Ez minden magyart érint, súlyos, ami történik: nagyon fontos üzenet jött a rendőrségtől, mindenkit kérnek, hogy...
Az elmúlt időszakban ugrásszerűen megnőtt az adathalász SMS-ek száma Magyarországon. A csalók leggyakrabban a Magyar Posta, a DHL, a Foxpost vagy a GLS nevével visszaélve próbálják megszerezni a lakosság bankkártya-adatait és megtakarításait. A rendőrség és a kiberbiztonsági szakértők fokozott óvatosságra intik a lakosságot, mivel a módszerek egyre kifinomultabbak.
1. Így működik a csomagküldési csalás (smishing)
Az SMS-alapú adathalászat (szaknyelven smishing) egy egyszerű, de rendkívül hatékony pszichológiai manipulációra épül. A folyamat általában a következő lépésekből áll:
A sürgető üzenet: Az áldozat kap egy SMS-t, amelyben arról tájékoztatják, hogy egy várva várt csomagja megérkezett, de a kézbesítés elakadt. A leggyakoribb indok a hiányzó vagy hibás lakcím, esetleg egy minimális összegű (pár száz forintos) vám- vagy kezelési díj elmaradása.
A csapda (a link): Az üzenet végén minden esetben található egy hivatkozás (link), amelyre kattintva a felhasználónak „frissítenie kellene” az adatait vagy rendeznie kellene a tartozást.
A másolt weboldal: A linkre kattintva egy olyan felület nyílik meg, amely megtévesztésig hasonlít a Magyar Posta vagy az ismert futárszolgálatok hivatalos weboldalára.
Az adatlopás: Ha az áldozat beírja a személyes adatait és a bankkártyaszámát (a CVV-kóddal együtt), az adatok azonnal a bűnözőkhöz kerülnek. Ők ezután percek alatt üresre fosztják a bankszámlát, vagy külföldi oldalakon indítanak online vásárlásokat.
2. Árulkodó jelek – Hogyan szúrható ki a csalás?
Bár a másolt weboldalak grafikailag nagyon pontosak, az SMS-ek és a hivatkozások szinte mindig lebuknak az alábbi részleteken:
Gyanús telefonszám: A szolgáltatók hivatalos üzenetei általában azonosítható névvel (pl. MagyarPosta, Foxpost) vagy belföldi, ismert rövid számról érkeznek. A csaló üzenetek mögött nagyon gyakran külföldi (pl. +33, +44, +351) előhívószámok állnak.
Hibás webcím (URL): Mindig ellenőrizni kell a böngésző címsorát! Ha a hivatalos oldal (pl. posta.hu) helyett a címsorban értelmetlen betűkombinációk vagy furcsa végződések (pl. posta-kezbesites-biztonsagos.com, gls-hu-delivery.top) szerepelnek, az biztosan csalás.
Nyelvhelyességi hibák: Sok üzenetet külföldi elkövetők fordítóprogramokkal generálnak. A magyartalan mondatszerkezetek, a hiányzó ékezetek vagy a kevert (angol-magyar) nyelvhasználat azonnali gyanúra ad okot.
Akkor is kap üzenetet, ha nem rendelt semmit: A legfontosabb szűrő az önreflexió. Ha nem vár semmilyen küldeményt, azonnal törölje az üzenetet!
3. Mit tegyen, ha már megtörtént a baj?
A további részletekért Kattintson IDE!
Az SMS-alapú adathalászat (szaknyelven smishing) egy egyszerű, de rendkívül hatékony pszichológiai manipulációra épül. A folyamat általában a következő lépésekből áll:
A sürgető üzenet: Az áldozat kap egy SMS-t, amelyben arról tájékoztatják, hogy egy várva várt csomagja megérkezett, de a kézbesítés elakadt. A leggyakoribb indok a hiányzó vagy hibás lakcím, esetleg egy minimális összegű (pár száz forintos) vám- vagy kezelési díj elmaradása.
A csapda (a link): Az üzenet végén minden esetben található egy hivatkozás (link), amelyre kattintva a felhasználónak „frissítenie kellene” az adatait vagy rendeznie kellene a tartozást.
A másolt weboldal: A linkre kattintva egy olyan felület nyílik meg, amely megtévesztésig hasonlít a Magyar Posta vagy az ismert futárszolgálatok hivatalos weboldalára.
Az adatlopás: Ha az áldozat beírja a személyes adatait és a bankkártyaszámát (a CVV-kóddal együtt), az adatok azonnal a bűnözőkhöz kerülnek. Ők ezután percek alatt üresre fosztják a bankszámlát, vagy külföldi oldalakon indítanak online vásárlásokat.
2. Árulkodó jelek – Hogyan szúrható ki a csalás?
Bár a másolt weboldalak grafikailag nagyon pontosak, az SMS-ek és a hivatkozások szinte mindig lebuknak az alábbi részleteken:
Gyanús telefonszám: A szolgáltatók hivatalos üzenetei általában azonosítható névvel (pl. MagyarPosta, Foxpost) vagy belföldi, ismert rövid számról érkeznek. A csaló üzenetek mögött nagyon gyakran külföldi (pl. +33, +44, +351) előhívószámok állnak.
Hibás webcím (URL): Mindig ellenőrizni kell a böngésző címsorát! Ha a hivatalos oldal (pl. posta.hu) helyett a címsorban értelmetlen betűkombinációk vagy furcsa végződések (pl. posta-kezbesites-biztonsagos.com, gls-hu-delivery.top) szerepelnek, az biztosan csalás.
Nyelvhelyességi hibák: Sok üzenetet külföldi elkövetők fordítóprogramokkal generálnak. A magyartalan mondatszerkezetek, a hiányzó ékezetek vagy a kevert (angol-magyar) nyelvhasználat azonnali gyanúra ad okot.
Akkor is kap üzenetet, ha nem rendelt semmit: A legfontosabb szűrő az önreflexió. Ha nem vár semmilyen küldeményt, azonnal törölje az üzenetet!
3. Mit tegyen, ha már megtörtént a baj?
A további részletekért Kattintson IDE!
