Nano-lecke · általában 2–3 percet vesz igénybe
Ismerd fel az adathalász e-maileket
Az alapkurzus, amit mindenkinek először el kell végeznie — mindegy, hogy a raktárban, a könyvelésben vagy az értékesítésben dolgozol.
Egy üzenettel kezdődik
„A csomagod vámkezelésre vár — fizess 590 Ft-ot.” Általában így indul: egy üzenet, ami olyanra hasonlít, amire éppen vársz. A phishing hamis üzenet, amivel rá akarnak venni, hogy kattints, bejelentkezz vagy fizess — a legtöbbjét pár másodperc alatt felismerheted.
Ezekre figyelj
- Váratlan sürgetés — „a fiókodat 24 órán belül zárjuk”. A nyomásgyakorlás egy klasszikus trükk.
- Hibás feladó — tartsd az egeret a név fölé (mobilon: koppints rá), és olvasd el a valódi címet.
- Furcsa linkek — tartsd az egeret a link fölé, vagy tartsd rajta az ujjadat mobilon, amíg megjelenik a cím. Ha a domain nem stimmel, ne kattints.
- Jelszót vagy fizetést kér — komoly feladók ezt nem e-mailben teszik.
Ki is a feladó valójában?
A Magyar Posta név hitelesnek tűnik — de a valódi feladói cím magyarposta-kezbesites.info, nem posta.hu. Mindig a tényleges címet olvasd el, ne csak a megjelenített nevet.
Elrejti a leveled a valódi címet?
Nyomd meg a Válasz gombot (de ne küldd el) — így a „Címzett” mező megmutatja a valódi feladói címet. Ez egy jó trükk mobilon, ahol gyakran csak a nevet látod.
Akkor hova vezet valójában a link?
http://
www.otpbank.hu.Aldomain
Domainbiztos-belepes.ru
/fiokÚtvonal
- Protokoll
- Az, ahogyan az oldal betöltődik (http vagy https).
- Aldomain
- A domain előtti szabadon választható rész — ide helyezett el a csaló egy ismerős nevet.
- Domain
- A tényleges hely, ahol az oldal található. Ezt kell figyelned.
- Útvonal
- A domainen belüli konkrét oldal.
Csak a domainre figyelj — ez az első perjel (/) előtt áll. Itt ez a biztos-belepes.ru, azaz egy teljesen más oldal, mint az OTP Bank. Az ismert nevet elöl a csaló maga tette oda, hogy megtévesszen; semmit nem mond arról, hova jutsz valójában.
Mit jelent a lakat ikon?
https://www.netbank.hu
A lakat ikon csak azt jelenti, hogy a kapcsolat titkosított — nem azt, hogy az oldal valódi. A csalók hamis oldalain is van lakat. Ha teljesen hiányzik, az piros zászló — de a valódiságot mindig a domain dönti el.
Ne feledd
Amit a kutatások mondanak
Az áldozatok átlagosan 21 másodperccel azután kattintanak egy adathalász linkre, hogy megnyitották a levelet, és ~28 másodperc után adnak meg adatokat — összesen tehát egy percen belül; az emberi tényező az összes adatszivárgás 68%-ában szerepet játszik. Nem a feladó helyesírási hibája dönt, hanem magának a csalinak a minősége, hogy bekapunk-e rá.
1. / 3 kérdés
Egy e-mail „a bankodtól”: a fiókodat 1 órán belül zárolják, ha nem kattintasz és erősítesz meg. Sietsz. Mit teszel?
✓ Helyes!
A határidővel való nyomásgyakorlás klasszikus trükk. Magad keresd fel a forrást — ne kattints „csak hogy megnézd”, és ne válaszolj: a válasz egyenesen a csalóhoz megy.
2. / 3 kérdés
Egy link szövege „www.posta.hu”-t mutat, de amikor az egeret (vagy az ujjadat) rajta tartod, ez jelenik meg: posta.hu.csomag-dij.info/kovetes. Hova jutsz, ha rákattintasz?
✓ Helyes!
Mindig azt nézd, ami közvetlenül az első perjel előtt áll — ott fogsz landolni. Az ismert nevek elöl csak díszítés, amit a csaló maga rakott oda.
3. / 3 kérdés
Egy e-mail majdnem valódinak tűnik, de valami gyanús benne. Mi a legjobb, amit tehetsz?
✓ Helyes!
Ha törlöd, a kollégáid még beleeshetnek — ha válaszolsz, a csalóval beszélsz. Egy jelentés mindenkit figyelmeztet, aki ugyanazt a levelet kapta.
Szép munka!
Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.
Egy ingyenes bejelentkezéssel:
- Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
- A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
- A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.