissen regisztrált domainről van szó – gyakran csak napokkal vagy hetekkel a támadás előtt hozták létre. Ez önmagában is erős intőjel, hogy adathalász vagy csalárd weboldalról lehet szó.

Hivatalos szervek (ügyészség, rendőrség, NAV, bíróságok) soha nem használnak:

  • ingyenes e-mail szolgáltatóktól származó címeket (pl. @outlook.com, @gmail.com)
  • frissen regisztrált, gyanús domaineket
  • nyilvános fájlmegosztókat hivatalos dokumentumokhoz

+1 tipp: nézd meg a teljes URL-t mobilnál is

Mobiltelefonon gyakran csak a domain egy része látszik az üzenetekben. Ilyenkor:

  1. Ne koppints a linkre
  2. Hosszan érintsd meg a hivatkozást → „Link másolása” vagy „Link megjelenítése”
  3. Másold be egy jegyzetbe vagy link-ellenőrzőbe, és nézd meg a teljes címet

Ha bármi gyanús (furcsa karakterek, extra pontok, ismeretlen végződés), az szinte biztosan adathalász kísérlet.

Gyanús letöltés – rosszindulatú letöltés

A letöltött állomány egy zip fájl, melyben egy .hta kiterjesztésű fájl található. Ilyen esetben töröljük a fájlt teljesen a számítógépről! Nagyon fontos, hogy ne töltsünk le semmit, amit ilyen levélben kapunk!

Jelen esetben a fájl megnyitásra nagyon hasonlít egy PDF-re/dokumentumra. Egyszerű ablak, görgethető tartalommal:

adathalász e-mail

A valóságban viszont egy böngésző ablakot látunk, melyben az adószámmal azonosítják éppen ki kapta meg hasonlóan a csaló levelet és dokumentumot: ez alapján generálja bele az oldal a tartalmat.

Gyanús e-mailek ellenőrzése – ne kattints, ellenőrizz!

Ha olyan e-mailt kapsz, amely elsőre ijesztőnek vagy gyanúsnak tűnik, semmiképpen ne kattints a benne található hivatkozásokra, ne tölts le semmit, és ne adj meg személyes adatokat.

Azonnali teendők gyanús levél esetén:

  1. Ne kattints a hivatkozásokra
  2. Ne tölts le mellékleteket
  3. Ne adj meg jelszót vagy más érzékeny adatot
  4. Ellenőrizd a küldő címét és a hivatkozások URL-jét (rákattintás nélkül)
  5. Kérj segítséget, ha bizonytalan vagy

Biztonságban szeretnéd tudni adataidat? Ha bármilyen gyanús vagy szokatlan e-mailt kapsz, kérjük, vedd fel velünk a kapcsolatot, hogy együtt meggyőződhessünk a levél valódiságáról, és biztosítsuk a digitális biztonságodat.