kulcsár edina
Néhány másodperc alatt bukhatunk nagyobb összeget is, ha erre nem figyelünk! A csalók már nemcsak a Facebookon tevékenykednek, hanem nagyobb cégek nevét ellopva küldenek e-maileket áldozataiknak, melyben fizetésre szólítják fel őket. Ezúttal az egyik legnagyobb szállásfoglaló portál nevét használták fel.
Annyira hitelesnek tűnik a csalók által küldött levél, hogy az ember nem is gyanakszik! Adathalászok áldozata lett egy nő és barátja – tudta meg a Ripost. A fiatal pár a Facebookon osztotta meg történetét, miszerint a legnagyobb szállásközvetítő oldalon szerettek volna maguknak szobát foglalni, ám a pénzüknek nyoma veszett…
A segítségeteket szeretném kérni, hátha más is járt már így
- kezdte írását az áldozat. - "Lefoglaltunk a legnagyobb szállásfoglaló oldalon egy szállást, majd tegnap kaptunk tőlük egy e-mailt, hogy nem tudják levenni a kártyáról a pénzt. Ez teljesen valós is lett volna, előfordult már ilyen, mert a bankkártyán nem mindig tartunk nagyobb pénzt, de eddig minden rendben volt. Azonban tegnap az e-mail a hivatalos oldalra vitt, majd onnan a fizetéshez ugrott. Amikor megtörtént a tranzakció, rögtön visszaugrott az emailhez, ahol azt írta, hogy email törölve. Hívtuk a szállást, azt mondták, a pénz nem érkezett be, de ez ma már a sokadik ilyen telefon nekik.
A bank nem tudott mit mondani, próbálják visszafordítani a tranzakciót. Ma hívott egy 30-as szám, bemutatkozott a fickó, hogy a bankunktól telefonál rögzített vonalon, és tudunk-e arról, hogy ma megpróbált Molnár Dániel levenni a kártyáról pénzt. (Gondolom, itt ütközött akadályba a csalás, mert a bankban megsemmisítették a kártyát.) A bank azt mondta, nem ők voltak, csalás. Ebben az esetben van remény visszaszerezni a pénzt? Lehet próbálkozni a hivatalos oldal felelősségre vonásával, amiért kikerültek az adataink több helyre? Ma már több fura hívás is volt különböző számokról, pl. 06-1-es számról, miután felveszem, senki nem szól bele… - tették közzé a történetüket.
Úgy látszik, a legtöbb esetben a csalók emailen keresztül figyelik ki leendő áldozataikat és a tevékenységüket. Amikor lehetőséget látnak rá, generálnak egy, az eredeti oldaléhoz a megszólalásig hasonlító oldalt és az email segítségével oda irányítják áldozatukat, akik ott egy fizetési felszólítást és egy linket találnak. Ha rákattintanak a linkre, az átvisz egy hamis banki fizetési felületre, melyen - ha megadjuk az adatainkat - a csalók hozzá is férnek. Így érdemes ezt elkerülni! Minden esetben győződjünk meg arról, hogy a hivatalos oldal küldte az emailt és ne az emailben szereplő linkre kattintva fizessünk, hanem az eredeti oldalról, amelyik valóban a bank felületére visz. Ne kattintsunk rá a linkre és ne adjuk ki a bankkártya adatainkat!
Korábban a Metropol írta meg, miszerint egy Dunakeszin élő fiatal nő majdnem adathalászok áldozatává vált, amikor a Facebookon egy farsangi jelmezt szeretett volna eladni. Először érdeklődött egy felhasználó, de azt mondta, nem tud elmenni a jelmezért, rendel futárt. Felajánlotta, hogy küld GLS-megrendelést a futárhoz, akin keresztül megkapja a hölgy a vételárat és eljönnek a csomagért. Ehhez elkérték az email címét. A megérkezett email arculatra megtévesztésig hasonlított a GLS futárszolgálat által használt internetes, levelezési arculathoz, bár a levél hangvétele nem igazán illett ennek a társaságnak a levelezési stílusához. A levélben elhelyezett „megerősítés” gombra kattintva a felületen még egy chat-ablak is megjelent, ami felajánlotta, hogy segít, ha valahol elakadna a folyamatban. Először a vételár megfizetéséhez kért adatot. Aztán nem bankszámlaszámot kért, hanem egy ikonlista jelent meg, hogy válassza ki, melyik banknál vezetett számlára utaljanak. A bank ikonjára kattintva viszont az Internetbank bejelentkezési felületéhez megtévesztésig hasonló felület jelent meg. Itt a kitöltést az eladó megszakította, hiszen tudta: azért, hogy valaki pénzt utaljon neki, nem kell a saját netbankjába belépnie. Kiderült: az email, amit kapott, nem a GLS társaság által hazsnált domainnevet tartalmazza, hanem egy icould email-címről érkezett…