Milliárdokat küldenének Nigériából a bankszámládra? Megnyerted a spanyol lottót, amin nem is játszottál? Megmutatjuk, mire érdemes figyelni, ha szeretnénk megőrizni pénzünk biztonságát, a világhálón ugyanis ki vagyunk téve a támadók fondorlatainak és (legfőképpen) saját kapzsiságunknak...
Biztonsági problémáról értesít a bankod, és ezzel kapcsolatban adatszolgáltatásra kér? Nem kell minden ósdi trükknek bedőlni, a legújabb csalásokat azonban meglehetősen nehéz leleplezni.
Kezdjük a világszerte elterjedt, hazánkba is biztosan megérkező bankos-trükkel! A csaló lemásolja a bank honlapját, elkészíti annak pontos tükrét, hogy a látogató véletlenül se vegyen észre semmilyen különbséget. Látogató persze magától nem lesz (hiszen a bankja címét a legtöbb ügyfél tudja), így jót tesz egy e-mailes toborzó-kör.
A levelek tartalma sokféle lehet, a két leggyakoribb, hogy a bankok rutinszerű adategyeztetést kérnek, míg a másik esetben egy biztonsági hiba okán szeretnék leellenőriztetni velünk, hogy adataink kiszivárogtak-e. Mindkét esetben tartalmaz a levél egy linket, ami az előbb említett tükör-oldalra visz, ahol meg kell adni bizalmas adatainkat (számlaszám, bankkártyaszám, jelszó...), innen pedig már egyenes a csalók útja a pénzünkhöz!
Szintén gyakori, hogy állítólagos eBay-es vevőktől, vagy eladóktól a következő hamis leveleket kapjuk: "Ki szeretném fizetni a plazmatévét, amit öntől vettem, ehhez azonban szükségem van a következő adatokra, ezek nélkül ugyanis a tranzakció nem teljesülhet."
"Küldeném az árut, amit már kifizetett, ehhez azonban szükségesek a következő adatok..."
Ha ezekre a mailekre adataink kiszolgáltatásával válaszolunk, hamar megszabadítanak a pénzüktől. (Mint a legtöbb csalás, ez a fenti is az egyéni mohóságra és az "ingyenélésre" való hajlamra épít, a legtöbbször sikeresen...)
Nem árt az elővigyázatosság az oldalak címének helyes beütésekor sem, hiszen gyakran létezik a .com mellett .net-es változat is, melyek közül csak az egyik "az igazi". Akad olyan légitársaság, melynek címét .net végződéssel egy koreai magánszemély jegyeztette be. Arra nem térnénk ki részletesebben, mi történik, ha éppen a rossz oldalon foglaljuk le kártyaadataink megadásával a repülőjegyet, ezt elég könnyű kitalálni...
A fenti veszélyeket nem árt ismerni, ez azonban csak az alapja a védekezésnek, lássuk most részletesebben, mit is tehetünk, hogy ne váljunk áldozattá!
- Ha olyan site-ra tévedünk, ahol bizalmas információkat kellene megadnunk, nézzük meg, hogy https-sel kezdődik-e a cím, illetve hogy emellett, vagy az oldal alján (böngészőtől függően) fel van-e tüntetve egy zárt lakat. Ezek együttes megléte jelzi az oldal biztonságos voltát, ha valamelyik is hiányzik, nem árt az óvatosság. - A legegyszerűbb és talán leghatásosabb tipp, hogy egyszerűen ne klikkeljünk a gyanús e-mailekben található linkekre. Komoly vállalatok nem kérnek ilyen úton bizalmas adatokat. Ennek megfelelően a bankos esetben egyértelműen az a legjobb megoldás, ha rögtön felhívjuk a pénzintézetet és érdeklődünk, hogy valóban kell-e adatot egyeztetni, vagy történt-e adatvesztés. (Vigyázzunk, mert a tükör-oldalak sokszor hamis telefonszámot is tartalmaznak, ne innen tájékozódjunk!) - Szintén hasznos lehet (az előbbiek miatt is), ha a gyakran látogatott oldalainkat hozzáadjuk a kedvencekhez, így bármikor könnyen eljuthatunk a hivatalos site-ra és nem zavarnak be a másolatok. - Amennyiben nem vagyunk biztosak benne, hogy a valódi site-on vagyunk, indítsunk egy keresést (például a Google-ben) és nézzük meg, mit dob ki hivatalos oldalként! - Önmagában még ez sem jelent persze biztonságot, érdemes a weblapon klikkelgetve megnézni, hogy az egyes linkek milyen URL-re visznek, változik-e az IP-cím. Ha igen, menekülj! - Állj egyszerűen az egérrel az e-mailben feltüntetett link fölé, majd nézd meg, hogy a böngésző alsó sávjában mi van kiírva. Ha az eBay oldalára akarsz eljutni, alul viszont egy csomó szám (IP-cím) után van csak kiírva, hogy eBay, akkor bizony hamis site-ról van szó!
Mindezek ismeretében az átlagnál már jóval felkészültebben várhatod a próbálkozásokat, azonban mivel időről-időre új trükkök jelennek meg, minden bizonnyal jelentkezünk még hasonló, frissített összeállítással. |