Mikor gyanakodjunk adathalász kísérletre?

2022. 02. 17., 19:57

Az adathalász támadásoknak Magyarországon is kiemelt célcsoportját jelentik a banki ügyfelek, ezért a CIB Bank szakértői a legfontosabb kérdésekre adott válaszokkal segítik az eligazodást ebben a témakörben.

1. Mi az adathalászat lényege?

Az adathalászat során a támadó valamilyen hamis üzenet küldésével próbálja az áldozatát rávenni arra, hogy érzékeny adatokat bocsásson rendelkezésére, netán valamilyen távoli hozzáférést biztosító, vagy rosszindulatú szoftvert telepítsen az elektronikus eszközére. Ezzel az a cél, hogy a támadó minél több azonosító adatot megszerezzen a célszemélytől, így jutva hozzáféréshez az általa használt online felületekhez, bankszámlához.

2. Mikor kell adathalászat kísérletére gyanakodni?

Leginkább akkor, ha akár e-mailen, akár telefonon érzékeny adatokat – banki vagy egyéb ügyfélazonosítót, PIN kódot, jelszavakat – kérnek tőlünk. Gyakori módszer, hogy a pénzügyi vagy egyéb szolgáltatónk honlapjához hasonlító felületre irányítanak át, és ott kísérlik meg megszerezni azonosító adatainkat. Kis odafigyeléssel viszont azonnal látni lehet, hogy nem valódi weblapról van szó, főként akkor, ha helyesírási hibákkal, rossz magyarsággal megfogalmazott mondatokkal találkozunk.

Az utóbbi időszakban a telefonos megkeresések is gyakorivá váltak: itt szintén figyelembe kell venni, hogy a pénzügyi és egyéb szolgáltatók soha nem kérnek ilyen úton érzékeny adatokat. A bankok soha nem irányítanak át közvetlen (egy híváson belül) más bank ügyfélszolgálatához, és sosem kérik az ügyfelet, hogy pénzt utaljon át ismeretlen számlaszámokra különböző okokból. Az elkövetők sokszor pont azzal az üzenettel próbálnak visszaélni, hogy csalást akarnak megelőzni.

3. Mikor gyanakodjunk arra, hogy illetéktelenekhez jutottak az adataink?

Erre több jel is utalhat: megmagyarázhatatlan mozgások (leginkább terhelések) a bankszámlánkon, zárolt mailbox, vagy akár az is, hogy az elektronikus eszközünk ismeretlen szoftverek letöltésére kér engedélyt. Gyanúra adhat okot az is, ha olyan cégtől kapunk számlafizetéssel kapcsolatos e-maileket, amellyel nincs szerződéses kapcsolatunk, illetve az is, ha meglévő szolgáltatónktól olyan számlával kapcsolatos levelet kapunk, amelyre nem emlékszünk, vagy amelynek összege eltér a szokásostól.

4. Melyek azok az adatok, amelyeket távolról – tehát e-mailben vagy telefonon – soha nem kérnek el a hitelintézetek vagy más szolgáltatók?

A bankkártya-adatok (száma, lejárata, cvv kód), a PIN kód, a telefonos azonosító, jelszavak és számla adatok. Különösen fontos, hogy a tranzakciók jóváhagyásához szükséges SMS-kódot senkinek nem szabad megadni. Ha ilyen kérés érkezik, bontsuk a vonalat és azonnal értesítsük a bankunk ügyfélszolgálatát.

5. Kezdeményezheti-e egy pénzintézet alkalmazottja átutalási művelet indítását az ügyfélnél – akár online, akár telefonon –, mondjuk, a számla egyenlegének feltöltésére hivatkozva?

Soha, erre a bank munkatársainak nincs jogosultsága. Az utóbbi időben a csalók magukat a bank alkalmazottjának kiadva gyanús tranzakció észlelés indokával próbálják meg rávenni az ügyfeleket, hogy pénzüket utalják el egy, a csalók által megadott bankszámlára.

6. Kérheti-e bármilyen szolgáltató, hogy távoli hozzáférést lehetővé tévő szoftvert letöltsünk?

Soha, egyetlen szolgáltató sem kér ilyet az ügyfeleitől, legyen szó akár pénzügyi, akár egyéb szolgáltatásról.

7. Mit tegyünk akkor, ha adathalász támadásra utaló e-mail vagy hívás érkezett?

Ha telefonos hívásról van szó, azonnal bontsunk vonalat, az e-mailt pedig végleg töröljük a fiókunkból, az abban szereplő linket pedig semmi esetre se nyissuk meg! Ha szükséges lépjünk kapcsolatba az ügyfélszolgálattal!

8. Mi a teendő, ha már bekövetkezett a károkozás, vagy erős erre a gyanú?

Haladéktalanul vegyük fel a kapcsolatot az ügyfélszolgálattal és ezzel egyidőben tegyünk rendőrségi feljelentést. Ha a bankkártyaadatok jutottak jogosulatlan személyek birtokába, a kártyát azonnal le kell tiltani.

9. Mi a teendő, ha a mobilbanki belépéshez szükséges azonosítók illetéktelenek kezére jutottak?

Ha a telefonos azonosításra használt kód, vagy az internetbankhoz/mobilalkalmazáshoz kapcsolódó belépési adatok jutottak illetéktelenekhez, érdemes azonnal visszaállítani a telefon gyári beállításait, újratelepíteni a mobilbanki alkalmazást, és persze segítséget kérni a számlavezető pénzintézettől. Az ügyfélszolgálattal ebben az esetben is fel kell venni a kapcsolatot.

10. Hogyan növelhetjük internetbanki, e-mail fiókjaink vagy online vásárlásaink biztonságát?

Az online azonosítás során használjunk erős – több karaktertípust is tartalmazó – jelszavakat, és időről időre gondoskodjunk ezek cseréjéről. Ügyeljünk mobiltelefonunk, számítógépünk megfelelő védelmére is, illetve különösen arra, hogy ne tároljuk könnyen hozzáférhető helyen az online felületeken használt azonosítóinkat, PIN kódjainkat.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024-09-13 18:13:00
A hazai partnerek mellett a térség autógyárait is kiszolgáló központtá bővül a fémfelület-kezelő technológiával foglalkozó Aalberts Surface Technologies Kft. tatabányai telephelye egy körülbelül 22 millió euró értékű beruházás eredményeként.

  BIZNISZPLUSZ PODCAST

A legtöbb munkavállaló nem díjazná, ha a home office határait szűkebbre szabná a munkahelyük, de a felük csak emiatt azért nem mondana fel – legalábbis rögtön. A cégek nem kapkodnak a keretek módosításával, amit valószínűleg jól tesznek, pedig az alkalmazottakat aligha érné váratlanul. Milyen arányban morzsolódnának le a dolgozók a távmunka elvételével? Milyen előnyeit és hátrányait érzik a pandémiából örökölt gyakorlatnak napjainkban? A Profession.hu felmérte, Dencső Blanka piackutatási és üzletfejlesztési szakértő pedig összefoglalta, mire érdemes számítani home office fronton a közeljövőben.
2024. 08. 16., 22:15
epizód: 2024 / 16   |   hossz: 22:09
Az Edinburgh-i Egyetem magyar docense nem csak azt mesélte el, hogyan vezetett az útja egy hazai egyetemről a tengerentúli Caltech-re, majd Skóciába, hanem azt is, hogy jelenlegi kutatási területe ígéretes jövőképet fest a szív- és érrendszeri betegek hatékonyabb gyógyítása számára. A kémiai és biomérnök tudós egy pakisztáni kollégájával együtt fejlesztett 3D nyomtatással készülő véreret, aminek még az alapanyagát is ők állítják elő, olcsó nyersanyagokból. A forradalmi megoldás véglegesítéséhez nemzetközi együttműködésre is nyitott tudósok szerint a találmányuk egy napon humán betegekbe is beültethető lesz, jelentősen csökkentve a fertőzések veszélyét és gyorsítva a felépülést.
Hosszútávon döbbenetesen kevés cég éli túl a generációváltást. A lehetséges megoldásokról kritikusan fontos beszélni ezekben az években, amikor nagyon nagy létszámú hazai vállalatvezető éri el a nyugdíjkorhatárt, és nem biztos, hogy van koncepciója a gyeplő átadására. Laczkó Péter, a Lawrence & Bennet tulajdonos-vezérigazgatója bemutatja, milyen alapvető stratégiákat kell alkalmazni, hogy megmeneküljenek az évtizedek alatt felépített családi vállalkozások és az élethosszig végzett munkával összeszedett örökségek. A szakembernek arra is van válasza, hogy milyen módon folytassa a munkát egy cég, ha a leköszönő vezetőt már biztosan nem követi családtag.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS

2024. szeptember 16. és 20. között tartják Bécsben a Nemzetközi Atomenergia Ügynökség közgyűlésének 68., éves rendes ülését, amelyet követően 17–18-án tudományos fórumot is tartanak az élelmezésbiztonságról.