Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"be354b55-3b06-45b2-bc43-75db50198e60","c_author":"Tornyos Kata","category":"itthon","description":"Még hátravan a középiskolai felvételi neheze, hiába van túl az írásbeli részen a diákok többsége. Az elkövetkező időszakban kell ugyanis eldönteni, milyen gimnáziumokba adjuk be a jelentkezést. Hogy gördülékenyebb legyen a folyamat, hasznos tudnivalókat szedtünk össze a leendő gimnazistáknak a legjobb alapítványi és egyházi iskoláktól kezdve a gimnáziumigazgatók jótanácsain át. ","shortLead":"Még hátravan a középiskolai felvételi neheze, hiába van túl az írásbeli részen a diákok többsége. Az elkövetkező...","id":"20250121_Kozepiskolai-felveteli-rangsor-oktatas-iskola-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/be354b55-3b06-45b2-bc43-75db50198e60.jpg","index":0,"item":"ff4c2834-560f-4910-9beb-1d1bedd37191","keywords":null,"link":"/itthon/20250121_Kozepiskolai-felveteli-rangsor-oktatas-iskola-ebx","timestamp":"2025. január. 21. 13:06","title":"Elit, egyházi, alapítványi? Milyen középiskolát válasszunk, és hol vannak a legjobb gimnáziumok?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d780b466-45d7-4132-a321-325e5cb36b49","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke arról is beszélt, hogy milyen fázisban van a képviselőjelöltek választása.","shortLead":"A Tisza Párt elnöke arról is beszélt, hogy milyen fázisban van a képviselőjelöltek választása.","id":"20250121_Magyar-Peter-azon-a-hetvegen-tart-evertekelo-beszedet-amelyen-Orban-szokott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d780b466-45d7-4132-a321-325e5cb36b49.jpg","index":0,"item":"7e6e5db2-0dd9-4caa-b361-b2c91441e0ac","keywords":null,"link":"/itthon/20250121_Magyar-Peter-azon-a-hetvegen-tart-evertekelo-beszedet-amelyen-Orban-szokott","timestamp":"2025. január. 21. 07:47","title":"Magyar Péter azon a hétvégén tart évértékelő beszédet, amelyen Orbán szokott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"197d5675-f5e3-4d22-8eaa-912f443cddd8","c_author":"Gyenis Ágnes","category":"360","description":"Egészséges versenypiac nélkül nincs egészséges megtakarítási struktúra – ad magyarázatot Karagich István, a Blochamps Capital tanácsadó cég tulajdonosa arra, miért a leggazdagabb egy százalék gyarapszik a leggyorsabban, miközben egyre kevesebbeknek van érdemi megtakarításuk. Interjú.","shortLead":"Egészséges versenypiac nélkül nincs egészséges megtakarítási struktúra – ad magyarázatot Karagich István, a Blochamps...","id":"20250121_hgv-karagich-istvan-blochamps-capital-vagyonkoncentracio-privatbank-","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/197d5675-f5e3-4d22-8eaa-912f443cddd8.jpg","index":0,"item":"42dae7d6-09ca-4f0b-9859-77a182fe11cc","keywords":null,"link":"/360/20250121_hgv-karagich-istvan-blochamps-capital-vagyonkoncentracio-privatbank-","timestamp":"2025. január. 21. 10:00","title":"„Simicska óta nem az ideológia, hanem a parancsuralom és a puszta anyagi érdek köti össze a kivételezetteket”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0c8dde9b-7565-48ef-adb1-b07f0771e393","c_author":"HVG","category":"vilag","description":"A lázadók a dél-amerikai ország egyik legfontosabb kokainközpontja feletti irányításért harcolnak egymással, miközben a kolumbiai kormány tehetetlenül szemléli az eseményeket.","shortLead":"A lázadók a dél-amerikai ország egyik legfontosabb kokainközpontja feletti irányításért harcolnak egymással, miközben...","id":"20250120_kolumbia-lazadok-meszarlas-beketargyalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0c8dde9b-7565-48ef-adb1-b07f0771e393.jpg","index":0,"item":"346024b0-a206-42bc-acc7-42c998c7732d","keywords":null,"link":"/vilag/20250120_kolumbia-lazadok-meszarlas-beketargyalas","timestamp":"2025. január. 20. 11:07","title":"Mészárlásba fulladt a kolumbiai lázadó csoportokkal folytatott béketárgyalás, legalább 80-an meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c813742e-ec81-4013-897c-f0929ed6b6ca","c_author":"hvg.hu","category":"elet","description":"Az alkoholfüggőségével küzdő színész négy nehéz éven van túl. ","shortLead":"Az alkoholfüggőségével küzdő színész négy nehéz éven van túl. ","id":"20250120_Molnar-Gusztav-rehab-kezeles-munka","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c813742e-ec81-4013-897c-f0929ed6b6ca.jpg","index":0,"item":"b370a78c-3c6f-41f7-a1f8-0b85f98b0f45","keywords":null,"link":"/elet/20250120_Molnar-Gusztav-rehab-kezeles-munka","timestamp":"2025. január. 20. 11:05","title":"Molnár Gusztáv: Négy színházi bemutatóm lesz az évadban, márciustól színészmesterséget oktatok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b994a8cb-ac07-411a-966c-757830f07b03","c_author":"hvg.hu","category":"gazdasag","description":"Az orosz kamuállam az év elejéig ingyen kapta Moszkvától a gázt, de január elsejével a csapokat elzárták és több százezer ember maradt fűtés és melegvíz nélkül.","shortLead":"Az orosz kamuállam az év elejéig ingyen kapta Moszkvától a gázt, de január elsejével a csapokat elzárták és több...","id":"20250120_Megiscsak-kell-a-moldovai-gaz-a-transznisztriai-szakadaroknak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b994a8cb-ac07-411a-966c-757830f07b03.jpg","index":0,"item":"58ba5c9a-1af7-4912-b375-dc5ed26e0004","keywords":null,"link":"/gazdasag/20250120_Megiscsak-kell-a-moldovai-gaz-a-transznisztriai-szakadaroknak","timestamp":"2025. január. 20. 20:45","title":"Mégiscsak kell a moldovai gáz a transznisztriai szakadároknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f1c5258-0eb3-4188-bf57-3093faa15274","c_author":"HVG","category":"vilag","description":"Az ablakokon át menekültek a szálloda vendégei a lángoló 11 emeletes épületből.","shortLead":"Az ablakokon át menekültek a szálloda vendégei a lángoló 11 emeletes épületből.","id":"20250121_tuz-torok-siparadicsom-szalloda-66-halott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f1c5258-0eb3-4188-bf57-3093faa15274.jpg","index":0,"item":"fddd4a33-def1-474a-b720-ecabba590397","keywords":null,"link":"/vilag/20250121_tuz-torok-siparadicsom-szalloda-66-halott","timestamp":"2025. január. 21. 13:59","title":"Már legalább 66 halottja van a török szállodatűznek, sokan az ablakon keresztül próbáltak menekülni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9ae7018a-a774-4658-a87b-1b23b1d586f0","c_author":"hvg.hu","category":"vilag","description":"A hétfőn kiadott listán olyan nevek szerepelnek, mint Anthony Fauci, a Nemzeti Allergia- és Fertőző Betegségek Intézetének korábbi vezetője, aki közellenségnek számít az amerikai jobbszél szemében, a Trumpot fasisztának nevező Mark Milley egykori vezérkari főnök és Liz Cheney, aki a Republikánus Párton belüli anti-MAGA ellenzék egyik vezetője volt.","shortLead":"A hétfőn kiadott listán olyan nevek szerepelnek, mint Anthony Fauci, a Nemzeti Allergia- és Fertőző Betegségek...","id":"20250120_donald-trump-joe-biden-megelolegezett-kegyelem-fauci-milley-cheney","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ae7018a-a774-4658-a87b-1b23b1d586f0.jpg","index":0,"item":"9afd53c5-8de6-4d58-9a6e-5e1ac452f8eb","keywords":null,"link":"/vilag/20250120_donald-trump-joe-biden-megelolegezett-kegyelem-fauci-milley-cheney","timestamp":"2025. január. 20. 14:43","title":"Többeknek is megelőlegezett kegyelmet adott Joe Biden, így védve őket Trump bosszújától","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hogy önnek már ne kelljen: feltettünk egy hirdetést, és hagytuk magunkat, bedőltünk az AirPodsunkért szinte azonnal bejelentkező csalónak a Facebook Marketplace-en. Majdnem teljesen végigvittük azt, amit tőlünk kért, és kijelenthető: mára egészen profik lettek a csalások. Ugyanakkor, ha figyel néhány intő jelre, kibabrálhat a pénzére utazó kiberbűnözőkkel.
Kézzelfogható példákkal mutatja be cikksorozatunk, milyen veszélyek leselkednek a netezőkre – a lakosságra és az üzleti szereplőkre egyaránt. A célunk az, hogy mindenki átérezze, milyen kockázatoknak van kitéve, de mutatunk olyan trendeket, eszközöket, tippeket is, amelyekkel aktívan védhetik magukat a kibertérben.
Nincs könnyű dolga annak, aki kevésbé érzi magát jártasnak a digitális világban. Ezt a csalók is tudják – és aktívan ki is használják. Az elmúlt időszakban nem telt el úgy hét, hogy ne érkezett volna hír valamilyen új – vagy kiújult – csalási formáról, melyek receptje közös, legfeljebb a fűszer más.
A végcél ugyanis az esetek többségében az, hogy hozzáférést szerezzenek a netbankjához, de legalább a kártyaadataihoz.
Ha egy ilyen adathalász (phishing) támadás sikerrel jár, már tényleg csak a csalók csekély jóindulatán múlik, hogy mennyire apasztják le az egyenlegét. Jól szemlélteti a helyzet súlyosságát, hogy az OTP Banknál napi egymillió forintos átutalási limitet állítottak be alapértelmezetten – éppen az elszaporodó csalások miatt. A legnagyobb hazai pénzintézet lépése azt követően érkezett, hogy a bankfelügyeleti feladatokat ellátó Magyar Nemzeti Bank (MNB) ajánlást adott ki a pénzintézeteknek, amely szerint az internetes csalásokkal szembeni intézkedéseket vár el a bankoktól.
Hogy mekkora a baj, arra a CIB Bank megbízásából készített friss, reprezentatív kutatás is rámutat: eszerint a hazai felnőtt lakosság többsége, 56 százaléka került már olyan helyzetbe, hogy interneten keresztül vagy bankok nevével visszaélve próbálták megkárosítani.
A sikeres csalások aránya az online piactereken (33%) és a hamis weboldalakon (32%) a legmagasabb, de az is kiderült, hogy az áldozattá válás nem függ sem a társadalmi, sem a demográfiai helyzettől.
Apróhirdetés nagy veszélyekkel
A csalók gyakorlatilag minden fronton támadást indítottak, és egy sor ismert szolgáltatás nevében igyekeznek tőrbe csalni az embereket. Itthon gyakori a Netflix, a Posta és a Magyar Telekom nevekkel történő visszaélés, és a mintázatok alapján látható, hogy a piacvezető, legalábbis nagyon népszerű márkák élveznek kiemelt figyelmet – valamint a legtöbb bank.
A csalások melegágya lett a Facebook Marketplace is. A világ legnagyobb közösségi oldalának piactere Magyarországon is rendkívül népszerű, a különböző Településnév adok-veszek csoportokban emberek ezrei kínálják eladásra használt portékáikat a Facebook apróhirdetési rendszerével.
Ezt a rosszindulatú felek is tudják, és folyamatosan fejlesztik a módszereiket – többnyire a gyanútlan hirdetőket célozva.
Hogy valós képet kapjunk arról, mekkora veszélyt jelent bedőlni egy ilyen csalásnak, feladtunk egy Apple AirPods-hirdetést a Marketplace-en, és vártuk a „jelentkezőket”. Nem is kellett sokat várni, hogy a mit sem sejtő fiktív áldozatunkhoz, Hiszékeny Gáborhoz befusson az első csaló.
A vevő, aki mindent intéz
Néhány órával a hirdetés feladása után egy Papp Hanna nevű profilból érkezett egy üzenet. A vevőjelölt első kérdése az volt, lehetséges-e GLS-es kiszállítás. Persze az ő kontójára, fizeti, hogy nekünk még kényelmesebb legyen. Természetesen – vágtuk rá határozottan, mire a csaló e-mail-címet kért, hogy intézze a szállítást és a fizetést.
A csaló profilja. A jelek szerint lopott fotókat használ, és nem csak markeplace-es csalásokban utazik (az arcot szándékosan kitakartuk ki)
hvg.hu
Fiktív alanyunkkal ennek eleget is tettünk, a levél pedig kb. 10 perc múlva be is futott a megadott e-mail-címre. Itt kezdett igazán csavaros lenni a történet.
A vevő ugyanis közölte: már ki is fizette a meghirdetett fülhallgatót, és megszervezte a szállítást is. A továbbiakhoz – kérte –, lépjünk be az e-mail-fiókunkba, nyissuk meg a levelet, és az ott megadott linkre kattintva válasszuk ki a bankunkat a listából, majd „vegyük át” a pénzt.
A rendkívül előzékeny hozzáállás bizonyára nem véletlen: a hirdetőnek alig kell csinálnia valamit, mindent intéz a vevő. A kapott levél a GLS futárszolgálat arculati elemeit másolja, rendkívül hitelesen. Ugyanez mondható el a linkre kattintva megnyíló oldalról is.
Még a hirdetés fotóját is lelopták a fiktív oldal létrehozásához
hvg.hu
A csalás érdemi része a „Fizetés elfogadása” gombra kattintva indul meg. Itt ugyanis egy választóoldal nyílik meg, valamennyi nagyobb magyar pénzintézet nevével és fotójával.
Naprakészek a csalók, még az MBH Bankként egyesült három pénzintézet külön felületeit is lemásolták
hvg.hu
Az egyes bankok logójára kattintva az adott pénzintézet netbankjának bejelentkezési oldala nyílik meg – látszólag. Ugyanis természetesen nem az igazi, hanem annak tökéletesnek látszó másolata tárul a vevő elé, ahol meg kell adnia a belépési adatait – a felhasználónevet/azonosítót, valamint a jelszót is.
A csalárd OTP-oldal. Még a csalókra figyelmeztető részt is lemásolták
hvg.hu
Egy távoli szerverre, egyenesen a támadók markába repülnek az adatok
A látszólag hiteles banki oldalak mögött azonban komoly veszély rejtőzik. A honlapokat ugyanis rosszindulatú felek hozzák létre, és épp azon dolgoznak, hogy megszerezzék a netbankja belépési adatait. Az igazihoz.
Ezen a ponton természetesen behúztuk a féket, de Hiszékeny Gábor erre a célra létrehozott e-mail-címét, valamint egy erősnek tűnő jelszót beírtunk. A „rendszer” itt kis türelmet kért, majd kb. 2 perc után érkezett is a válasz a jobb alsó sarokban megbúvó chat ablakból: helytelen adatok. Nahát-nahát, honnan tudják?
Csak feltételezni tudjuk, mi történik a másik oldalon, de mivel számos, valódinak tűnő, de véletlenszerűen generált e-mail–jelszó-párossal megpróbálkoztunk még, és némi csúszással mindig jelezte a chaten valaki, hogy nem jók az adatok, van egy elméletünk. Ez pedig az, hogy a támadók valós időben figyelik a beírt adatokat, majd a tényleges netbanki oldalon beírják őket (akár gépi erővel, akár kézzel).
A chatnek is lehet még funkciója: manapság már lehetetlen belépni az internetbankokba pusztán az e-mail-cím–jelszó párosával. Vagy egy értesítést megnyitva kell hitelesíteni a bejelentkezést, vagy meg kell adni egy SMS-ben kapott kódot. Bizonyára ezt még elkérik a chatben.
5-7 perces feldolgozást írnak, de általában 1-2 percen belül rájönnek: bizony nem jó adatokat kaptak
hvg.hu
A csalárd oldalt elküldtük egy informatikai szakértőnek is, aki azt mondta: az adatokat bekérő szövegdobozok egyszerű formok, melyek titkosítatlan szövegként továbbítják az ott beírt adatokat egy távoli szerverre. Lényegében olyan, mintha egy papírlapon átnyújtaná a belépési adatait valakinek.
Ezekre érdemes figyelni
Az oldal egyszerű, de profi munka. Utóbbit igazolja az is, hogy nagyjából lehetetlen lenyomozni, hová futnak be a begyűjtött adatok – a támadók gyakorlatilag mindent megtesznek önmaguk elrejtése érdekében.
A támadás célja egyértelmű: belépni az ön netbankjába. Ha ez sikerül, tetszőleges összeget emelhetnek le a számlájáról, és ennek csak az szabhat határt, hogy mekkora az egyenlege, vagy hogy a limitek mit engednek meg. Ráadásul, mivel ez nem a bank hibája, nem is érdemes kártérítést várni – legfeljebb a hatóságokhoz fordulhat.
Nagyon fontos tehát résen lenni, és néhány dologra kiemelt figyelmet fordítani:
ha valaki vevőként előre le akarja szervezni a fizetést és a szállítást, az mindig legyen gyanús;
mindig nézze meg az e-mail feladóját, és ha az véletlenszerű szavakból áll, nem egyértelműen az adott cég nevéből, gyanakodjon;
ugyanez érvényes a megnyitott linkekre is a böngésző címsorában;
ha indokolatlanul sürgetik, az árulkodó jel lehet;
de a legfontosabb: soha, semmilyen formában ne adja meg a banki belépési adatait ismeretlen, máshonnan megnyitott felületen. Érdemes könyvjelzőként menteni a böngészőjében a valódit, és mindig onnan megnyitni.
Ugyan szerepel a linkben a GLS név, de túl zavaros, és nem is racionális, hogy pont a GLS oldalán belül kell belépni egy banki felületre
hvg.hu
Az általunk tesztelt csalás során a rosszindulatú fél folyamatosan érdeklődött afelől, hogy megkaptuk-e az e-mailt, és sürgetett is bennünket. Ugyanez történt a csalárd banki chatjében is: egy ponton még azt is felvetették, hogy ha nem emlékszünk a belépési adatainkra, küldjük el az oldal linkjét egy ismerősünknek, aki majd átveszi a pénzt helyettünk – aztán ő átutalja nekünk.
A levelezés nyelvezete hol jobb, hol rosszabb volt, de egy-két megmosolyogtató fordítást leszámítva nem volt kirívóan rossz a levelek magyarsága. Amikor már egy ideje nem reagáltunk, de az oldalakat megnyitva hagytuk az erre a célra elkülönített böngészőben, már oroszul érdeklődtek, hogy itt vagyunk-e még. Az adott link általában 2-3 óráig élt, majd teljesen törölték a támadók.
Ön teheti a legtöbbet a saját adatai védelméért
Természetesen ez csak egy homokszem a csalások homokviharában, a támadók újabb és újabb módszereket dolgoznak ki, hogy átverjék az embereket. A fenti csalás azonban gyakorinak mondható a Marketplace-en, és természetesen nemcsak a GLS, de más futárszolgálatok nevével is visszaélnek – itthon népszerű még a FoxPost is.
Azzal azonban, ha valaki kétszer átgondolja, milyen adatokat és hol ad meg, már sokat tett azért, hogy ne legyen a csalók áldozata.
Ami pedig a Facebook Markeplace-t illeti, ezen az oldalon találhat egy leírást a csalók jelentéséhez.