Hamis autópálya-matricákkal verik át az utazókat a kiberbűnözők

A nyári kapkodás a kiberbűnözők kedvenc vadászterülete.Aki az utolsó pillanatban, sietve próbál külföldi (főleg osztrák, szlovén vagy német) autópálya-matricát vagy vízumot venni a neten, könnyen több százezres vagy akár milliós mínusszal indíthatja a nyaralást.

A csalók az úgynevezett „keresőmotor-csapdára” építenek:

  • A beetetés:Ha beírod a Google-be, hogy „osztrák autópálya matrica”, az első találatok között gyakran csalók fizetett hirdetései jelennek meg.
  • Ezek a linkek a hivatalos üzemeltetők (pl.: az osztrák ASFINAG) oldalait tökéletesen lemásoló, profi kamu weboldalakra vezetnek.
  • A csalás kétféleképpen végződhet:A szerencsésebb áldozatok valódi matricát kapnak, de a hivatalos ár többszöröséért. A rosszabb forgatókönyv szerint viszont egyáltalán nem regisztrálják a rendszámot (így később jön a vaskos büntetés is), cserébe ellopják a bankkártya adatokat. Tavaly egy salzburgi nő 48 ezer eurót (kb. 19 millió forintot) bukott egy ilyen hamis oldalon.

Az autópálya-matricát és vízumot soha ne a Google első, hirdetésként megjelenő találatán keresztül vásárold! Keresd meg és mentsd el az adott ország hivatalos autópálya-kezelőjének oldalát (Ausztriában az ASFINAG, Szlovéniában a DARS felületét), és kizárólag ott fizess.

A rendőrség nevében küldött e-mailekkel lopnak adatokat

A netes csalók taktikát váltottak: SMS helyett most már e-mailben küldenek hamis közlekedési bírságokat. A gyanútlan autósokat azzal riogatják, hogy vezetés közben mobiltelefont használtak, ezért a bírságot egy linken keresztül azonnal be kell fizetniük.

A trükk pofonegyszerű, de annál veszélyesebb:

  • A csapda: Az e-mailben lévő linkre kattintva először a rendszámodat kérik, majd átirányítanak egy hivatalosnak tűnő, de teljesen hamis fizetési oldalra.
  • A lehúzás: Ha ezen az oldalon megadod a bankkártya adataidat, a bűnözők azonnal hozzáférnek a számládhoz.
  • A lebukás: A csalók hanyagok voltak. A levelet a nem létező „Magyar Országos Központ” nevében küldik, és az „Országos Rendőrségi Főkapitányság” írja alá (amelynek hivatalos neve valójában Országos Rendőr-főkapitányság).

A rendőrség soha nem küld bírságot e-mailben egy közvetlen fizetési linkkel. Ha ilyet kapsz, azonnal töröld! A hivatalos ügyeket mindig az Ügyfélkapun vagy postai úton intézik, sosem egy kéretlen e-mailben kapott linken keresztül.

AZ OLASZ RENDŐRSÉG NEVÉBEN LOPNAK BANKKÁRTYA-ADATOKAT A KIBERBŰNÖZŐK

Olaszországban az olasz rendőrség hivatalos arculatával visszaélve indítottak adathalász kampányt. A csalók egy szinte tökéletesen lemásolt rendőrségi honlapon keresztül hitetik el a felhasználókkal, hogy a saját biztonságuk érdekében kell megadniuk a kártyaadataikat.

A csalás tudatos pszichológiai nyomásgyakorlásra épül:

  • A tökéletes álca:A hivatalos rendőrségi weboldalt egy az egyben lemásolták. Mivel a grafika és a megjelenés hibátlan, a felhasználóknak fel sem merül, hogy csalásról lehet szó.
  • A pánikkeltés:A támadók egy valós és ijesztő módszerre, a SIM-swappingre (a telefonszám feletti irányítás átvételére) hivatkoznak. Sürgető figyelmeztetéssel arra próbálják rávenni a látogatókat, hogy saját védelmük érdekében azonnal futtassanak le egy „biztonsági ellenőrzést”.
  • A fokozatos lehúzás:Az oldalon a hamis biztonsági ellenőrzés egyetlen kattintással elindítható. Először csak személyes adatokat kérnek (név, lakcím, telefonszám), majd a legvégén egy jelképes, mindössze 2 eurós (kb. 800 forintos) díj megtérítését kérik a „szolgáltatásért”. Ezen a ponton az áldozat megadja a bankkártya- vagy PayPal-adatait, így a bűnözők megszerzik a fizetéshez használt információkat, és visszaélhetnek velük.

Egy hivatalos szerv vagy bank soha nem kér arra, hogy „biztonsági ellenőrzés” vagy „adatfrissítés” címén egy linken keresztül add meg a jelszavaidat vagy a bankkártya adataidat. Ha egy oldal biztonsági ellenőrzés címén fizetést kér, azonnal zárd be a böngészőt!

A hivatalosnak tűnő oldalakon is ellenőrizd a webcímet és a szolgáltató kilétét, mielőtt személyes vagy fizetési adatokat adsz meg.

BANKI ÜGYINTÉZŐNEK ADTA KI MAGÁT A CSALÓ, 55 MILLIÓ FORINT LETT A KÁR

A kiberbűnözők nem mennek nyári szabadságra, és továbbra is a legegyszerűbb, de legpusztítóbb módszerekkel támadnak.Egy 45 éves férfi közel 55 millió forintot veszített, miután bedőlt egy telefonos csalónak, aki banki ügyintézőnek adta ki magát. A trükk során a férfi nemcsak a saját, de a vállalkozása pénzét is elveszítette.

A csalók a jól bevált, klasszikus forgatókönyvet követték:

  • A riasztás:Felhívták az áldozatot a bankja nevében azzal az ijesztő hírrel, hogy „gyanús tranzakciót” észleltek a számláján, és azonnal cselekedni kell.
  • A csapda:A probléma elhárítására hivatkozva rávették a férfit, hogy töltsön le egy alkalmazást (ezek jellemzően távoli hozzáférést biztosító programok, mint az AnyDesk vagy a TeamViewer).
  • A lehúzás:Az alkalmazáson keresztül a bűnözők átvették az irányítást a készüléke felett, és pillanatok alatt kiürítették mind a lakossági, mind a céges bankszámláját.

Az aranyszabály:Egyetlen bank sem kéri az ügyfeleit telefonon arra, hogy alkalmazásokat töltsenek le, és nem létezik olyan, hogy „biztonsági technikai számla”. Ha valaki a bankod nevében gyanús utalásokról beszél, és kódokat vagy programok letöltését kéri,azonnal tedd le a telefont!Ezután hívd fel te magad a bankod hivatalos, honlapon megadott ügyfélszolgálati számát.

HAMIS PERPLEXITY AI BŐVÍTMÉNYRE FIGYELMEZTET A MICROSOFT

Még a hivatalos webáruházban sem lehetsz biztonságban:a Chrome Store-ba bekerült egy kártékony böngészőbővítmény , ami a népszerű Perplexity AI-nak adta ki magát. A Microsoft biztonsági kutatói arra figyelmeztetnek, hogy az alkalmazás képes megszerezni a felhasználók összes keresési előzményét és böngészési adatát.

A trükk pofonegyszerű és veszélyes:

  • Megtévesztés:A hivatalos kiegészítő neve „Perplexity – AI Search”, a hamis változat azonban megtévesztően hasonló néven jelent meg.
  • Az adatlopás folyamata:Telepítés után a kártékony program csendben megváltoztatja a böngésző keresési beállításait, és saját magát állítja be alapértelmezett keresőnek. Így minden, amit a címsorba beírsz, egyenesen a támadókhoz kerül.
  • A rejtett kockázat:Bár a jelszavakat és az érzékeny adatokat egyelőre nem lopták el, a bővítmény rendelkezik a szükséges engedélyekkel, így csak a hackerek akaratán múlik, hogy mikor csapnak le a legérzékenyebb információkra.

A megoldás:Ha telepítettél egy Perplexity AI nevű bővítményt, azonnal ellenőrizd, és ha a hamis verzióról van szó, haladéktalanul töröld! A szakemberek azt is javasolják, hogy változtasd meg a böngészőben elmentett jelszavakat.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu