- Nem minden biztonsági figyelmeztetés csalás, de jobb résen lenni, mutatjuk, mi lehet gyanús.
- A QR-kód beolvasása is lehet adathalász csaló próbálkozása.
- Soha ne ossz meg a belépési kódokat, használj kétlépcsős azonosítást, és mindig gyanakodj a váratlan, sürgető üzenetekre.
Egyre több felhasználó kap olyan furcsa értesítést a telefonjára vagy e-mailben, amely szerint a WhatsApp-fiókja vagy Vibere már nem aktív az adott készüléken. Az üzenet arra kéri az érintetteket, hogy jelentkezzenek be újra. Ez azonban sok esetben nem hiba, hanem egy új, veszélyes csalási módszer. Pontosan arra játszanak a csalók, hogy csalóktól félsz és inkább belépsz újra, hogy megadd az új jelszavakat, hogy ne lopják el, de éppen így férnek hozzá az adataidhoz. Ugyanis ahova belépsz, az a hamis felület.
A csalók egyre kifinomultabbak
A kiberszakértők szerint a csalók egyre kifinomultabb, ügyesebb technikákat alkalmaznak a fiókok megszerzésére. Gyakran egy teljesen váratlan értesítéssel kezdődik minden, amely azt állítja, hogy kijelentkeztettek a fiókodból (általában biztonsági okból), és arra kér, hogy erősítsd meg a telefonszámodat vagy jelentkezz be újra. A cél egyértelmű: rávenni arra, hogy megadd az egyszer használatos belépési kódodat, vagy beolvass egy QR-kódot.
Ez is érdekelhet: Így szabadulj meg a spamhívásoktól egyszer és mindenkorra!
Ha ezt megteszed, a támadó könnyedén összekapcsolhatja a saját eszközét a fiókoddal, hozzáférhet az üzeneteidhez, sőt akár a nevedben is írhat másoknak. A legveszélyesebb az egészben, hogy sok esetben mindez úgy történik, hogy észre sem veszed azonnal, hogy illetéktelenek fértek hozzá a fiókodhoz.

Először rád ijesztenek a csalók, aztán kihasználják, hogy biztonságos fiókot szeretnél (Fotó: Getty Images)
Ezekkel az appokkal próbálkoznak
Hasonló támadások a Viberen és az Instagramon is terjednek hetek óta.
A csalók gyakran ügyfélszolgálatnak adják ki magukat, azt állítják, hogy frissítened kell az adataidat.
Majd elkérik a 6 számjegyű kódot. Valójában ezzel ők aktiválják a fiókodat a saját készülékükön – és máris ellopták az adathalászok az összes fontos jelszavadat, adatodat.
Nagyon vigyázz, mert ha még a kétlépcsős azonosítás (2FA) kódját is megszerzik, teljesen kizárhatnak a saját fiókodból. Jogos kérdés, hogy mégis mit csinálnak az ellopott fiókokkal? De hidd el, egyik forgatókönyvet sem szeretnéd! A megszerzett profilokkal mindenféle további csalásokra is képesek. Például üzeneteket küldenek a kontaktjaidnak, akiknél szinten adatokat lopnak, bankkártyaadatokat próbálnak kicsalni és sok esetben a te nevedben vernek át másokat.
Védekezz és mindig gyanakodj!
- Soha ne adj meg az egyszer használatos kódot ismeretlen oldalakon.
- Ne olvass be QR-kódot ismeretlen kérésre!
- Minden platformon kapcsold be a kétlépcsős azonosítást (2FA).
- Figyeld a gyanús jeleket (pl. ismeretlen kijelentkezés). Ki és miért jelentkeztetne ki a saját fiókodból?
- Mindig közvetlenül az alkalmazásban ellenőrizd a fiókodat, hogy valós-e a biztonsági figyelmeztetés.
- Mindig gyanakodj, ha sürgetnek, pánikot keltenek, a furcsa, kisebb-nagyobb hibákat tartalmazó sms-ek, üzenetek is gyanúsak.
A csalók ma már az emberi figyelmetlenségre építenek. Egyetlen kód kiadása elég ahhoz, hogy elveszítsd az irányítást a fiókod felett.
Kapcsolódó: Telefonos átverések – egy egyszerű trükkel az őrületbe kergethetők a csalók
Kiemelt kép: Getty Images