2018. június 23., szombat - Zoltán

Hacker

A Telekom emailcímével érkeznek átverős levelek

Egy most indított csalókampány leveleit a Telekom hivatalos emailcímével terjesztik, így a profi átverésnek a megszokottnál sokkal többen eshetnek áldozatul. Ne lélegezz fel, ha nem vagy T-s, ugyanis mások is áldozatul eshetnek a csalásnak!

Az adathalász email-lel válogatás nélkül célozzák meg az embereket, tehát a Telekom mellett más szolgáltatók ügyfelei is megkaphatják a levelet, riasztott a Makay.net.

A levélben nagy „Befizetés” gombbal térítik el a felhasználókat, hogy a kattintás után egy feltört weboldalról automatikusan továbbirányítva eljussanak egy szintén feltört weboldal tárhelyén elhelyezett, a Telekom bejelentkező oldalához nagyon hasonló weboldalra.

Ez a bejelentkező oldal aztán bármilyen bejelentkezési azonosítót és jelszót elfogad, semmilyen ellenőrzés nem történik – nyilván nem is az a cél, hogy a felhasználókat megakasszák az elrontott jelszóval, és amúgy sem áll a támadók rendelkezésére a Telekom igazi adatbázisa.

A sikeres bejelentkezés után a potenciális áldozatok megkapják az OTP Bank kártyás fizetési oldalának másolatát, ami semmilyen tranzakciót nem végez a gyakorlatban, csupán az áldozatok kártyaadatait menti el, hogy a támadók az adatok felhasználásával utalásokat és befizetéseket végezhessenek el az áldozatok kárára.

Ez most precíz támadás

A legtöbb adathalászkampány esetében olyan feladói emailcímekkel találkozhatunk, amik csak formájukban hasonlítanak valamilyen hivatalos címre. Hosszúak, betűcserékkel trükköznek.

A mostani kampány feladójánál viszont látszólag a noreply@telekom.hu emailcím van feltüntetve, ami a Magyar Telekom egyik saját emailcíme – erről szokták kiküldeni a számlaértesítőket az ügyfeleknek.

A feladó emailcímében sem bízhatunk

A levél forráskódjában az is látszik, hogy egy t-online.hu-s szerverről és emailcímről folyik a terjesztés, viszont az emailszolgáltatók és kliensek felhasználói felületein már csak a noreply@telekom.hu cím jelenik meg, ezzel még a gyakorlottabb felhasználókat is átejtve.

Tehát ha úgy tűnik, hogy emailt kaptunk valamelyik szolgáltatónktól, a linkekre való kattintás/érintés helyett mindig inkább mi magunk nyissunk meg egy böngészőt, és manuálisan gépeljük be az adott szolgáltató weboldalának címét, majd azon keresztül jelentkezzünk be a szolgáltató ügyfélfelületére! Ezzel elkerülhetjük a kiberbűnözők hamis levelekkel és webcímekkel való trükközését.

Forrás: Híradó.hu


Megosztás