Nano-lecke · általában 2–3 percet vesz igénybe
Smishing — hamis SMS-ek
Csomag-, bank- és ügyfélkapu-SMS-ek, amelyek trükkel akarnak becsapni — ismerd fel a trükköt.
„A csomagod várakozik”
„A csomagod várakozik — fizess 990 Ft vámot.” Ismerős? A legtöbben kaptak már ilyet. A smishing SMS-en elkövetett csalás: az üzenet a postának, a banknak vagy az Ügyfélkapunak tűnik, a link pedig egy hamis oldalra vezet.
Tipikus üzenetek
- „A csomagod várakozik — fizesd ki itt a csekély díjat.” (hamis GLS/Magyar Posta-vám)
- „Gyanús tevékenység történt a fiókodon — erősítsd meg az Ügyfélkapuval.”
- „Keress könnyen pénzt otthonról” — a hamis állás- és megbízásajánlatok a leggyakoribb csali.
Valójában hova vezet a link?
https://
Domainugyfelkapu-megerosites.com
/megerositesÚtvonal
- Protokoll
- Az, ahogyan az oldal betöltődik (http vagy https).
- Domain
- A tényleges hely, ahol az oldal található. Ezt kell figyelned.
- Útvonal
- A domainen belüli konkrét oldal.
Egy SMS-ben lévő link mutathat a ugyfelkapu-megerosites.com címre — ez nem az Ügyfélkapu. Az Ügyfélkapu soha nem kér bejelentkezést egy SMS-ben kapott linken keresztül.
Így ismered fel
- Váratlan — nem vártál csomagot, számlát vagy üzenetet a bankodtól.
- Sürgetés — „még ma”, „a fiókodat zároljuk”, „utolsó lehetőség”.
- Bejelentkezést vagy fizetést kér — jelszót, Ügyfélkapu-adatokat, kártyaszámot vagy egy „csekély díjat”.
- A feladó neve semmit nem jelent — az SMS-ben szereplő „Magyar Posta” nevet bárki beírhatja; ez könnyen hamisítható.
Új trükkök éppen most
- „Rossz szám” — egy barátságos idegen azt írja: „Te vagy az, Anna?”, és belevon egy beszélgetésbe, ami hamis befektetésekben végzi.
- QR-kódok — egy SMS (vagy egy fizikai levél) QR-kóddal a hamis oldalra vezet, megkerülve a szűrőket.
- „A csomagodat nem sikerült kézbesíteni — foglalj új időpontot” jelenleg a leggyakoribb.
Tedd ezt
soha ne kattints váratlan SMS-ekben lévő linkekre. Nyisd meg magad az appot, vagy írd be a címet a böngészőbe. A bank és az Ügyfélkapu soha nem kér bejelentkezést SMS-linken keresztül.
Ne feledd
Amit a kutatások mondanak
Az SMS-csalások okozta veszteség 2024-ben elérte a 470 millió dollárt (kb. 170 milliárd forintot) — ez 5-szöröse a 2020-as szintnek — miközben kevesebben jelentik (tehát drágább a csalás). Leggyakrabban hamis csomag-üzenetekkel, hamis állás-/„megbízás”-ajánlatokkal és hamis útdíjakkal csalogatnak.
1. / 3 kérdés
Éppen csomagot vársz — és megjön az SMS: „A csomagod vámkezelésre vár: fizess 990 Ft-ot.” egy linkkel. Mit teszel?
✓ Helyes!
A csalók vakon küldik az üzeneteket — hogy éppen csomagot vársz, csak véletlen egybeesés, amire játszanak. Egy válasz (akár a „STOP” is) csak azt jelzi nekik, hogy a szám működik. Ellenőrizd a csomagot a saját, megbízható úton.
2. / 3 kérdés
SMS: „Gyanús tevékenység — erősítsd meg az Ügyfélkapuval” egy linkkel. Mit teszel?
✓ Helyes!
Az Ügyfélkapu és a bankok soha nem kérnek bejelentkezést SMS-linken keresztül — és a lakat ikont, illetve a feladó számát is könnyen tudják hamisítani a csalók. Mindig a saját, megbízható úton lépj be.
3. / 3 kérdés
Egy új SMS ugyanabba a beszélgetésszálba érkezik, mint a valódi „Magyar Posta” üzeneteid. Ez azt jelenti, hogy valódi?
✓ Helyes!
A csalók bármilyen feladónevet rátehetnek egy SMS-re — a telefon így automatikusan a valódi üzenetekkel egy szálba helyezi. Soha ne ítélj meg egy SMS-t a szál vagy a nyelvezet alapján; magad nyisd meg az appot.
Szép munka!
Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.
Egy ingyenes bejelentkezéssel:
- Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
- A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
- A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.