Utoljára frissítve:

Olvasási idő: 4 perc

Ismét csaló email terjed

Úgy tűnik nem múlhat el hónap csaló email nélkül. Korábban a Telekom nevében küldözgettek fizetésre buzdító emaileket, de most egy új szolgáltató került fel a palettára. Ezúttal egy Telenor csaló email érkezett a postafiókomba. És, hogy ennek mi köze van egy a macskához? Ezt majd a végén elárulom, de először nézzük meg lépésről lépésre, hogy miről ismerhető fel nagyjából 5 másodperc alatt, hogy adathalászatról van szó. A vizsgálat során alkalmazni fogom azokat a tippeket amivel felismerhető egy csaló email. Ha Te is alkalmazod, akkor Téged sem tudnak majd átverni.

Ha nincs Telenor előfizetésed, akkor is érdemes elolvasni, mert az itt leírtak más szolgáltató nevében küldött csaló emailekre is igazak. Maga a Telenor is kiadott erre vonatkozó figyelmeztetést.

Legfontosabb! Ne kattints ész nélkül!

Főleg ha nincs is előfizetésed a csaló emailben található szolgáltatótól! Nem is értem, miért kéne kattintanod ha semmi közöd hozzájuk. Pedig van aki kattint! Mert szeretünk kattintgatni.

A Telenor csaló email kinézete

Telenor csaló email 1

Mivel van előfizetésem ettől a szolgáltatótól, ezért pontosan tudom hogyan néz ki egy tőlük kapott, számlával kapcsolatos email.  A képen látható a Telenor csaló email, ami szinte tökéletes másolata egy eredeti számlaértesítőnek. Gyakorlatilag egy az egyben lemásolták. Viszont nem fordítottak elég figyelmet rá. Nézzük meg mire gondolok.

Helyesírás

Első ránézésre fel sem tűnik, de ha jobban megnézed, akkor az ű és ő betűkről hiányzik az ékezet. A többiről azért nem hiányzik, mert azok a betűk megtalálhatóak más nyelvekben is, viszont az ű és ő, ebben a formájában csak a magyar nyelvben létezik. De lehet, hogy tévedek. :-) Minden esetre egyetlen egy magyar szolgáltató sincs aki helyesírási hibákkal teletűzdelt levelet küldene ki.

Mikor érkezett?

Az érkezés ideje is gyanús volt. A Telenor mindig a számlázási ciklus lejártakor küldi ki az értesítőt és mivel észben tartom mikor jár le a ciklusom, ezért máris furcsa volt, hogy nem akkor érkezett amikor kellett volna.

Fizetendő összeg

Aki figyelemmel kíséri a számláit az pontosan tudja, hogy milyen összeget szokott fizetni. Főleg ha fix havidíjas előfizetése van, mert akkor minden hónapban pontosan ugyanannyit. De ha nem fix, akkor is egy jól behatárolható értékeken belül mozog a számla végösszege. Ez a Telenor csaló email olyan fizetendő összeget tartalmaz ami még csak köszönő viszonyban sincs az általam fizetett összegnek.

Hamis a baba, vagyis a cím

Elérkeztünk arra a pontra ahol elméletileg be kéne, hogy fizesd a számládat. Ez egy “Számla befizetése” gomb formájában jelenik meg az emailben. Ha rákattintasz, és megadod a Telenor felhasználónevedet és jelszavadat, akkor máris a csalók áldozata lettél. Minden személyes adatodhoz hozzáférnek, amivel ügyeket tudnak intézni a Te nevedben.

Mivel én nem félek és legfőképpen van némi tapasztalatom, ezért egy virtualizált környezetben megnyitottam az emailben található linket, hogy ne neked kelljen ezt megtenni.

 

Telenor csaló email 2

A csaló oldal üzemeltetői még itt is alapos munkát végeztek. Aki valami meggondolatlan cselekedet következményeként eljutott a csalók weboldalára, az láthatja, hogy szinte tökéletes másolatot készítettek a My Telenor oldalról. Persze megint csak szinte, mert aki gondolkodik az egyből levágja, hogy valami nem stimmel.

Miért hamis a cím?

A My Telenor weboldal eredeti címe https://my.telenor.hu/ , a csaló weboldal címe viszont másként néz ki. Telenor csaló email 3

Még mindig nem jöttél rá, hogy csalók akarnak rászedni? Ez a point of no return, azaz az utolsó pont amikor még visszafordulhatsz. Ha ennél tovább mész, akkor már nincs visszaút. Gondolkodj! Ha van Telenor előfizetésed, akkor pontosan tudnod kell, hogyan működik a weboldaluk. A belépési ablak csak akkor jelenik meg amikor rákattintasz a Belépés gombra. Ráadásul az igazi Telenor belépési ablak teljesen másként néz ki. Ha csak havonta egyszer használod, akkor is emlékezned kell rá.

Én a Telenor csaló email vizsgálatát ennél a pontnál fejeztem be. Az, hogy mi történik ez után? Csak tippjeim vannak rá.

  • Ha csak a felhasználónévre és jelszóra vadásztak, akkor talán egy újabb kamu oldalra jutsz amin semmit sem lehet csinálni. A céljukat már elérték.
  • Ha a bankkártya adataidra vadásztak, akkor felhasználónév és jelszó megadása után (amit lementettek maguknak) egy kamu fizetési oldalra irányítanak, ahol bekérik a bankkártya adataidat. Ha itt megadod a kártya adataidat, akkor onnantól kezdve búcsút mondhatsz az összes pénzednek ami a számládon van. Azonnal jelezd a bankodnak, azonnal tiltasd le a kártyádat és kérj másikat.

Menthető vagy menthetetlen?

Ha a fentiek után mégis képes voltál beírni a felhasználó nevedet és jelszavadat a csaló weboldalon, akkor van két rossz és két jó hírem

  • Rossz hír 1: A csalók mindkét adatot elmentettek és meg is fognak próbálni belépni vele.
  • Rossz hír 2: A megadott felhasználó nevedet és jelszavadat elkezdték árulni a sötét weben. Ezáltal további bűnözők kezébe jut, akik szinte minden lehetséges weboldalon megpróbálják majd felhasználni. Itt kezdheted összecsinálni magad.
  • Jó hír 1: Még mindig tudod mérsékelni a károdat, ha most azonnal belépsz a My Telenor fiókodba és megváltoztatod a jelszavadat. Persze ha még nem késtél el vele és nem a bűnözők tették meg ezt helyetted. Sz**ban vagy, de a fejed még kint van. Azonnal hívd fel a szolgáltatódat és kérd a segítségüket.
  • Jó hír 2: Még mindig tovább tudod mérsékelni a károdat, ha most azonnal megváltoztatod a jelszavadat minden olyan weboldalon ahol ugyanazt használtad, mint amit a Telenor oldalán is használsz.

Persze ha már most azonnal is cselekszel és mindenhol megváltoztatod a jelszavadat, akkor sem tudod semmissé tenni a dolgot. A megadott felhasználó neved és jelszavad végérvényesen kikerült a bűnözők kezébe. Soha többé, sehol máshol nem használhatod. 

És itt a kapcsolat a Telenor csaló email és a magát nyalogató macska között. Ha nem gondolkodsz és rosszul cselekszel, akkor már csak nyalogathatod a ****, de az mindig sz**os marad.

Ismét csak az alábbiakat tudom mondani, mert kizárólag így tudod megvédeni magad (nagyjából):

  1. Gondolkodj!!! Ez a legfontosabb amit tehetsz! Nem szégyen, hidd el.
  2. Még jobban gondolkodj!!! Igen, mert ha az előbb csak felületesen gondolkodtál, akkor az sz*rt sem ért.
  3. Higgy annak aki ért hozzá! Ne vedd félvállról egy hozzáértő vagy egy másik károsult szavát. Higgy neki. Tudod! Az okos más kárán tanul a h**ye a sajátján sem.
  4. Használj jó jelszavakat! Milyenek is ezek? Olvasd el.
  5. Használj különböző jelszavakat minden weboldalon! Nehéz megjegyezni annyi jelszót? A Te érdeked és még mindig használhatsz jelszókezelő programot.

 

Mennyire volt hasznos ez a cikk?

Értékelés átlaga / 5. Értékelések száma:

Sajnálom, hogy nem találtad elég hasznosnak a cikket!

Szeretnénk fejleszteni a cikk színvonalát.