Ha ilyen értesítőt kap a bankjától, ne kattintson – csalók küldték az üzenetet

A pénzügyi tranzakciók mögé bújva bárkit megtéveszthetnek a csalók.

2024. december 18., 13:39

Szerző:

Mindenki szeretne naprakész lenni a pénzügyeit illetően, így ha valaki olyan értesítőt kap, amelyben egy közüzemi tartozásra, egy gyanús banki tranzakcióra, esetleg egy kifizetetlen csomagra hívják fel a figyelmét, az esetek többségében azonnal szeretne úrrá lenni a helyzeten. Akik ilyen tartalommal bíró üzenetet kapnak, minél hamarabb bővebb információkhoz szeretnének jutni, mindez pedig arra sarkallja őket, hogy az üzenetben található linkekre kattintsanak. Csakhogy ezeket az üzeneteket nagyon sok esetben csalók küldték, nem valamilyen szolgáltató – hívta fel a figyelmet a Magyar Nemzeti Bank.

A hamis értesítők legfőbb célja az adathalászat, vagyis hogy a bűnözők megszerezzék áldozataik személyes, vagy banki belépéshez szükséges adatait. Ezek segítségével könnyedén hozzáférhetnek a bankszámlákhoz, amelyeket azonnal ki is ürítenek. A személyes adatok is nagy értéket képviselnek számukra, ugyanis ha ezeket sikerül megszerezniük, továbbértékesítik a megszerzett információkat olyan hackereknek, akik adatbázisát építenek annak érdekében, hogy később egy összehangolt támadást hajtsanak végre.

Éppen ezért bármennyire is életszerűnek tűnik egy-egy értesítés, mindig érdemes körültekintően eljárni, mielőtt bárhol is megadnánk az adatainkat.

A csalók ugyanazokat a szövegeket használják

Bár a kiberbűnözők módszerei sajnos egyre kifinomultabbak, ám a hamis üzenetek esetében jellemzően ugyanazokat a mintákat követik. A legtöbb esetben SMS-ben vagy e-mailben keresik meg az áldozataikat, és ha korábban már hozzájutottak a személyes adatokhoz, még könnyebb dolguk van, hiszen ismerik az áldozat nevét, címét, születési dátumát és adott esetbe a számlavezető bankját is, így még hitelesebbnek tűnhetnek.

A bankok esetében általában arra vonatkozik az üzenet, hogy egy hackertámadás miatt veszélybe került az ügyfél bankszámlája, ezért azonnal át kell helyeznie a pénzét egy biztonságos számlára. Ehhez linket is küldenek, ahol azt kérik az ügyféltől, adja meg a belépési adatait. Ezek adathalász oldalak, ahol már a begépeléssel megtörténik a lopás, de akár kémprogramok is települhetnek az adott eszközön a link megnyitásával.

A szakértők azt tanácsolják, hogy az ismeretlen feladótól érkező, a magyar nyelvnek nem megfelelően megírt üzenetek esetében senki ne kattintson a megjelölt linkekre, és ha ez mégis megtörténik, akkor se adja meg a személyes vagy banki adatait. Arra is érdemes figyelni, hogy a bűnözők mindig megpróbálnak az érzelmekre hatni és sürgetni, de kapkodás helyett inkább át kell gondolni, van-e realitása az üzenetben foglaltaknak, illetve hogy honnan érkezett valójában az üzenet.

A pénzintézetek munkatársai soha nem kérik el a személyes belépési adatokat, ezt fontos tudni. Amennyiben ilyen üzenet érkezik, érdemes jelezni azt azonnal jelezni a számlavezető bank felé: ezzel egyrészt ellenőrizhető az üzenet valóságtartalma, valamint az is, hogy biztonságban van-e a bankszámla, és adott esetben a gyors zárolás is elvégezhető.

(Kiemelt képünk illusztráció. Fotó: Shutterstock)