Ügyfélkapu+: E-mailben figyelmeztették, hogy rosszul regisztrált? Csalóktól kapott levelet!
Sokáig nem tétlenkedtek a csalók, az Ügyfélkapu+ regisztrációja körüli fennakadásokat használják ki. Hamis e-mailben próbálnak meg érzékeny adatokhoz hozzáférni.
A csalók a kétfaktoros hitelesítés bevezetése előtt, a hagyományos Ügyfélkapu rendszeren keresztül is megpróbálták átverni a felhasználókat, hogy érzékeny adatokat megszerezzenek tőlük, és ezzel a rossz szokásukkal az Ügyfélkapu+ megjelenésével sem hagytak fel, noha az Ügyfélkapu+-t éppen azért hozták létre, hogy növeljék a kiberbiztonsági funkciókat.
Az Ügyfélkapu+ csalás egy hamis e-maillel kezdődik
Amint arra a Femcafe emlékeztet, az átállás során a felhasználóknak meglévő Ügyfélkapu fiókjukkal kellett belépniük, majd a Google Authenticator vagy más hitelesítő alkalmazás segítségével aktiválniuk az Ügyfélkapu+ fiókjukat. Persze már itt is vigyázni kellett, mivel akadtak olyan alkalmazások, amelyek fizetősek.
A lap egyik olvasója jelezte, hogy
olyan e-mailt kapott, mintha az Ügyfélkapu+ miatt keresték volna meg, arra figyelmeztetik a leendő áldozatot, hogy rosszul regisztrált az Ügyfélkapu+-ra, és ezt újra meg kell tennie.
A levélben persze olyan link van, ami egy adathalász oldalra navigál, és ha ott mindent kitöltünk, akkor az adataink máris a csalók kezébe kerülnek.
A levél nem gagyi, helyesírási hibáktól hemzsegő, önmagát lebuktató fércmű, a csalók ezúttal minden részletre odafigyeltek. Mégse dőljön be a hamis e-mailnek, már csak azért sem, mert
ha esetleg hibáztunk volna az Ügyfélkapu+ regisztrációja során, akkor az Ügyfélkapu oldala ott azonnal figyelmeztet minket, így egészen biztosan nem fognak később megkeresni.
Ráadásul az adathalász linkben még bankkártya bejelentkezési adatokat is kérnek. Ne feledjük a sokat mantrázott szabályt: soha senkinek ne adjuk ki az érzékeny adatainkat, főleg a bankkártyáét. Még akkor is nézzük meg, hogy megbízható oldalon járunk-e, ha vásárolni akarunk vele!
(Kiemelt képünk illusztráció. Fotó: ugyfelkapuhu)