weakestlink

← Összes kurzus

Nano-lecke · általában 2–3 percet vesz igénybe

Smishing — hamis SMS-ek

Csomag-, bank- és ügyfélkapu-SMS-ek, amelyek trükkel akarnak becsapni — ismerd fel a trükköt.

„A csomagod várakozik”

„A csomagod várakozik — fizess 990 Ft vámot.” Ismerős? A legtöbben kaptak már ilyet. A smishing SMS-en elkövetett csalás: az üzenet a postának, a banknak vagy az Ügyfélkapunak tűnik, a link pedig egy hamis oldalra vezet.

Tipikus üzenetek

  • „A csomagod várakozik — fizesd ki itt a csekély díjat.” (hamis GLS/Magyar Posta-vám)
  • „Gyanús tevékenység történt a fiókodon — erősítsd meg az Ügyfélkapuval.”
  • „Keress könnyen pénzt otthonról” — a hamis állás- és megbízásajánlatok a leggyakoribb csali.

Valójában hova vezet a link?

Protokollhttps:// Domainugyfelkapu-megerosites.com /megerositesÚtvonal
Protokoll
Az, ahogyan az oldal betöltődik (http vagy https).
Domain
A tényleges hely, ahol az oldal található. Ezt kell figyelned.
Útvonal
A domainen belüli konkrét oldal.

Egy SMS-ben lévő link mutathat a ugyfelkapu-megerosites.com címre — ez nem az Ügyfélkapu. Az Ügyfélkapu soha nem kér bejelentkezést egy SMS-ben kapott linken keresztül.

Így ismered fel

  • Váratlan — nem vártál csomagot, számlát vagy üzenetet a bankodtól.
  • Sürgetés — „még ma”, „a fiókodat zároljuk”, „utolsó lehetőség”.
  • Bejelentkezést vagy fizetést kér — jelszót, Ügyfélkapu-adatokat, kártyaszámot vagy egy „csekély díjat”.
  • A feladó neve semmit nem jelent — az SMS-ben szereplő „Magyar Posta” nevet bárki beírhatja; ez könnyen hamisítható.

Új trükkök éppen most

  • „Rossz szám” — egy barátságos idegen azt írja: „Te vagy az, Anna?”, és belevon egy beszélgetésbe, ami hamis befektetésekben végzi.
  • QR-kódok — egy SMS (vagy egy fizikai levél) QR-kóddal a hamis oldalra vezet, megkerülve a szűrőket.
  • „A csomagodat nem sikerült kézbesíteni — foglalj új időpontot” jelenleg a leggyakoribb.

Tedd ezt

soha ne kattints váratlan SMS-ekben lévő linkekre. Nyisd meg magad az appot, vagy írd be a címet a böngészőbe. A bank és az Ügyfélkapu soha nem kér bejelentkezést SMS-linken keresztül.

Ne feledd

Egy váratlan SMS linkkel és némi sürgetéssel smishing, amíg az ellenkezője nem bizonyosodik be.

Amit a kutatások mondanak

Az SMS-csalások okozta veszteség 2024-ben elérte a 470 millió dollárt (kb. 170 milliárd forintot) — ez 5-szöröse a 2020-as szintnek — miközben kevesebben jelentik (tehát drágább a csalás). Leggyakrabban hamis csomag-üzenetekkel, hamis állás-/„megbízás”-ajánlatokkal és hamis útdíjakkal csalogatnak.

FTC 2025 (text-scam data) · APWG Q4 2024.

1. / 3 kérdés

Éppen csomagot vársz — és megjön az SMS: „A csomagod vámkezelésre vár: fizess 990 Ft-ot.” egy linkkel. Mit teszel?

2. / 3 kérdés

SMS: „Gyanús tevékenység — erősítsd meg az Ügyfélkapuval” egy linkkel. Mit teszel?

3. / 3 kérdés

Egy új SMS ugyanabba a beszélgetésszálba érkezik, mint a valódi „Magyar Posta” üzeneteid. Ez azt jelenti, hogy valódi?

Szép munka!

Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.

Egy ingyenes bejelentkezéssel:

  • Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
  • A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
  • A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.