Élősködők

2024. augusztus 30. 16:10 - Csizmazia Darab István [Rambo]

Mai világunkban, ahol szinte minden hivatalos és magán ügyünket, vásárlásainkat, kapcsolattartásainkat online intézzük, számtalan támadás, átverési kísérlet érkezik közösségi üzenetben, SMS-ben, emiatt fontos, hogy mindenki tisztában legyen ezekkel a kockázatokkal. Egy csokor magyar nyelvű csaló üzenet következik.

Álláshirdetés SMS-ben, amelyben akár 80 ezer forintot is kereshetünk otthonról, a mobiltelefonunk segítségével, na persze. Az üzenet a +63 alapján a Fülöp-szigetekről érkezett, a mellékelt URL pedig egy WhatsApp rövidített link hivatkozás. 20 munkanappal az már havi 1.6 milla, ugye kicsit sem hihetetlen.

Sajnos azt írják, csak a 25 és 55 közöttieknek szól, így a fiatalabbak és ennél idősebbek most nem végezhetnek ilyen egyszerű és nagyszerű munkát.

Catherine Mara is ajánl nekünk munkát, elmondása szerint a brit HR osztályról. Ehhez képest a +91 előhívó szám indiai, itt már napi 10-20 perc részmunka is elegendő, a napi kereset pedig akár 100 ezer forint.

Már ez is két milliós ígéret havonta, de ha még mondjuk túlóráznánk is, a határ a csillagos ég. Nem is érteni, miért nem itt dolgozik mindenki. A sziás tegezés és a magázás váltakozása itt sem egy bizalomkeltő jel.

Ez már egy legitimnek látszó magyarországi számról érkezett, rövid, lényegre törő, csak semmi cicó: "bírság a nevedre, fizess 24 órán belül".

Hogy melyik hatóság, milyen címen követel bírságot, az persze nem derül ki a frissiben regisztrált, kicsit sem hivatalos weboldal esetében. És legalább köszönt volna előtte, hogy szia uram, vagy valami.

Hurrá, egy hónapig ingyen utazhatunk - tájékoztat a hirdetés.

Kár hogy sajnos nem igazi az akció, az egyáltalán nem BKK-snak tűnő territorymod.com weboldal pedig jelenleg lekapcsolt állapotban van, és ezt is idén regisztrálta be valaki.

A BKK 14-ik szülinapja alkalmából kínálnak egy állítólag 6 hónapig érvényes bérletet mindössze 950 jó magyar forintért.

Sietni is kell, hiszen az akció mindössze csak 7 napig érvényes, és csak az első 500 vásárló lesz szerencsés. Vagy mégsem? Na és miért mutat a link a BKK helyett a grawenubmer PONT com oldalra? Ez is egy nagyon jó kérdés.

Ki ne akarna egy vadonatúj Samsung mobiltelefon mindössze 749 forintos vételáron? Az EMAG nevével visszaélve kínálják az akciót a csalók a Facebook/Meta oldalain.

Céljuk a személyes és banki adatok begyűjtése, adathalászat, és persze a sokszor 749 forint is bűnözőknél landol, akik nyilván már hallottak a sűrű fillért idéző mondásról.

A következő három képernyőkép egyazon az átverési módszerrel operál. Az Index hírportál arculati elemeivel visszaélve valamilyen kattintásvadász címmel felkelti az érdeklődést, és egy kriptovalutás csalásra igyekszik rábeszélni a felhasználókat.

Állítólag a mesterséges intelligencia dolgozik helyettünk, befekteti kriptopénzt, itt még csak 10-20 percet sem kell dolgozni, minden magától működik. Vagy mégsem. Ugyanis ez is nagy csalás. Természetesen Istenes Bencének, Gundel Takács Gábornak és Vámos Miklósnak semmi a köze a dologhoz, a csalók csúnyán visszaéltek a nevükkel.

Akinek van Netflix előfizetése, meglepődhet egy olyan SMS érkezésén, ami arról tájékoztatja, hogy azt sajnos felfüggesztették. És akinek nincs előfizetése, és mégis kap ilyet?

Itt szerencsére az is jól látszik, hogy az ESET Mobile Security blokkolja a próbálkozást, amely mellesleg egy németországi számról érkezett. A renewflix-registre.com is egy idén májusban bejegyzett domén, és hát ez trükk itt most nem jött be.

A bankok ügyfeleit célozza egy vadonatúj technika, amely azon alapul, hogy a böngészőből is kezdőképernyőre helyezhető egy indító ikonnal egy tetszőleges hivatkozás. A progresszív webalkalmazás (PWA) elnevezés részletes működését a welivesecurity.com cikkében lehet elolvasni.

Persze a képen is látszanak azért intő jelek: magyartalanság, ékezethiány, a hivatalos banki alkalmazástól eltérő applikáció név, gyanús domain név.

Ez is egy érdekes üzenet: "MAGYAR: parkolási szabálysértés történt." A vicces fordulatokkal levélből azt is megtudhatjuk, hogy: "A bírság túllépése esetén a bírság összege emelkedik". Emiatt semmiképpen ne lépjük túl a bírságot.

A mellékelt koltsegek-gov.com domain itt is egy nagy kamu, regisztrációja pedig idén július végén történt. Ettől a felszólítástól tehát nem kell nagyon megijedni, bár a konkrét összeget nem tudjuk, de ugye elég 10-20 percet online dolgozni otthonról, és máris be tudjuk fizetni ;-)

Ez kettő is elég hasonló, az elveszett reptéri poggyászokat megvehetjük mindössze 729 forintért. Remek alkalom, a bőröndökben lehet bármilyen érték. Lehet, hogy mégsem így kezelik az elveszett tárgyakat, csomagokat? Nos biztosan nem.

 Az állítólagos ajánlat csak a hónap végéig érvényes, és persze a Liszt Ferenc reptér hivatalos weblapja mi lenne más, mint az air3panda6.store. Ami megint csak egy 2024. májusi domain bejegyzés, reménykedni a beígért drága poggyász holmikban, elektronikai cuccokban persze lehet, de nem igazán érdemes.

Kaphatunk figyelmeztetést a Rendőrségtől, de itt a "RENDORSEG" a feladó. Állítólag késedelmes fizetésünk van, meg "szabalysértési aktank", még jó, hogy nem "szabálysertés" szerepel benne.

A policeinfo-hu.net oldal megint csak egy idén augusztus 3-án regisztrált kamu weboldal, és szemlátomást a "-hu" a kedvenc országspecifikus jelölő motívuma az elkövetőknek.

További hatósági felszólítás is érkezhet, ez utóbbit valószínűleg az ékezet-tagadók csoportja készíthette a RENDORSEG nevében. Itt a végső emlékeztető, ami a fegyveres testületekre olyannyira jellemző "mandula-hu.com" linkre irányít bennünket, ennyi erővel lehetne "fizess-balek.varjuk-a-penzedet-hu.com" is.

Ez is egy 2024. júliusi webhely, több szót nem is érdemes rá vesztegetni, a +49 pedig a már korábban is említett Németország előhívó száma.

Az előző változatból aztán érkezhetnek további variánsok is, amelyekben a terjesztőknek hosszú fáradságos munkával már sikerült megtalálniuk a billentyűzeten a magyar "é" karaktert, igaz az egyéb ékezetes betűket továbbra is negligálják, azok talán majd a jövő hónapban kerülnek felhasználásra.

A felajánlott link itt már egy másik helyre mutat, nyilván ebből is van egy nagy csokorral, de a lényegét tekintve ez is egy csaló oldal, az info-rendorseg-hu.com pedig szintén egy idén augusztusban Amerikában regisztrált kamu domain.

Ezt itt már csak azért mutatjuk, hogy mindegy is, hogy magyar vagy németországi számról jön az SMS, a belinkelt oldal címe sokféle lehet, itt éppen a roppant elmés rendorseg-fizetes.com címet adták neki a keresztségben 2024. júniusában.

Az ismeretlen telefonszámokat általában senki nem szereti felvenni, erre alapozva jelent meg az a csalástípus, ahol az elkövetők egy Whatsapp üzenetben próbálnak kapcsolatba lépni az áldozatokkal, telefonszám változásra hivatkozva: "Tudsz nekem küldeni egy üzenetet WhastApp,-on?".

Ha valaki válaszol, akkor kisvártatva valamilyen vészhelyzetre hivatkozva pénzküldésre kérik a szülőket, és ha valaki ennek bedől, akkor csak utólag derül ki, hogy gyereknek nem is változott meg a telefonszáma, hanem egy idegen csaló próbálkozott pénzhez jutni.

Galériánkat a Yettel nevével visszaélő átveréssel zárjuk, ebben az USA körzetéből érkező SMS üzenetben ékes magyar helyesírással arról tájékoztatnak bennünket, hogy hamarosan lejárnak a beváltható pontjaink, ideje hát hamar gyorsan belépni hol is máshol, mint a mellékelt linken. Ami egy a rebrandly link-rövidítő által készített rb.gy formátumú URL.

Ez első, második, sőt sokadik pillantásra sem tűnik egy hivatalos Yettel.hu oldalnak. A láthatóvá tett valódi cím pedig remélhetőleg senkinek nem okoz meglepetést, a yetteihu.buzz cím szintén idén augusztusban regisztrált adathalász domain, ahol ráadásul látszólag a Yettel "l" betűjét is benézték "i"-nek, bár ez a végeredmény szempontjából már oly mindegy.

Gratulálunk mindenkinek, aki átrágta magát ezen a komoly kupac csaló SMS példán, remélhetőleg közben mindenki csak mosolygott, hogy hű mennyire átlátszó próbálkozások voltak ezek :)

1 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

pobeda 2024.09.01. 05:28:01

Igen, mosolyogtam, de meg is osztottam.
süti beállítások módosítása