-5 °C Budapest

Ne hagyd magad átverni! - Itt vannak a leleplezett trükkök...

Pénzcentrum
2006. szeptember 7. 12:00

Milliárdokat küldenének Nigériából a bankszámládra? Megnyerted a spanyol lottót, amin nem is játszottál? Biztonsági problémáról értesít a bankod, és ezzel kapcsolatban adatszolgáltatásra kér? Nem kell minden ósdi trükknek bedőlni, a legújabb csalásokat azonban meglehetősen nehéz leleplezni. Megmutatjuk, mire érdemes figyelni, ha szeretnénk megőrizni pénzünk biztonságát, a világhálón ugyanis ki vagyunk téve a támadók fondorlatainak és (legfőképpen) saját kapzsiságunknak...


Kezdjük a világszerte elterjedt, hazánkba is biztosan megérkező bankos-trükkel! A csaló lemásolja a bank honlapját, elkészíti annak pontos tükrét, hogy a látogató véletlenül se vegyen észre semmilyen különbséget. Látogató persze magától nem lesz (hiszen a bankja címét a legtöbb ügyfél tudja), így jót tesz egy e-mailes toborzó-kör.

A levelek tartalma sokféle lehet, a két leggyakoribb, hogy a bankok rutinszerű adategyeztetést kérnek, míg a másik esetben egy biztonsági hiba okán szeretnék leellenőriztetni velünk, hogy adataink kiszivárogtak-e. Mindkét esetben tartalmaz a levél egy linket, ami az előbb említett tükör-oldalra visz, ahol meg kell adni bizalmas adatainkat (számlaszám, bankkártyaszám, jelszó...), innen pedig már egyenes a csalók útja a pénzünkhöz!

Szintén gyakori, hogy állítólagos eBay-es vevőktől, vagy eladóktól a következő hamis leveleket kapjuk:
"Ki szeretném fizetni a plazmatévét, amit öntől vettem, ehhez azonban szükségem van a következő adatokra, ezek nélkül ugyanis a tranzakció nem teljesülhet."

"Küldeném az árut, amit már kifizetett, ehhez azonban szükségesek a következő adatok..."

Ha ezekre a mailekre adataink kiszolgáltatásával válaszolunk, hamar megszabadítanak a pénzüktől. (Mint a legtöbb csalás, ez a fenti is az egyéni mohóságra és az "ingyenélésre" való hajlamra épít, a legtöbbször sikeresen...)

Nem árt az elővigyázatosság az oldalak címének helyes beütésekor sem, hiszen gyakran létezik a .com mellett .net-es változat is, melyek közül csak az egyik "az igazi". Akad olyan légitársaság, melynek címét .net végződéssel egy koreai magánszemély jegyeztette be. Arra nem térnénk ki részletesebben, mi történik, ha éppen a rossz oldalon foglaljuk le kártyaadataink megadásával a repülőjegyet, ezt elég könnyű kitalálni...

NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!

Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)

A fenti veszélyeket nem árt ismerni, ez azonban csak az alapja a védekezésnek, lássuk most részletesebben, mit is tehetünk, hogy ne váljunk áldozattá!

- Ha olyan site-ra tévedünk, ahol bizalmas információkat kellene megadnunk, nézzük meg, hogy https-sel kezdődik-e a cím, illetve hogy emellett, vagy az oldal alján (böngészőtől függően) fel van-e tüntetve egy zárt lakat. Ezek együttes megléte jelzi az oldal biztonságos voltát, ha valamelyik is hiányzik, nem árt az óvatosság.
- A legegyszerűbb és talán leghatásosabb tipp, hogy egyszerűen ne klikkeljünk a gyanús e-mailekben található linkekre. Komoly vállalatok nem kérnek ilyen úton bizalmas adatokat. Ennek megfelelően a bankos esetben egyértelműen az a legjobb megoldás, ha rögtön felhívjuk a pénzintézetet és érdeklődünk, hogy valóban kell-e adatot egyeztetni, vagy történt-e adatvesztés. (Vigyázzunk, mert a tükör-oldalak sokszor hamis telefonszámot is tartalmaznak, ne innen tájékozódjunk!)
- Szintén hasznos lehet (az előbbiek miatt is), ha a gyakran látogatott oldalainkat hozzáadjuk a kedvencekhez, így bármikor könnyen eljuthatunk a hivatalos site-ra és nem zavarnak be a másolatok.
- Amennyiben nem vagyunk biztosak benne, hogy a valódi site-on vagyunk, indítsunk egy keresést (például a Google-ben) és nézzük meg, mit dob ki hivatalos oldalként!
- Önmagában még ez sem jelent persze biztonságot, érdemes a weblapon klikkelgetve megnézni, hogy az egyes linkek milyen URL-re visznek, változik-e az IP-cím. Ha igen, menekülj!
- Állj egyszerűen az egérrel az e-mailben feltüntetett link fölé, majd nézd meg, hogy a böngésző alsó sávjában mi van kiírva. Ha az eBay oldalára akarsz eljutni, alul viszont egy csomó szám (IP-cím) után van csak kiírva, hogy eBay, akkor bizony hamis site-ról van szó!

Mindezek ismeretében az átlagnál már jóval felkészültebben várhatod a próbálkozásokat, azonban mivel időről-időre új trükkök jelennek meg, minden bizonnyal jelentkezünk még hasonló, frissített összeállítással.

NAPTÁR
Tovább
2026. január 21. szerda
Ágnes
4. hét
KONFERENCIA
Tovább
Agrárium 2026
Tradicionálisan hiánypótló esemény, és hasznos lehet a hazai agrárium minden méretű agrártermelői vállalkozásának
Green Transition & ESG 2026
Bemutatjuk a legjobb, a nettó zéró kibocsátást elősegítő fenntarthatósági megoldásokat
Retail Day 2026
A magyar (kis)kereskedelem jelene és jövője
Digital Compliance 2026
Adat és MI: minden napra egy változás?
EZT OLVASTAD MÁR?