Fontos információk, és komoly figyelmeztetés érkezett. Az elmúlt időszakban ugrásszerűen megnőtt az adathalász SMS-ek száma Magyarországon. A csalók leggyakrabban a Magyar Posta, a DHL, a Foxpost vagy a GLS nevével visszaélve próbálják megszerezni a lakosság bankkártya-adatait és megtakarításait. A rendőrség és a kiberbiztonsági szakértők fokozott óvatosságra intik a lakosságot, mivel a módszerek egyre kifinomultabbak. 1. Így működik a csomagküldési csalás (smishing): Az SMS-alapú adathalászat (szaknyelven smishing) egy egyszerű, de rendkívül hatékony pszichológiai manipulációra épül. A folyamat általában a következő lépésekből áll:A sürgető üzenet: Az áldozat kap egy SMS-t, amelyben arról tájékoztatják, hogy egy várva várt csomagja megérkezett, de a kézbesítés elakadt. A leggyakoribb indok a hiányzó vagy hibás lakcím, esetleg egy minimális összegű (pár száz forintos) vám- vagy kezelési díj elmaradása. A csapda (a link): Az üzenet végén minden esetben található egy hivatkozás (link), amelyre kattintva a felhasználónak „frissítenie kellene” az adatait vagy rendeznie kellene a tartozást. A másolt weboldal: A linkre kattintva egy olyan felület nyílik meg, amely megtévesztésig hasonlít a Magyar Posta vagy az ismert futárszolgálatok hivatalos weboldalára. Az adatlopás: Ha az áldozat beírja a személyes adatait és a bankkártyaszámát (a CVV-kóddal együtt), az adatok azonnal a bűnözőkhöz kerülnek. Ők ezután percek alatt üresre fosztják a bankszámlát, vagy külföldi oldalakon indítanak online vásárlásokat. 2. Árulkodó jelek – Hogyan szúrható ki a csalás? Bár a másolt weboldalak grafikailag nagyon pontosak, az SMS-ek és a hivatkozások szinte mindig lebuknak az alábbi részleteken:
Gyanús telefonszám: A szolgáltatók hivatalos üzenetei általában azonosítható névvel (pl. MagyarPosta, Foxpost) vagy belföldi, ismert rövid számról érkeznek. A csaló üzenetek mögött nagyon gyakran külföldi (pl. +33, +44, +351) előhívószámok állnak. Hibás webcím (URL): Mindig ellenőrizni kell a böngésző címsorát! Ha a hivatalos oldal (pl. posta.hu) helyett a címsorban értelmetlen betűkombinációk vagy furcsa végződések (pl. posta-kezbesites-biztonsagos.com, gls-hu-delivery.top) szerepelnek, az biztosan csalás. Nyelvhelyességi hibák: Sok üzenetet külföldi elkövetők fordítóprogramokkal generálnak. A magyartalan mondatszerkezetek, a hiányzó ékezetek vagy a kevert (angol-magyar) nyelvhasználat azonnali gyanúra ad okot. Akkor is kap üzenetet, ha nem rendelt semmit: A legfontosabb szűrő az önreflexió. Ha nem vár semmilyen küldeményt, azonnal törölje az üzenetet! 3. Mit tegyen, ha már megtörtént a baj? Ha későn eszmélt, és megadta a bankkártya-adatait a csaló oldalon, az alábbi lépéseket azonnal meg kell tennie:1.Kártyaletiltás: Haladéktalanul hívja fel a számlavezető bankját (a nap 24 órájában elérhető ügyfélszolgálaton), és tiltsa le a bankkártyáját. Ezt a mobilbanki applikációban Ön is azonnal megteheti egyetlen gombnyomással. 2.Jelszómódosítás: Ha a csaló oldalon banki belépési azonosítókat vagy e-mail jelszót is megadott, azonnal változtassa meg azokat egy biztonságos eszközről. 3.Feljelentés: Tegyen hivatalos rendőrségi feljelentést a legközelebbi kapitányságon vagy a 112-es segélyhívón. Mentse el az SMS-t és a csaló weboldal linkjét bizonyítékként. A kiberbűnözők a figyelmetlenséget és a sietséget használják ki. A rendőrség kérése egyértelmű: soha ne kattintson ismeretlen forrásból származó linkekre, és bankkártya-adatokat kizárólag ellenőrzött, hivatalos vásárlói felületeken adjon meg! Forrás