weakestlink

← Összes kurzus

Nano-lecke · általában 2–3 percet vesz igénybe

Ismerd fel az adathalász e-maileket

Az alapkurzus, amit mindenkinek először el kell végeznie — mindegy, hogy a raktárban, a könyvelésben vagy az értékesítésben dolgozol.

Egy üzenettel kezdődik

„A csomagod vámkezelésre vár — fizess 590 Ft-ot.” Általában így indul: egy üzenet, ami olyanra hasonlít, amire éppen vársz. A phishing hamis üzenet, amivel rá akarnak venni, hogy kattints, bejelentkezz vagy fizess — a legtöbbjét pár másodperc alatt felismerheted.

Ezekre figyelj

  • Váratlan sürgetés — „a fiókodat 24 órán belül zárjuk”. A nyomásgyakorlás egy klasszikus trükk.
  • Hibás feladó — tartsd az egeret a név fölé (mobilon: koppints rá), és olvasd el a valódi címet.
  • Furcsa linkek — tartsd az egeret a link fölé, vagy tartsd rajta az ujjadat mobilon, amíg megjelenik a cím. Ha a domain nem stimmel, ne kattints.
  • Jelszót vagy fizetést kér — komoly feladók ezt nem e-mailben teszik.

Ki is a feladó valójában?

A Magyar Posta név hitelesnek tűnik — de a valódi feladói cím magyarposta-kezbesites.info, nem posta.hu. Mindig a tényleges címet olvasd el, ne csak a megjelenített nevet.

Elrejti a leveled a valódi címet?

Nyomd meg a Válasz gombot (de ne küldd el) — így a „Címzett” mező megmutatja a valódi feladói címet. Ez egy jó trükk mobilon, ahol gyakran csak a nevet látod.

Akkor hova vezet valójában a link?

Protokollhttp:// www.otpbank.hu.Aldomain Domainbiztos-belepes.ru /fiokÚtvonal
Protokoll
Az, ahogyan az oldal betöltődik (http vagy https).
Aldomain
A domain előtti szabadon választható rész — ide helyezett el a csaló egy ismerős nevet.
Domain
A tényleges hely, ahol az oldal található. Ezt kell figyelned.
Útvonal
A domainen belüli konkrét oldal.

Csak a domainre figyelj — ez az első perjel (/) előtt áll. Itt ez a biztos-belepes.ru, azaz egy teljesen más oldal, mint az OTP Bank. Az ismert nevet elöl a csaló maga tette oda, hogy megtévesszen; semmit nem mond arról, hova jutsz valójában.

Mit jelent a lakat ikon?

https://www.netbank.hu

A lakat ikon csak azt jelenti, hogy a kapcsolat titkosított — nem azt, hogy az oldal valódi. A csalók hamis oldalain is van lakat. Ha teljesen hiányzik, az piros zászló — de a valódiságot mindig a domain dönti el.

Ne feledd

Kattintás előtt mindig ellenőrizd a feladót és a linket — és jelentsd, amiben nem vagy biztos.

Amit a kutatások mondanak

Az áldozatok átlagosan 21 másodperccel azután kattintanak egy adathalász linkre, hogy megnyitották a levelet, és ~28 másodperc után adnak meg adatokat — összesen tehát egy percen belül; az emberi tényező az összes adatszivárgás 68%-ában szerepet játszik. Nem a feladó helyesírási hibája dönt, hanem magának a csalinak a minősége, hogy bekapunk-e rá.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

1. / 3 kérdés

Egy e-mail „a bankodtól”: a fiókodat 1 órán belül zárolják, ha nem kattintasz és erősítesz meg. Sietsz. Mit teszel?

2. / 3 kérdés

Egy link szövege „www.posta.hu”-t mutat, de amikor az egeret (vagy az ujjadat) rajta tartod, ez jelenik meg: posta.hu.csomag-dij.info/kovetes. Hova jutsz, ha rákattintasz?

3. / 3 kérdés

Egy e-mail majdnem valódinak tűnik, de valami gyanús benne. Mi a legjobb, amit tehetsz?

Szép munka!

Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.

Egy ingyenes bejelentkezéssel:

  • Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
  • A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
  • A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.