Túlhalászás

2026. július 02. 12:19 - Csizmazia Darab István [Rambo]

A Wikipédia szócikke szerint: "A túlhalászat azt jelenti, hogy a halak halászata gyorsabban történik, mintsem az egyes fajok szaporodási üteme pótolni tudná a kifogott mennyiséget a vízi élőhelyen." Az adathalászat persze régóta jelen van, első ilyen jellegű posztunk még 2008-ban született, de a napi beérkező szemétlevelek és csalások mennyisége e-mailben, SMS üzenetben mára korábbi mérték sokszorosára duzzadt.

Persze abban is készültek összefoglalók, mik a leggyakoribb trükkök, hogyan ismerhetjük fel ezeket, hogy védekezzünk vagy előzzük meg az ilyesfajta átveréseket. Illetve még olyan bejegyzés is elérhető, amelyben kiemelten az időseket célzó csalásokat vettük górcső alá.

Nagy áttörésnek számított 2021. márciusában (te jó ég, több mint öt éve) az az SMS próbálkozás, amelyben a FedEx nevével visszaélve tömegesen érkeztek magyar telefonszámokról hamis csomagértesítő szöveges üzeneteket, amelyek aztán vírust telepítéssel keserítették meg a felhasználók életét.

Most 2026. nyarát írjuk, a hosszadalmas hőség szinte már kibírhatatlan, és bár sokan megtanulták már az adathalász üzeneteket felismerésének alapjait, gyakori jellemzőit: hamis feladó, hibás nyelvezet, személyes megszólítás helyett körlevél formátum, gyanús csatolmány, idegen weboldali link hivatkozás, fenyegetés-sürgetés büntetéssel vagy szolgáltatás leállítással, nem létező tartozás említése, kétes fizetési weboldalra továbbítás, és hasonlók.

Most a legutóbbi napok terméséből veszünk elő pár munkadarabot, milyen trükkökkel érkeznek üzenetek, amiket mindenkinek fel kellene már ismernie három lépésről is.

Írt nekünk az UniCredit Bank? Vagy mégsem? A bikkfa nyelvezet még fatengelyes AI használatról árulkodik, a feladó címe és mellékelt link is olyan, hogy tényleg nehéz lenne ezt igazinak nézni, remélhetőleg nem is sikerült senkinek.

Ha már banki levél dömping van, nem maradhat ki a K&H sem, igaz a feladó doménje itt is több, mint érdekes: Brit Indiai-óceáni, vajon miért nem magyar? A megszólítás sem semmi, a szövegezés pedig arról tanúskodik, hogy Tuskó Hopkins, Fülig Jimmy és Török Szultán felfedezhették az örök élet titkát, és most is itt vannak valahol a környéken. A megerősítés most linkje hasonlóan átláthatatlan, és egyértelműen zéró köze van a bankhoz.

Megint jőnek, kopogtatnak - ahogy a költő mondja, ezúttal Bruno üdvözöl bennünket és egy olyan levélre válaszol, ami nem is küldtünk. Az üdvözlet mellé csomagoltak egy fertőzött csatolmányt is, amely egy VBS/LausivLoader.B Trojan nevű kártevőt próbált meg kézbesíteni. Az már csak egy vicc, hogy a feladói és a válaszcím is kognitív disszonanciába keveredett egymással, ám ezek most kivételesen nem fakadtak dalra.

Hamar munka ritkán jó a mondás szerint, és ezúttal egy igazi kontár munkát sodort a postafiókba az élet. Tartozunk, fizessünk vámot, állítólag mindezt a Magyar Posta kéri, cserébe a HTML kódolású ékezetek meghaladják a készítő IQ-ját, és igen, a Magyar Posta persze mindig is a boladinasty KUKAC akármi cloud címről szokta küldözgetni a hivatalos leveleit. Ja nem.

További súlyos darabok vannak hátra, betelt az a felhős tárhelyünk, amit meg sem rendeltünk. Ha nem frissítjük azonnal a fizetési adatainkat, úgy jaj nekünk - állítja az acfas.ca címről érkezett e-mail. Bár a levél most jött, a felhős tárhely állítólagos lejárta még tavaly októberi. Na könyököljünk gyorsan a Delete gombra!

A NetFlix nevével szinte havonta próbálkoznak a csalók, de ilyen igazi kretén feladói címmel éremesélyesek lehetnének a fércművek nem létező olimpiáján. A Fiók frissítése szokás szerint valami unga-bunga oldalra vezetne, ha akadna olyan, aki kattintana ilyesmire. Ami talán jó hír, hogy a számítógépes környezetben a böngészőkliensek kiegészítői és a vírusvédelem adathalászat elleni védelme jótékonyan blokkolja az ilyesmit, a nagyobb kockázat inkább a mobil telefonokon jelentkezhet.

Az éjszaka és a banki felhozatal sosem érhet véget, bekopogtat immár menetrendszerűen az MBH bank is, és jó kis fiók aktiválásra invitálja a nagyérdeműt. A feladó címe, miszerint találjunk afrikai ügyvédeket, nem rémlik hogy a valódi MBH banki weboldalon szerepelne. Az aktivációs link worldtiktokshop hivatkozása pedig arról tanúskodik, hogy senkiháziak kezében van az adathalász szakma, ha lenne ezt oktató szakközépiskola, ez és a fentiek is osztályismétlésre okot adó mélyen szánalmas leszereplések lennének.

Már csak hármat kell kibírni a jelen gyűjtésből, ezúttal is a jellegzetes idiótaságok: irreleváns feladói cím és link hivatkozás, egyáltalán nem is vagyunk ügyfelek, plusz ráadásul régen lejárt határidő a kattintás kéréshez. Csak érdekesség, hogy fentieket még nem is a SPAM mappából, hanem a beérkezett levelek közül válogattuk. Woody veretes szavai élve: színvonaltalanság, színvonaltalanság, amerre csak nézünk...

Utolsó előtti munkadarabunk kerül befogásra a satuba: a hamis K&H bank üzenet nem csak kocsmai stílusú "Hé"-vel tud minket megszólítani, megy itt a magázódás is. Ez már kicsit alaposabb szövegezésű átverés, bár a feladóról és a link URL-ről itt is ordít, hogy vajmi köze van a hivatalos pénzintézethez. A hamis banki oldalon itt már az ellenőrző SMS kódot is bekérik, amit ha valaki nem szeretné az összes pénzét elveszíteni, roppant mód nem ajánlatos megadni.

És végül, de nem utolsósorban újabb állítólagosan lejárt felhős tárhely üzenete mosolyog az orcánkba. Betelt mind az 5 GB a levél szerint (csak a MEGA ad ingyen 50 GB-ot, és még számos alternatíva kínálja magát egyébiránt). A törléssel fenyegető felszólítást nehéz komolyan venni, ha nem is vagyunk felhasználói a szolgáltatásnak. A dél-afrikai doménről jött levél és a vo.la koreai link-rövidítő szolgáltatás által kínált hivatkozás mindegyike olyan, amelyekről nehéz megbízhatóság és eredetiség szavakat egyetlen mondatban említeni. Szóval bár persze kánikula van, azért nem árt alaposan odafigyelni, mert itt már árad a ... spam és az adathalászat...

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása