Kevésbé gránitszilárdságú átverés

2026. augusztus 10. 13:06 - Csizmazia Darab István [Rambo]

A világ összes bankja ellen folyamatosak a támadások, a különböző pénzintézetek nevével visszaélő csalások. Így a magyar bankok, köztük a Gránit nevében is voltak már korábban átverések. Most pedig egy újabb furcsa próbálkozás landolt a postafiókunkban.

A banki csalások lassan már önálló iparággá erősödtek, és bár soha nem szüntek meg a klasszikus e-mailes változatok, de pár év óta a telefonos verzió vált roppant gyakorivá. Ami főleg az idősebb korosztályt fenyegeti, sajnos nem ritka az ilyesmi, és esetenként hatalmas vesztességgel végződik a történet.

Legutóbb például egy 64 esztendős vidéki nőt vertek át sikeresen, aki elhitte, hogy a banki ügyintézővel és egy rendőrrel beszél - figyelmetlenségét 146 millió forintja bánta.

Ezúttal a Gránit bank nevében kaptunk üzenetet, miszerint: "Kötelező PSD2 2026 frissítés — szükséges az ön kzremködése". Már ennél a lépésnél illene mindeninek felkapnia a fejét, hiszen már a levél tárgysorát sem sikerült hibátlanul leírni az egyébként a support KUKAC recommendedtech PONT com címről írkáló csalóknak.

A számlánkhoz való hozzáféréshez kapcsolódó minden hozzájárulást a mellékelt linken állítólag meg kellene újítanunk. De hát milyen bank az, aminél egy kéretlen e-mail hivatkozásra való kattintás nélkül nem férhetnénk hozzá a saját pénzünkhöz?

Természetesen a csalásra utaló tipikus intő jelek is szép rendben sorakoznak: az e-mail nem egyedi névre szóló, bárki megkaphatja aki nem is ügyfele ennek a banknak, szűk határidőt szabnak az előírt reagálásra, és a szokásos fenyegetés is előkerül benne:

"Fontos: frissített hozzájárulás híján a webes és mobil felületekhez való hozzáférése átmenetileg korlátozásra kerül, és az újraaktíválás videochaten keresztüli személyes azonosítást fog igényelni." És nem mellesleg a levelet Seattle városából (Washington, USA) küldték a fejléc adatok szerint.

Végül a hivatkozott linkről is essen pár keresetlen szó, ami jó esetben nem fog vezetni sehova sem: "hxxp://[::ffff:67c1:b34e]/97189718".

Az ilyen kinézetű IPv4 mapped IPv6 formátum trükkös, mert elrejti az eredeti konkrét címet (hxxp://103.193.179.78/97189718), de talán ami fontosabb, hogy mivel nincs szüksége DNS feloldásra, így ezzel a DNS szűrést elkerülheti.

Szerencsére ez a szerver a poszt írásakor éppen elérhetetlen volt. Ami viszont jó hír, hogy a böngészők biztonsági kiegészítői, és a vírusvédelem azért az orrára tud koppintani az ilyen kétes, rosszindulatú adathalász linkeknek.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása