A napokban egy újabb módszerrel próbálják meg adathalász módszerekkel kicsalni adatainkat a csalók, valamint kártékony kódot juttatni a számítógépünkre.
Egy Információk a „CÉGED NEVE” érintő büntetőeljárási dokumentumokkal kapcsolatban tárgyú levelet küldenek a postafiókokba. A levél első ránézésre hitelesnek tűnhet, azonban egyértelműen csalási kísérletről van szó. A feladó egy ingyenes regisztrálható fiókot használ a küldésre.
A levél tárgya és megfogalmazása arra épít, hogy megijessze a címzetteket. Az üzenetben szerepel a vállalkozás neve, adószáma és székhelye is, valamint azt állítják, hogy a cég ellen büntetőeljárás indult. Természetesen az e-mail egy hivatkozást is tartalmaz, amely a csalók által készített oldalra irányít és adathalász célja van.
Mindig figyeljünk a domain címsorra

A letöltés során egy tömörített állomány kerül a számítógépre, amely egy futtatható fájlt tartalmaz. Ez a program rosszindulatú kódot hordozhat, ezért semmilyen körülmények között ne futtassuk.
Vegyük észre az árulkodó jeleket!
Gyanús feladó
A feladó címe egy ingyenesen létrehozható Outlook.com postafiók. Hivatalos szervek nem ilyen címekről küldenek hivatalos értesítéseket, és nem publikus fájlmegosztó szolgáltatásokon keresztül osztják meg a dokumentumaikat.

Megtévesztő webcím
Az adathalász támadások egyik legfontosabb eleme a megtévesztő hivatkozás. Érdemes mindig alaposan ellenőrizni a teljes domainnevet, mielőtt rákattintasz bármilyen gyanús linkre. Például egy ilyen URL első ránézésre hivatalosnak tűnhet:
ugyeszseg.hu.8yt45d.sbs
Első pillantásra úgy tűnhet, mintha a hivatkozás az Ügyészség hivatalos weboldalára (ugyeszseg.hu) mutatna, azonban a valódi domain a 8yt45d.sbs. Az „ugyeszseg.hu” rész csupán megtévesztési célból került az URL-be, valójában semmi köze a Magyar Ügyészséghez. Ez egy tipikus adathalász technika, amikor a csalók hivatalosnak tűnő neveket építenek be a hamis címbe.
Hogyan ellenőrizd a domainet?
Mindig a legutolsó, a végződés előtti domainrészt ellenőrizd, mert ez mutatja meg, hogy valójában melyik szolgáltató weboldalát nyitnád meg. A fenti példában:
- Valódi domain:
8yt45d.sbs(ez a tényleges webcím) - Megtévesztő rész:
ugyeszseg.hu(csak illúzió, nincs kapcsolat az ügyészséggel)
Ha bizonytalan vagy, másold ki a linket (kattintás nélkül), és illeszd be egy ingyenes link-ellenőrző eszközbe, például:
Ezek az eszközök másodpercek alatt megmondják, hogy adathalász, rosszindulatú vagy biztonságos linkkel van-e dolgod.
Miért gyanús a frissen regisztrált domain?
A domainre vonatkozó információk nyilvánosan elérhetőek WHOIS-keresőkkel. Ha megnézed a 8yt45d.sbs vagy hasonló címek adatait, jól látható, hogy frissen regisztrált domainről van szó – gyakran csak napokkal vagy hetekkel a támadás előtt hozták létre. Ez önmagában is erős intőjel, hogy adathalász vagy csalárd weboldalról lehet szó.

Hivatalos szervek (ügyészség, rendőrség, NAV, bíróságok) soha nem használnak:
- ingyenes e-mail szolgáltatóktól származó címeket (pl. @outlook.com, @gmail.com)
- frissen regisztrált, gyanús domaineket
- nyilvános fájlmegosztókat hivatalos dokumentumokhoz
+1 tipp: nézd meg a teljes URL-t mobilnál is
Mobiltelefonon gyakran csak a domain egy része látszik az üzenetekben. Ilyenkor:
- Ne koppints a linkre
- Hosszan érintsd meg a hivatkozást → „Link másolása” vagy „Link megjelenítése”
- Másold be egy jegyzetbe vagy link-ellenőrzőbe, és nézd meg a teljes címet
Ha bármi gyanús (furcsa karakterek, extra pontok, ismeretlen végződés), az szinte biztosan adathalász kísérlet.
Gyanús letöltés – rosszindulatú letöltés
A letöltött állomány egy zip fájl, melyben egy .hta kiterjesztésű fájl található. Ilyen esetben töröljük a fájlt teljesen a számítógépről! Nagyon fontos, hogy ne töltsünk le semmit, amit ilyen levélben kapunk!
Jelen esetben a fájl megnyitásra nagyon hasonlít egy PDF-re/dokumentumra. Egyszerű ablak, görgethető tartalommal:

A valóságban viszont egy böngésző ablakot látunk, melyben az adószámmal azonosítják éppen ki kapta meg hasonlóan a csaló levelet és dokumentumot: ez alapján generálja bele az oldal a tartalmat.

Gyanús e-mailek ellenőrzése – ne kattints, ellenőrizz!
Ha olyan e-mailt kapsz, amely elsőre ijesztőnek vagy gyanúsnak tűnik, semmiképpen ne kattints a benne található hivatkozásokra, ne tölts le semmit, és ne adj meg személyes adatokat.
Azonnali teendők gyanús levél esetén:
- Ne kattints a hivatkozásokra
- Ne tölts le mellékleteket
- Ne adj meg jelszót vagy más érzékeny adatot
- Ellenőrizd a küldő címét és a hivatkozások URL-jét (rákattintás nélkül)
- Kérj segítséget, ha bizonytalan vagy
Biztonságban szeretnéd tudni adataidat? Ha bármilyen gyanús vagy szokatlan e-mailt kapsz, kérjük, vedd fel velünk a kapcsolatot, hogy együtt meggyőződhessünk a levél valódiságáról, és biztosítsuk a digitális biztonságodat.