Bár a fűtési szezon még jóval odébb van, azért a közművek számlái addig is rendszeresen érkeznek, köztük a földgáz is. Vagy mégsem? A kényelmes kiegyenlítést jobb ha nem választjuk a csaló e-mailek esetében.
Nincs uborkaszezon, mindig érkezik valamilyen átverési kísérlet, a legutóbbi az MVM nevében egy gázszámla. Bár a feladók igyekeztek a levél kinézetét csinosítgatni, azért maradtak benne szembeötlő furcsaságok jócskán.
Kezdve azzal, hogy az ékezethibásan írt magyarországi "MVM Aramszolgáltató Zrt." miért írna nekünk egy ilyen e-mailcímről: "mvmadministraion KUKAC etu PONT univ-smb PONT fr"? Ez ugyanis a francia Université Savoie Mont Blanc Egyetemhez tartozik.
Az e-mail trace is mutatja, bizony Franciaországból kaptuk a fizetésre buzdító üzenetet.
Ami képileg azért próbálja a hivatalosság látszatát sugározni, a "Befizetem bankkártyával" link kivételével minden más hivatkozás szépen a hivatalos MVM weboldalra irányít bennünket: legfontosabb információk az energia-számlákról, Gyakori kérdések oldalunk, számlamagyarázat, de még pofátlanul az adathalászatra való figyelmeztetés linkjét is mellékelték: Bővebb tájékoztatás: www.mvmnext.hu/Adathalaszat.
Ám maga a fizetési link persze nem az MVM felé irányít, hanem egy .ZA domain végződésű dél-afrikai URL a cím a végállomás, amit még 2006-ban regisztráltak, de most 2024. júniusában frissítették. A konkrét phishing link a kora reggeli időpont ellenére már le lett kapcsolva, és a hamis banki oldalt ekkor már nem is lehetett elérni.
Hogy miért .ZA a Dél-Afrika, az is egy alapvetően érdekes kérdés, az .SA már foglalt volt Saud Arábiának, Zambia pedig a .ZM alatt tanyázik, így ez a .ZA egy áthidaló megoldás keretében jött létre.
Ami kicsi tanulság ennek kapcsán elmondható, hogy a 30 fokos hőségben sem szabad kapkodni a számlafizetésnek látszó tárgyakkal, legyen szó bármilyen szabad szemmel alig látható csekély összegről is.
Párduc, oroszlán, gorilla, makákó - és gázszámla: ez utóbbi egészen eddig hiányzott a KFT együttes dalából, de most végre valahára ez is pótolva lett...
Androsz · http://wikipedia.blog.hu/ 2024.08.14. 17:21:50
Mivel a csaló egy egyetemről levelez, meg lehetne nézetni a rendőrség útján, hogy kié ez a cím, és lehetne küldeni a pofont. Egyetemi szerverről nem szokott akárki e-mailezgetni.