Egyre elterjedtebb csalási forma napjainkban az adathalászat. A bűnözők e-maileken és weboldalakon keresztül próbálják megszerezni adatainkat, amellyel komoly anyagi kárt is okozhatnak nekünk. Az üzeneteket több ember címére elküldik és abban reménykednek, hogy néhány ember bedől nekik. Ezek a csalók általában a felhasználói névre, egy jelszóra és a bankkártya adatainkra kíváncsiak, hiteles banki oldalakat másolva próbálják elérni céljukat. Az e-mailben egy hivatkozást küldenek, majd arra kérik a felhasználót, hogy a megadott oldalon lépjen be és így megszerzik a személyes és pénzügyi adatokat.
Tipikus üzenetek lehetnek az alábbiak:
· Frissítse jelszavát az alábbi linken!
· Lépjen be a fiókjába, ellenkező esetben 24 órán belüli törlődik!
· A mellékelt számla befizetéséhez a linken adja meg a bankkártya adatait!
Árulkodó jelek e-mailen, üzenetben:
· A küldő e-mail címe eltér a megbízhatótól pl. google helyett gooogle vagy g00gle, google.com helyett google.xyz
· Az e-mail privát címről érkezik: pl. support@paypal.com helyett paypal@gmail.com
· Olyan szolgáltatótól érkezik a levél, akivel nem állunk kapcsolatban
· A levél címzettje általános, nincs benne a címzett neve
· A szövegben sok helyesírási hiba található, magyartalan, valószínűsíthető, hogy fordítóprogrammal készült
· Megadott link hasonlít az eredeti oldal címére, majd kattintás után más jelenik meg
Árulkodó jelek weboldalakon:
· A böngésző címsorában nem a szervezet hivatalos honlapjának internetes (URL) címe szerepel, hanem teljesen ismeretlen, a hivatalos oldal címére esetleg hasonlító más szöveg.
· Az URL címben http szerepel a https helyett. Ez azt jelenti, hogy az oldal nem rendelkezik tanúsítvánnyal és a kommunikáció nem titkosított.
· A megbízható oldalakat a böngészők kis lakattal, illetve zöld jelzéssel jelzik.
Ne feledjék az alábbi tanácsokat:
· Mindig ellenőrizze, hogy a feladó személy vagy szervezet valós-e!
· A bankok nem kérnek bankkártya-adatokat, így más szervezeteknek ne adjuk meg azokat!
· Győződjünk meg arról, hogy online vásárlás során a csak hiteles banki oldalon adjuk meg adatainkat!
· Győződjünk meg arról, hogy amikor belépünk egy oldalra, az valóban az adott szervezethez tartozik. Felhasználói nevet és jelszót csak HTTPS előtagú oldalon adjuk meg!