Észnél kell lenni, ha nem egyértelműen ismerős számról kapunk telefonos üzenetet, mert nagy valószínűséggel a pénzünkre pályázik a küldő, és még bűncselekményhez is felhasználhatják az adatainkat.
Hullámokban érkeznek a csaló SMS-ek: novemberben, karácsony táján és az elmúlt hetekben is megszaporodott azon üzenetek száma, amelyekben a Netflix, a DHL vagy hasonló kaliberű cég nevében ijesztgetnek, és kérnek főleg pénzügyi adatokat.
Az üzenetek célja, hogy rábírják a célpontot arra, hogy az SMS-ben levő linkre rákattintson
– mondta Szappanos Gábor, a biztonsági szoftvereket és hardvert gyártó cég, a Sophos kiberbiztonsági szakértője a Világgazdaságnak. „Ez a link hasonlíthat az eredeti cég weboldalának nevére, például dhl.com helyett info-del-dhl.com, ám valójában a csalók weboldalára mutat.”
A szakértő kifejtette: az üzenetekben social engineeringet használnak, tehát az üzenetek tartalma a célpont figyelmét hivatott felkelteni. Olyan szöveg érkezhet, mint hogy:
A valós ok ellenben az, hogy a csalók ezáltal hozzáférési adathoz jussanak, személyes vagy bankkártya-információt gyűjtsenek be, amit saját céljukra, akár bűncselekményekben is fel tudnak használni.
Például fizetési hátralék vagy ajándékutalvány kapcsán bankkártyás fizetést kezdeményeznek, így közvetlenül is pénzt lophatnak.
Mindenkiben felvetődő kérdés, hogy az illetékes hatóságok mit tehetnek az ilyen adathalászat ellen. A kiberbiztonsági szakértő szerint sajnos nem sokat.
A weboldalak és a használt telefonszámok általában külföldiek. Ezeket a csalók – akik szintén jellemzően külföldiek – gyakran váltogatják, amire a hatóságok nem mindig tudnak kellő gyorsasággal reagálni
– felelte Szappanos Gábor.
Magunkra vagyunk tehát utalva, úgyhogy a legjobb, ha figyelmesen és önmagunkkal szemben is felelősen járunk el. Ez azt jelenti, hogy általános szkepticizmussal kell fogadnunk minden üzenetet, amelynek küldője nem egyértelmű ismerősünk.
Figyelmeztető jel lehet az üzenet magyartalansága, betűhibák, illetve szokatlan címvégződések.
A szakértő tanácsa alapján figyelni kell az alábbiakra is, amelyek révén nagyobb hatékonysággal kiszűrhetők a csalárd szándékok:
Ha ne adj’ isten mégis rákattintanánk az üzenetben kapott linkre, és feljönne a megnevezett cégére hasonlító, ám valójában csaló honlap, akkor is van a mentőötlet, bér nem túl szofisztikált: azonnal változtassunk jelszót, egyébként pedig, ahol csak lehetséges, használjunk kétfaktoros azonosítást.
Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.