Elárasztanak bennünket olyan cégek e-mailjei, amelyekre nem emlékszünk, hogy valaha is feliratkoztunk volna? Hurrá, szerencsére ott a leiratkozási link a levél alján: egy kattintás, és máris szabadok vagyunk!
Hát nem. Az a link akár leiratkozási csapda is lehet, ami csak ronthat a helyzeten.
Ha az e-mail egy spammertől jött, akkor egy olyan zászlót (virtuális jelzést) lengettünk neki, amelyen ez áll: „Helló, itt vagyok, aktívan olvasom a leveleim, és kattintgatok!” Így lesz az e-mail címünk igazi célponttá még több spam számára.
Rosszabb esetben az átverős e-mailek valódi cégeket utánoznak, mondjuk a bankunkat, egy népszerű streaming szolgáltatást, vagy egy üzletet, ahol vásárolni szoktunk. A leiratkozási link ilyenkor már egy hamis weboldalra vihet, amelyet kifejezetten a bejelentkezési vagy személyes adataink ellopására terveztek.
Nem kilépünk a zaklatásból, hanem önként, ezüsttálcán adjuk át az adatainkat.
Az „élő” e-mail cím aranyat ér: egy véletlenszerű, kétmillió címet tartalmazó adatbázis (dump) ára a sötét weben mindössze 100-120 dollár. De az olyan listák, ahol a címek „verified/active” jelzővel vannak ellátva – mivel a felhasználó rákattintott a leiratkozásra –, tízszeres áron, vagy akár egyedi hozzáférésként (Initial Access) 1000 dollár felett cserélnek gazdát.
Hogyan működik ez?
A kiberbűnözők mára ijesztően kifinomulttá váltak. Úgy állítják be az e-maileket, mintha egy megbízható márkától származnának. Jön a levél látszólag a PayPaltól, Netflixtől, jellemzően fizetési hiba miatti „leiratkozási” felszólítások képében, az Amazontól, vásárlás visszaigazolásaként, a Microsofttól rendszerüzenetnek álcázva.
A leveleken ott az ismert logó, a színek, a feladó, minden hitelesnek tűnik.
Hazánkban a leggyakrabban a NAV és az MVM nevével élnek vissza. A magyar Nemzeti Kiberbiztonsági Intézet (NKI) és a hazai sajtó számos alkalommal számolt be olyan adathalász levelekről, amelyek adó-visszatérítéssel vagy túlfizetéssel kecsegtettek. Bár sokan gyanút fogtak, másokat azonban a levelek alján elhelyezett leiratkozási linkek kártékony kódokat tartalmazó oldalakra vezettek, amelyek abban a pillanatban fertőzik meg az eszközt, amikor a felhasználó kattint egyet.




















Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!