Már az érintett oldal is figyelmeztet, hatékony átverés terjed a Jófogáson

Megosztás

Az online vásárlás kétségkívül kényelmes, de sajnos kockázatos szokássá vált a modern világban. Bizonyos személyes adatainkat semmi szín alatt ne adjuk meg, akkor sem, ha erre kérnek minket, mert akár óriási átverés áldozatai is lehetünk.

Átverést ért tetten az egyik legnagyobb magyar online piactéren, a Jófogáson a G Data kiberbiztonsági cég magyar képviselete, amely a cég blogján mutatta be, hogyan működik a csalás. A részletekről pedig a Hvg.hu számolt be.

Az érintett babaholmit és gyerekjátékot hirdetett meg a piactéren, és 24 óra alatt két adathalász is jelentkezett nála, hasonló trükkel.

A hirdető a „Mariska” nevű adathalász példáján keresztül mutatta be a csalást, aki elsőként jelentkezett, a termékek meghirdetése után néhány órával, és egy e-mail-címet szeretett volna kérni a szállítás megszervezéséhez – noha a felületen nincs is szükség az e-mail megadására. Szintén gyanús volt a levél nyelvezete is: „e.mail”-t írt a küldő, és bizonyos helyeken hiányoztak az ékezetek is, emellett kissé magyartalan is volt az üzenet. Ezekre érdemes figyelni.

Az e-mail cím megadása után jön csak a java. Ugyanis a levelezőnk postafiókjába megérkezik egy adathalász e-mail. Ez bár látszólag a Jófogástól érkezett, valójában nem. Mindenképpen ajánlott az ilyen leveleknél megnézni a feladó címét: ha az nem egy, esetünkben a Jófogáshoz tartozó, @jofogas.hu végződésű e-mail-címről érkezik, biztosra vehető, hogy ez egy átverés.

Szintén árulkodó, hogy a levél nyelvezete mennyire rossz: van például egy „fogd a penzt” gomb is, amivel egy másik probléma is van, mégpedig az, hogy hová irányít, ha rákattintunk. Ezt előre azonban nem tudhatjuk, lévén igyekeznek elrejteni előlünk – ha a gomb fölé visszük az egeret, kiderül, hogy egy url rövidítő szolgáltatás (tinyurl) által adott linkről van szó. A szolgáltatásnak van egy előnézeti funkciója, ahol látható volt, hogy az bizony átverés lehet.

Hogy innen mi történhet, ha megszerzik például kártyánk adatait? A csalók, hackerek számára megannyi lehetőség áll rendelkezésre, érdemes tehát óvatosnak lenni. Közben már a Jófogás is figyelmeztet a csalásra, felhívva a figyelmet arra, hogy a szállítási szolgáltatások igénybevételéhez nem szükséges megadni a bankkártya- vagy e-mail-adatainkat.

Kapcsolódó cikkek