Csalástípusok

Ezen az oldalon megtalálhatók a leggyakrabban előforduló csalástípusok
gyanús figyelmeztető jelekkel, konkrét esetekkel.

Telefonos


Telefonon történő megkeresés esetén az elkövetők egy bank vagy más ismert szolgáltató cég dolgozójaként mutatkoznak be és általában pánikot keltő esemény
felvázolásával (pl. nagy összegű utalás történt az áldozat számláján/bankkártyáján) kísérelnek meg minél több banki adatot (NetBank belépési adatokat, jelszavakat, erős-ügyfélhitelesítésre szolgáló kódszavakat, bankkártyaadatokat stb.) kicsalni.

Bizonyos esetekben távoli elérést biztosító alkalmazás (pl. AnyDesk, TeamViewer) letöltését kérik, indokuk szerint ez vírusíró program, mely megakadályozza a folyamatban lévő csalást, azonban ilyen program telepítése esetén Ön hozzáférést biztosít az Ön eszközéhez (számítógép, laptop, mobiltelefon, tablet, stb.) és így a csalóknak lehetőséget biztosít arra, hogy az Ön internetbankoláshoz szükséges azonosítóit ellopják.

Ezáltal az Ön NetBankjához, MobilBankjához, valamint minden olyan bankszámlához, amelyhez Önnek jogosultsága van hozzáférhetnek.

Legyen gyanús, amennyiben:

  • a beszélgetés során folyamatos nyomásgyakorlás, sürgetés, pszichológiai manipuláció történik, annak érdekében, hogy ne legyen lehetősége az elhangzottak átgondolásra, így bizalmas információkat csalhatnak ki 
  •   ha indokolatlanul hosszú ideig tartják szóval és nem „engedik”, hogy bárki mást is felhívhasson, vagy kapcsolatba léphessen
  • ha gyanú esetén nem függesztik fel haladéktalanul a bankkártyát és a számlát
  • olyan adatokat kérnek, melyet a Bank munkatársai sohasem kértek, illetve kérnek (netbank/mobilbank belépési adatok, erős-ügyfélhitelesítésre szolgáló kódok, bankkártya adatok)
  • vírusvédelmi megoldással nem lehetséges már megtörtént visszaélés megakadályozása, az általuk javasolt program (pl. AnyDesk, TeamViewer) telepítésével! A szoftver valójában lehetővé teszi a csalók számára, hogy távolról hozzáférjenek az Ön számítógépéhez, ami a csalóknak az Ön adatainak megszerzésére szolgál
  • a telefonban azt jelzi az „ügyfélszolgálat”, hogy átkapcsolja egy másik bank ügyintézőjéhez vagy bankbiztonsági vezetőjéhez. Ilyen funkció, szolgáltatás nem létezik!
  • a bankoknál nem létezik olyan „biztonsági számla”, melyre átutalást kérnek annak érdekében, hogy az ügyfél pénzét biztonságba helyezzék
  • amennyiben azt jelzik, hogy a korábban csalásban érintett tranzakciót visszaszerezhetik, ha telepíti pl. az AnyDesk, TeamViewer programot, illetve egyéb a számítógépéhez távoli elérést biztosító programot

Megtörtént eset

SMS-csalás

SMS üzenetben érkező adatszerző kísérletek során gyakran futárcégek, illetve szolgáltatók (pl. Netflix, Magyar Posta, GLS, FedEx, DPD stb.) nevében előfizetés esetén tartozásra, futárcégek esetén csomagokra hivatkoznak, mely átvétele akkor lehetséges, ha az üzenetben megadott kis összegű hátralék kifizetésre kerül, ami az SMS-ben található linkre kattintva bankkártyával könnyen kivitelezhető.

Több esetben szolgáltató nevében küldött SMS szövege sürgető, fenyegető, ha nem teljesíti, akkor az adott szolgáltatás megszüntetésre kerül. Azonban a linkre kattintást követően az adathalászok oldalára történik a fellépés, ahol az áldozatoktól elkérik a bankkártya adatait, vagy olyan applikáció letöltésére irányítják, mely segítségével a csalók könnyen hozzáférést biztosítanak maguknak az áldozat eszközén található személyes és banki adataihoz.

Legyen gyanús, amennyiben:

  • az SMS külföldi számról érkezik, nem a korábban banktól, vagy szolgáltatótól megszokott számról
  • az üzenet magyartalan megfogalmazású, vagy helyesírási hibákat tartalmaz
  • az SMS-ben található link ismeretlen betűkből és számokból kombinált hivatkozás és nem egy létező, ismert szolgáltató webcíme
  • sürgető megfogalmazás. A szövegezéssel mindenképpen a megnyitást erőltetik akár nyereményjáték hirdetésével, akár azzal, hogy csak a linkre kattintással teljesül egy szoltáltatás. Ne hagyja, hogy siettessék, nyugodtan végezzen ellenőrzést a feladóról.
  • már a megszólítás is gyanús lehet, mely a korábbiaktól (melyet a szolgáltató küldött) eltérhet, továbbá a küldő megnevezése is pontatlanul szerepelhet
  • ha csomagot vár, vagy valóban van előfizetése az adott szolgáltatónál gyanú esetén érdemes, még a fizetést megelőzően felvenni a valós csomagküldő szolgálattal, szolgáltatóval a kapcsolatot ellenőrzés céljából

Amennyiben NetBank/MobilBank adatait, jelszavát, bankkártya adatait SMS-ben kérik haladéktalanul vegye fel a kapcsolatot Bankunkkal, amennyiben mégis válaszolt az üzenetre

Megtörtént eset

Weboldal/Számítógépes 

Online piactéri adatszerzés

Csalás áldozata számára általában chat-en, e-mailben vagy akár SMS-en keresztül továbbítanak megtévesztő oldalakra vezető linket, az áru vagy pénz küldésnek ürügyén, melyek hasonlítanak a bank NetBanki bejelentkező oldalára vagy fizetésre alkalmas felületre. Azonban az itt megadott adatok illetéktelen kezekbe kerülnek, mellyel hozzáférhetnek az áldozatok bankszámlájához.

Legyen gyanús, amennyiben:

  • a linken keresztül szinte minden magyar bank logója megtalálható, innen bank kiválasztását követő tovább lépés szükséges (valóságban nem létezik ilyen gyűjtőoldal)
  • a bank vagy egyéb fizetési szolgáltató eredeti oldalához képest eltérés tapasztalható, színben, formátumban, betűtípus tekintetében, különbség mutatkozik arculati elemekben
  • nem https:// -el kezdődik a weboldal elérhetősége, a biztonságos kapcsolatot jelző lakat ikon nem található a böngésző címsorában
  • ha Ön az eladó ne utaljon pénzt, legyen tisztában vele, hogy Ön csak pénzt fogad, melyhez nincs szükség semmilyen programra és internetbanki felületére sem szükséges bejelentkezni
  • amennyiben jóváírást, meghirdetett termék árát várja számlájára ahhoz elegendő a nevét és számlaszámát megadni, amennyiben ennél több adatot, vagy egyebet kérnek legyen gyanús!
  • amennyiben a fizetés érdekében MobilBankot kell telepíteni, ugyanis ekkor a csalók megpróbálnak hozzáférni a MobilBank applikációjához.

A MagNet Bank a MobilBank telepítését megelőzően 10 perccel korábban figyelmeztető SMS-t küld. Mindig figyelmesen olvassa végig a Bank által továbbított üzenetek teljes szövegét, ha nem Ön kezdeményezte a MobilBank telepítést, ne hagyja jóvá! Haladéktalanul vegye fel Bankunkkal a kapcsolatot!

Megtörtént esetek

Hamis befektetések

Gyakran közismert emberek, ismert cégek ajánlásával hirdetnek visszautasíthatatlan, gyorsan nagy bevétellel kecsegtető befektetéseket, mint például részvények, kriptovaluták, ritka fémek vagy alternatív energia.

Legyen gyanús, amennyiben:

  • ha felmerül a gyanú, hogy „túl szép, hogy igaz legyen”
  • közösségi médiában számos alakalommal észleli a hirdetéseket
  • több esetben keresik telefonon egy olyan a lehetőséggel kapcsolatban, mely csak korlátozott ideig él
  • külföldi számról érkezik a hívás, érdemes interneten keresést indítani, valószínű, hogy csalással kapcsolatos bejegyzést talál az ajánlatról
  • ne utaljon pénzt! Előtte kérjen tanácsot, de egy egyszerű interneten történő kereséssel is meggyőződhet az ajánlat valódiságáról

Megtörtént eset

Hamis webáruházak

Ismert világmárkák oldalának mintájára hoznak létre másolatot, ahol az eredeti ár töredékéért lehet megvásárolni a termékeket. A megrendelést követően általában nem küldenek terméket, vagy csak nagyon rossz minőségű másolatot, továbbá bankkártyával történő fizetés esetén a kártyaadatok is a csalókhoz kerülnek, mellyel a későbbiekben visszaélést kísérelhetnek meg.

Legyen gyanús, amennyiben:

  • ha felmerül a gyanú, hogy „túl szép, hogy igaz legyen”
  • rendkívül kedvező ár mellett a márka szinte minden terméke töredék áron kapható és minden méret rendelkezésre áll, semmiből nincs hiány
  • nem https:// -el kezdődik a weboldal elérhetősége, a biztonságos kapcsolatot jelző lakat ikon nem található a böngésző címsorában
  • a fizetés jóváhagyásakor SMS-kód vagy felugró értesítésél mindig szükséges ellenőrizni, hogy kinek és milyen összeg kerül jóváhagyásra! Ha nem egyezik, ne hagyja jóvá!
  • a weboldalon nincs kapcsolatfelvételre lehetőség, csak egy e-mail űrlap kitöltésével lehet kapcsolatot teremteni a céggel

Megtörtént eset

Hamis nyereményjáték

Több esetben bank, vagy ismert szolgáltató nevével visszaélve a közösségimédia oldalakon, kecsegető nyereményekkel álcázott hirdetésekkel próbáltak bankszámlához, bankkártyához kapcsolódó adatokat megszerezni. Nyereményjáték esetén annak egyik hirdetője sem kér valós promóció esetén internetbank belépéshez vagy bankkártyához kapcsolódó adatokat!

Legyen gyanús, amennyiben:

  • a hirdetés magyartalan megfogalmazású, esetleg érkezetek nélküli szavak szerepelnek benne, vagy helyesírási hibákat tartalmaz, néhány mondat vagy szó nem magyar
  • a hirdetéshez kapcsolódó link nem az adott hirdetésszervező cég weboldalára mutat

Az adatok megadása előtt érdemes ébernek lenni és átgondolni a részleteket, nyereményjáték esetén a minimális postázási költséget mindig vállalják a szervezők, hiszen maga a nyeremény sokkal értékesebb. Az adatok megadása előtt hasznos felkeresni a nyereményjátékot hirdető weboldalát és bizonyosságot szerezni a nyereményjáték valódiságáról.

Megtörtént eset

E-mailes 

Bank, szolgáltató vagy vállalat nevében kísérelnek meg adatokat szerezni. A levél olyan linket tartalmaz, mely internetbanki oldalra vagy fizetési felületre vezet, mely megtévesztésig hasonlít az eredeti oldalra, azonban ezek hamis weboldalra mutatnak. A levél tartalma gyakran sürgető hangvételű és büntetéssel fenyegető, ha nem tesz eleget a kérésnek (melléklet letöltése, vagy linkre kattintás). Az itt megadott adatokkal (pl. NetBank belépési adatok) a csalóknak lehetősége nyílik az áldozat bankszámlájának elérése.

Legyen gyanús, amennyiben:

  • a levél feladója nem a bank, adott szolgáltató hivatalosan használt címe, privát, ismeretlen feladótól érkezik, melyről a korábbi küldemények érkeztek
  • az üzenet magyartalan megfogalmazású, esetleg ékezetek nélküli szavak szerepelnek benne, vagy helyesírási hibákat tartalmaz. Elképzelhető oda nem illő szavak, továbbá tegező és magázódó megszólítások keveredése
  • sürgető megfogalmazás, a szövegezéssel mindenképpen egy bankszámla a megnyitását erőltetik akár nyereményjáték hirdetésével, akár azzal, hogy csak a link megnyitásával teljesül egy szoltáltatás
  • a levélben megadott link részben hasonlít a bank/szolgáltató címére, azonban kattintást követően a böngésző címsorában már más látszik
  • a banktól/szolgáltatótól korábban kapott levelekre sem hasonlít (eltérő betűtípus, eltérő arculati elemek)
  • a böngésző szoftver biztonsági szűrője gyanúsként jelzi az e-mailben küldött linket
  • ha az internetbankhoz kapcsolódó belépési adatait vagy bankkártyához kapcsolódó adatait kérik legyen gyanús, bankok sohasem kérnek ilyen jellegű bizalmas adatot e-mailben!

Nigériai típusú csalás

A csalók pénz utalására veszik rá áldozatukat, általában hamis levelekben kérnek segítséget, ilyen lehet jogtalanul elvett örökség vagy menekültek vagyonának visszaszerzése, melyhez épp nem férnek hozzá és ehhez szükséges az áldozat segítsége. Az áldozat behálózása közösségimédia oldalakon vagy társkereső portálon terjed, gyakran romantikus kapcsolat felépítését követően történik a pénz kérése, mely történet valódinak látszik, azonban a csaló profilja is fiktív, kizárólag a sikeres csalás érdekében került létrehozásra.

A történet alátámasztása érdekében bemutatnak hamis iratokat, mellyel alátámasztják a hitetetlen összeg meglétét, az áldozatot későbbi jelentős jutalommal kecsegtetik, azonban előtte segítséget kérnek egy összeg átutalásában, majd további összegeket kérnek különböző indokokkal átutalni, végül nem érkezik a busás összeg, az áldozat az elutalt pénzt sem kapja vissza, ha megadta számlájához kapcsolódó adatokat akár a rajta lévő egyenleghez is hozzáférhetnek.

Legyen gyanús, amennyiben:

  • busás összegű ajánlatokkal kecsegtetik Önt,
  • magyartalan megfogalmazás, nyelvtani és helyesírási hiba
  • különböző összegeket kérnek átutalni újra és újra ügyintézés, felmerülő probléma megoldása, vámfizetés vagy postázási költség címszó alatt, mindeközben a folyamatosan busás megtérüléssel kecsegtetnek.
  • szerelmi szál felépítése esetén az érzelmekre hatnak és a régóta vágyott találkozás meghiúsulása bekövetkezésével fenyegetnek, ha nem történik meg a kért utalás.

Banki adatokat, azonosítókat, bizalmas információkat ne továbbítson, azokat kezelje az előírások szerint!

Rosszindulatú szoftver letöltése  

Illetéktelen személyek chat-en, SMS-ben vagy e-mailen keresztül is továbbíthatnak linket adathalász mobilalkalmazás letöltéséhez, melynek célja, hogy a csalók az áldozatuk készüléke felett átvegyék az irányítást, megszerezzék a készüléken tárolt adatokat és a NetBank/MobilBank belépéshez szükséges információkat, így hozzáférhetnek a bankszámlához.

Legyen gyanús, amennyiben:

  • a kapott link ismeretlen, nem hivatalos alkalmazásáruházra mutat (Google Play/Apple Store)
  • az alkalmazás leírása magyartalan, furcsa a megfogalmazása, vagy nincs leírása.
  • a készülék a letöltéskor figyelmeztetést küld, nem megbízhatónak ítéli.

Vértezze fel magát a kibercsalásokkal szemben!

Látogasson el a KiberPajzs honlapra!