A világ összes bankja ellen folyamatosak a támadások, a különböző pénzintézetek nevével visszaélő csalások. Így a magyar bankok, köztük a Gránit nevében is voltak már korábban átverések. Most pedig egy újabb furcsa próbálkozás landolt a postafiókunkban.
A banki csalások lassan már önálló iparággá erősödtek, és bár soha nem szüntek meg a klasszikus e-mailes változatok, de pár év óta a telefonos verzió vált roppant gyakorivá. Ami főleg az idősebb korosztályt fenyegeti, sajnos nem ritka az ilyesmi, és esetenként hatalmas vesztességgel végződik a történet.
Legutóbb például egy 64 esztendős vidéki nőt vertek át sikeresen, aki elhitte, hogy a banki ügyintézővel és egy rendőrrel beszél - figyelmetlenségét 146 millió forintja bánta.
Ezúttal a Gránit bank nevében kaptunk üzenetet, miszerint: "Kötelező PSD2 2026 frissítés — szükséges az ön kzremködése". Már ennél a lépésnél illene mindeninek felkapnia a fejét, hiszen már a levél tárgysorát sem sikerült hibátlanul leírni az egyébként a support KUKAC recommendedtech PONT com címről írkáló csalóknak.
A számlánkhoz való hozzáféréshez kapcsolódó minden hozzájárulást a mellékelt linken állítólag meg kellene újítanunk. De hát milyen bank az, aminél egy kéretlen e-mail hivatkozásra való kattintás nélkül nem férhetnénk hozzá a saját pénzünkhöz?
Természetesen a csalásra utaló tipikus intő jelek is szép rendben sorakoznak: az e-mail nem egyedi névre szóló, bárki megkaphatja aki nem is ügyfele ennek a banknak, szűk határidőt szabnak az előírt reagálásra, és a szokásos fenyegetés is előkerül benne:
"Fontos: frissített hozzájárulás híján a webes és mobil felületekhez való hozzáférése átmenetileg korlátozásra kerül, és az újraaktíválás videochaten keresztüli személyes azonosítást fog igényelni." És nem mellesleg a levelet Seattle városából (Washington, USA) küldték a fejléc adatok szerint.
Végül a hivatkozott linkről is essen pár keresetlen szó, ami jó esetben nem fog vezetni sehova sem: "hxxp://[::ffff:67c1:b34e]/97189718".
Az ilyen kinézetű IPv4 mapped IPv6 formátum trükkös, mert elrejti az eredeti konkrét címet (hxxp://103.193.179.78/97189718), de talán ami fontosabb, hogy mivel nincs szüksége DNS feloldásra, így ezzel a DNS szűrést elkerülheti.
Szerencsére ez a szerver a poszt írásakor éppen elérhetetlen volt. Ami viszont jó hír, hogy a böngészők biztonsági kiegészítői, és a vírusvédelem azért az orrára tud koppintani az ilyen kétes, rosszindulatú adathalász linkeknek.





