A jó hír, hogy a csomagküldős SMS átveréseket, a hamis Netflix és egyéb e-mailben érkező közüzeminek látszó számlákat, vagy az álbanki telefonhívásokat lassan mindenki megtanulja kezelni. A rossz hír, hogy ezeken felül is bőven jöhet mindenféle egyéb megtévesztés, és jön is.
Pár poszttal korábban szerepelt például a Pcloud felhőtárhely szolgáltató, amelynek a nevében érkezett üzenet. Ebben azt írják, hogy állítólag új bejelentkezési kísérletet észleltek a tárhely fiókunkba (már ha tényleg van ilyenünk), és most azt javasolják, hogy ellenőrizzük le ezt hogyan máshogy, mint a kedvesen mellékelt link segítségével.
A feladó címe még olvasószemüvegen át sem hasonlít a hivatalos szolgáltatóéra, ahogy a mellékelt URL címe sem.
Ugyancsak gyakori trükkje a támadóknak valamilyen Microsoft szolgáltatást célba venni, és annak nevében próbálkozni a valamilyen hasonmás csali weboldallal.
Ilyen adathalász kísérleteknél sokszor megjelenik például az Office 365, és érdemes itt azt is felidézni, hogy egy korábbi felmérés azt mutatta, még a kétfaktoros autentikációt sem kapcsolja be az Office 365 felhasználók óriási többsége, 78 százaléka.
És akkor ugorjunk a mai friss esetünkre, amely magyarul beszél, igaz sírva nem vigad. Az OTP SimplePay Biztonsági Csapat nevében érkezik, igaz a szavahihetőséget némiképp csorbítja, hogy a feladója s1mp1e KUKAC 1nga PONT com. A küldők nem szívbajosak, ugyanis a levél pár mondattak későbbi kitétele vicces módon ezt szeretné tőlünk: "Kérjük, adja hozzá címünket a biztonságos feladók listájához, hogy a jövőben is megkapja fontos értesítéseinket."
Hát persze, ezer százalék, hogy így teszünk, ja nem. Azt már tényleg csak a teljes kép kedvéért tesszük hozzá, hogy a címzett e-mailhez egyáltalán nem is tartozik Simple fiók, és az e-mail trace szerint Washingtonból írtak nekünk.
Most már jöhet a levélszöveg maga. "Észleltünk szokatlan tevékenységet az Ön SimplePay fiókjában. Ez egy automatikus biztonsági értesítés." - szólít meg bennünket az üzenet, és saját adataink ellenőrzésére kér bennünket.
A "Fiók adatok ellenőrzése most" gombra kattintva jöhetne a belépés az adathalász weblapon, ám ezt a lépést már hiába próbálgattuk, lekéstük, már csak semleges oldalakra (IGN, Hianime, stb.) irányított át, és ezen még a User-Agent Switcher-rel való barkácsolás sem segített.
Összegezve bárhonnan és akárhonnan jöhet átverés, bármilyen online vagy offline szolgáltató nevében jelentkezhetnek, a magyar nyelv szinte sima ügy, maga az ürügy pedig lehet szokatlan tevékenység észlelése, állítólagosan be nem fizetett számla, frissen megváltozott felhasználási feltételek, vonzó nyereményjáték, hamarosan lejáró akció, vagy eddig gyűjtött pontjaink lejáró határideje.
Ha ehhez hozzávesszük, hogy 2025-ben a világon küldött összes email közel 47%-a minősül spamnek (kéretlen reklám, promóció, levélszemét stb.), akkor ez azt jelenti, hogy naponta több mint 160 milliárd kéretlen üzenet indul útjára világszerte.