Átverős e-mail felismerése – így buktathatjuk le a csaló üzeneteket

Átverős e-mail sajnos szinte bárki postafiókjába érkezhet. Bár a levelezőrendszerek egyre hatékonyabban szűrik az adathalász üzeneteket, még mindig rengeteg csaló e-mail jut el a beérkező levelek közé. Nemrég mi is kaptunk egy ilyen üzenetet, ezért úgy döntöttünk, hogy megmutatjuk, milyen jelekből lehet néhány másodperc alatt felismerni az internetes csalásokat.

Képernyőkép egy átverős e-mailről, amely hamis közlekedési bírságra hivatkozva próbálja rávenni a címzettet egy link megnyitására.

Első ránézésre egészen hivatalosnak tűnik.
Rendőrség, közlekedési bírság, komoly hangvétel, sürgető határidő… Pont erre játszanak az internetes csalók.

Nézzük végig pontról pontra, miért gyanús ez az e-mail.

1. Az átverős e-mail feladóját mindig ellenőrizzük

Ez az egyik legfontosabb!

A levél feladója első ránézésre hivatalosnak próbál látszani: Magyar Országos Központ

De ha megnézzük a mögötte lévő e-mail címet:

  • mail@rlmitaly.it

…akkor rögtön látszik, hogy valami nagyon nincs rendben. A .it azt jelenti, hogy egy olasz domainről van szó.

Na de mit keres egy olasz .it domain egy állítólagos magyar rendőrségi értesítés mögött? Természetesen semmit Vagyis de, át akarnak vágni!

Egy hivatalos magyar szerv jellemzően .gov.hu vagy más hivatalos állami domainről küld levelet. De a .hu az többnyire benne van, mert az bizonyítja, hogy magyarországi domainről érkezik.

Ez már önmagában elég ok arra, hogy ne kattintsunk semmire.

2. Az adathalász e-mailek a félelemre építenek

Azonnal megpróbálnak megijeszteni minket!

Figyeljük meg a szöveget:

  • szabálysértést követtünk el
  • bírságot kaptunk
  • 15 napunk van befizetni
  • ha nem fizetünk, akkor hatósági eljárás indul

Ez klasszikus pszichológiai nyomásgyakorlás.

A csalók azt akarják, hogy ne gondolkodjunk, hanem azonnal kattintsunk.

3. Az átverős e-mail nem szólít néven

Túl általános megszólítás!

A levél így kezdődik: Tisztelt lakos!

Ha valóban bírságot szabtak volna ki ránk, akkor ők pontosan tudják:

  • a nevünket,
  • a címünket,
  • az ügy számát.

Nem „lakosnak” szólítanak. Nem mellékesen kisbetűvel van írva a „lakos”, holott egy megszólításban mind az előszó, mind a név (Tisztelt Lakos!) nagybetűvel íródik! Meg azért valljuk be, nem éppen magyaros megszólítás!

4. A csaló e-mailből hiányoznak a fontos adatok

Nincs semmilyen konkrét adat!

Hiányzik belőle például:

  • rendszám
  • helyszín
  • időpont
  • ügyiratszám
  • bírság összege

Egy valódi hivatalos értesítés mindig tartalmaz konkrét adatokat.

5. Az átverős e-mail mindig kattintásra akar rávenni

Egyetlen célja van a levél írójának, hogy kattintsunk!

A levél közepén szerepel egy link: Látogasson el a portálra

Soha ne kattintsunk rá!

Nagyon gyakran egy hamis weboldalra visz, ahol:

  • bankkártyaadatokat kérnek,
  • személyes adatokat próbálnak megszerezni,
  • vagy rosszindulatú programot telepítenének a gépünkre.

És mi van a „Látogasson el a portálra” szöveg alatt található linken? Íme:

Egy link alatt rendszerint valamilyen fizetési felület, vagy belépési opció található.

Ezt úgy tudjuk megnézni, hogy ha az egeret csak ráhúzzuk a szövegre (de ne kattintsunk rá!) és a képernyő bal alsó részében megjelenik az olvasható link. Ebben az esetben ez már egyértelmű, hogy semmi köze sincs a rendőrséghez és semmilyen bírsághoz.

Én most inkognító módban rákattintottam a linkre és láss csodát, a gépem és a böngészőmnek köszönhetően, azonnal veszélyforrásnak jelöli.

AZ egész oldal pirosra vált, ha veszélyes oldalon járunk.

6. A spam mappa sem téved véletlenül

Nálunk szerencsére ez a levél automatikusan a Spam mappába került.

Ez azonban nem jelenti azt, hogy minden ilyen levél oda fog kerülni.

A spam szűrők nagyon jók, de nem tévedhetetlenek. Most jól vizsgázott!

Ezért mindig érdemes néhány másodpercet szánni arra, hogy megnézzük:

  • ki küldte,
  • milyen címről érkezett,
  • mit akar elérni,
  • és valóban logikus-e, amit ír.

7. Mit tegyünk, ha ilyen levelet kapunk?

  • Ne kattintsunk a benne lévő linkekre.
  • A mellékletet, ha van, ne tölsük le.
  • Személyes vagy banki adatokat soha ne adjunk meg.
  • Jelöljük spamnek vagy adathalász levélnek.
  • Töröljük az e-mailt véglegesen.

Ha bizonytalanok vagyunk, inkább keressük fel közvetlenül az adott hivatal vagy szolgáltató hivatalos weboldalát és ott ellenőrizzük az információkat. Illetve, megkérdezhetünk egy olyan szakembert, aki ért ezekhez az emailekhez, aki át tudja vizsgálni, hogy valóban csaló szeretne minket kifosztani, vagy tényleg hivatalos levelet kaptunk.

Összefoglalás

Az internetes csalások évről évre egyre kifinomultabbak. Már nem a régi, rossz magyarsággal megírt levelek terjednek, hanem sokszor egészen meggyőző, hivatalosnak tűnő e-mailek.

A jó hír viszont az, hogy a legtöbb átverés néhány egyszerű ellenőrzéssel könnyen felismerhető.

Ha csak egy dolgot jegyzünk meg ebből a cikkből, akkor ez legyen az: mindig nézzük meg a feladó valódi e-mail címét, mielőtt bármit megnyitnánk vagy rákattintanánk egy linkre.

Sok esetben ez az egyetlen apró részlet elég ahhoz, hogy elkerüljük a bajt!

Ebben a cikkben azt néztük meg, hogyan lehet első ránézésre felismerni egy átverős e-mailt. Sokszor azonban a valódi bizonyítékok nem is a levél tartalmában, hanem a fejlécében rejtőznek.

A következő részben megmutatjuk, hogyan lehet megnyitni egy e-mail fejlécét és lépésről lépésre végignézzük, milyen információkat árul el a feladóról. Megtanuljuk, hogyan deríthető ki, honnan érkezett valójában a levél, mit jelent az IP-cím, mire szolgál az SPF és a DKIM, valamint mely jelek utalnak arra, hogy egy e-mail nagy valószínűséggel csalóktól származik.

Ha szeretne valaki magabiztosabban eligazodni az internetes csalások között, érdemes a következő cikket is elolvasni, melynek címe:

E-mail fejléc elemzése – mit árul el a feladó valójában?
Ebben lépésről lépésre megmutatjuk, hogyan tudjuk megnyitni egy e-mail fejlécét és hogyan olvashatók ki belőle azok az információk, amelyek gyakran már egyértelműen bizonyítják, hogy csaló levéllel van dolgunk.

 

 

hu_HUHU
Görgessen a tetejére